Кіріспе

Компьютерлік желіге жасалатын шабуыл түрі

Смурф шабуылы – бұл қызметтен бас тарту шабуылының бір түрі, онда көптеген Интернеттік бақылау хабарламасы протоколы (ICMP) пакеттері, құрбанның жалған IP-адресінен жіберілгендей көрсетіліп, IP-тарату адресі арқылы компьютерлік желіге таратылады. Желідегі көптеген құрылғылар әдепкі бойынша осыған бастапқы IP-адреске жауап хабарлама жіберіп жауап береді. Егер желіде осы пакеттерді қабылдап, жауап беретін машиналардың саны көп болса, құрбанның компьютері трафикпен толып кетеді. Бұл құрбанның компьютерін жұмыс істеу мүмкін болмайтын деңгейге дейін баяулатуы мүмкін.

Тарих

Smurf шабуылын жасауға арналған бастапқы құрал 1997 жылы Дэн Мосчук (қошақ аты TFreak) жасаған. 1990 жылдардың соңында көптеген IP желілері, егер сұралса, Smurf шабуылдарына қатысатын болды (яғни, олар хабар тарату адрестеріне жіберілген ICMP сұраныстарына жауап беретін). Атау, өте кішкентай, бірақ көптеген шабуылшылардың әлдеқайда үлкен қарсыласты басып тастау идеясынан туындаған (Смурфтарды қараңыз). Бүгінде әкімшілер желіні мұндай қастандықтан қорғай алады; сондықтан, Smurf шабуылдарына осал желілердің саны өте аз.

Әдіс

Смурф күшейткіші – Смурф шабуылында қолданылуы ыңғайлы компьютерлік желі. Смурф күшейткіштері Смурф шабуылының зиянын күшейтеді, себебі олар құрбанға көптеген ICMP жауаптарын жіберуге қалыптастырылған. DDoS шабуылында күшейту – бұл бастапқы шабуыл трафигінің құрбан компьютерге жіберілу барысында (Смурф күшейткіштерінің көмегімен) жолақтық енінің арту дәрежесі. Мысалы, күшейту коэффициенті 100 болса, шабуылшы өзінің 1 Мбит/с жолақтығын пайдаланып 100 Мбит/с трафик құруға қабілетті. Егер Смурф шабуылының әсерін азайту үшін шаралар қолданылмаса, n белсенді хосты бар мақсатты желіде (ICMP эхо сұраныстарына жауап беретін) осылай болады. ICMP эхо сұраныс пакеттерінде бұрмаланған бастапқы мекенжай (Смурфтардың нысаны) және баратын мекенжай (алданған; шабуылдың көзі болып көрінетін) болады. Екі мекенжай да екі түрде болуы мүмкін: біржолғы және хабар тарату. Екілік біржолғы түрі әдеттегі пингке ұқсас: ICMP эхо сұранысы алданғанға (бір хостқа) жіберіледі, ол мақсатқа (басқа хостқа) бір ICMP эхо жауабын (Смурф) қайтарады. Бұл шабуылдың күшейту коэффициенті 1-ге тең, яғни, бір пингке бір Смурф. Мақсат – біржолғы мекенжай болса, ал баратын мекенжай – мақсат желісінің хабар тарату мекенжайы болса, желідегі барлық хосттар эхо сұранысын алады. Олардың әрқайсысы мақсатқа жауап береді, сондықтан мақсат n Смурфтармен толып кетеді. Күшейту коэффициенті = n. Егер n кішкентай болса, хостқа кедергі келтірілуі мүмкін, бірақ ол тоқтап қалмайды. Егер n үлкен болса, хост тоқтауы мүмкін. Егер мақсат – хабар тарату мекенжайы болса, ал алданған – біржолғы мекенжай болса, желідегі әрбір хост бір пингке бір Смурф алады, яғни хост үшін 1 күшейту коэффициенті, бірақ желі үшін n коэффициенті. Әдетте, егер n тым үлкен болмаса, желі шабуылдың осы түріне төтеп бере алады. Бастапқы пакеттегі бастапқы және баратын мекенжайлар мақсатты желідегі хабар тарату мекенжайына орнатылғанда, жағдай тез арада бақылаудан шығады. Барлық хосттар эхо сұранысын алады, бірақ оған берілген барлық жауаптар барлық хосттарға қайта таратылады. Әрбір хост бастапқы пинг алады, жауапты таратады және барлық n хосттан жауап алады. Бір хост үшін n күшейту коэффициенті, бірақ желі үшін n2 күшейту коэффициенті. ICMP эхо сұраныстары әдетте секундына бір рет жіберіледі. Жауап сұраныстың мазмұнын қамтуы керек; әдетте бірнеше байт. 100 хосттан тұратын желіге бір (қос хабар тарату) пингі желіге пакеттерді өңдеуге себеп болады. Егер пингтің қосымша ақпараты байттарға (немесе Ethernet-те 10 толық пакетке) көтерілсе, онда бұл пинг желіге секундына үлкен пакеттерді өңдеуге мәжбүрлейді. Секундына көбірек пакеттерді жіберсеңіз, кез келген желі жүктемеден құлап қалады. Бұл шабуылдың жалғасуына дейін желідегі кез келген хостқа қол жеткізу мүмкін болмайды.

Тиімділігі

Шмүрф шабуылы серверлер мен желілерді толыққанды түрде жүктеуі мүмкін. Коммуникациялық желінің өткізу қабілеті сарқылып, коммуникациялық желі тоқталып қалуы мүмкін.

Жеңіл шабуыл

Фреггл шабуылы (Fraggle Rock телесериалындағы жандардың атымен аталған) – шабуылшы 7 (Echo) және 19 (CHARGEN) порттарына үлкен көлемде UDP трафигін жіберетін Smurf шабуылының бір түрі. Ол Smurf шабуылы сияқты жұмыс істейді, яғни желідегі көптеген компьютерлер осы трафикқа жауап ретінде трафикті құрбанның жалған IP-адресіне қайтарады, осылайша оны трафикпен толыстырады. Шабуылдың бастапқы коды да TFreak тарапынан жарияланды.