Введение
Затопление/прокрутка каналов Internet Relay Chat (IRC) в сети IRC — это метод отключения пользователей от IRC-сервера (форма отказа в обслуживании), исчерпания пропускной способности, что приводит к сетевой задержке («лагу»), или просто к нарушению работы пользователей. Затопление может осуществляться с помощью скриптов (написанных для конкретного клиента) или внешних программ.
История
История атак, связанных с переполнением каналов Internet Relay Chat, началась как способ захвата управления каналом IRC у его первоначальных создателей. Первые атаки обычно использовали модифицированный IRC-клиент или приложение для перегрузки канала или конкретного пользователя. Впоследствии атаки стали основываться на ботах и скриптах. Это привело к созданию ботнетов на базе IRC, способных к DDoS-атакам и переполнению каналов IRC.
Подключить наводнение
Быстрое подключение и отключение от канала, приводящее к засорению канала сообщениями о подключении/отключении, также известное как q/j flooding.
Наводнение CTCP
Поскольку CTCP реализован почти во всех клиентах, большинство пользователей отвечают на CTCP-запросы. Отправка слишком большого количества запросов приводит к тому, что после нескольких ответов они отключаются от IRC-сервера. Наиболее распространенным типом является CTCP PING, хотя некоторые клиенты поддерживают и другие CTCP-ответы.
Наводнение ДЦК
Этот тип заключается в одновременной отправке множества запросов DCC. Теоретически, его также можно использовать для отключения пользователей, поскольку целевой клиент сообщает информацию о порте, который планируется использовать во время сеанса DCC.
Наводнение ICMP
Обычно называется "пинг-флуд". Эта атака перегружает интернет-соединение жертвы объемом данных ICMP, превышающим его пропускную способность, что потенциально может привести к отключению от сети IRC. На время атаки интернет-соединение пользователя остается затрудненным. Технически, это не флуд IRC, поскольку сама атака не проходит через сеть IRC, а работает полностью независимо, используя только интернет-соединение и IP-протокол (ICMP является частью которого). Тем не менее, IP-адрес для флуда (адрес соединения жертвы) часто получают, просматривая информацию о пользователе жертвы в сети IRC (например, с помощью команд /whois или /dns).
Пригласить наводнение
Отправка чрезмерного количества приглашений в определенный канал.
После наводнения
Это самый простой тип IRC-флуда. Он заключается в отправке большого количества сообщений или одного очень длинного сообщения с повторяющимся текстом. Достичь такого флуда можно, например, путем многократного копирования и вставки одного короткого слова.
Поток сообщений
Отправка жертве огромного количества личных сообщений, преимущественно от различных подключений, называемых клонами (см. ниже). Поскольку некоторые клиенты выводят личные сообщения в отдельное окно, каждое новое сообщение может открывать новое окно для каждого отправителя. Это можно использовать, отправляя сообщения от множества разных имён, что заставляет целевой клиент открывать большое количество окон и потенциально перегружает пользователя всплывающими окнами. Иногда самый простой способ закрыть все окна — перезапустить IRC-клиент, хотя существуют скрипты (расширения клиента), позволяющие "проверять" неизвестные никнеймы перед получением от них сообщений.
Уведомление о наводнении
Похожа на сообщение, но использует команду "notice".
Ник Флад
Быстрая смена ника, приводящая к прерыванию общения в канале.