Введение

Затопление/прокрутка каналов Internet Relay Chat (IRC) в сети IRC — это метод отключения пользователей от IRC-сервера (форма отказа в обслуживании), исчерпания пропускной способности, что приводит к сетевой задержке («лагу»), или просто к нарушению работы пользователей. Затопление может осуществляться с помощью скриптов (написанных для конкретного клиента) или внешних программ.

История

История атак, связанных с переполнением каналов Internet Relay Chat, началась как способ захвата управления каналом IRC у его первоначальных создателей. Первые атаки обычно использовали модифицированный IRC-клиент или приложение для перегрузки канала или конкретного пользователя. Впоследствии атаки стали основываться на ботах и скриптах. Это привело к созданию ботнетов на базе IRC, способных к DDoS-атакам и переполнению каналов IRC.

Подключить наводнение

Быстрое подключение и отключение от канала, приводящее к засорению канала сообщениями о подключении/отключении, также известное как q/j flooding.

Наводнение CTCP

Поскольку CTCP реализован почти во всех клиентах, большинство пользователей отвечают на CTCP-запросы. Отправка слишком большого количества запросов приводит к тому, что после нескольких ответов они отключаются от IRC-сервера. Наиболее распространенным типом является CTCP PING, хотя некоторые клиенты поддерживают и другие CTCP-ответы.

Наводнение ДЦК

Этот тип заключается в одновременной отправке множества запросов DCC. Теоретически, его также можно использовать для отключения пользователей, поскольку целевой клиент сообщает информацию о порте, который планируется использовать во время сеанса DCC.

Наводнение ICMP

Обычно называется "пинг-флуд". Эта атака перегружает интернет-соединение жертвы объемом данных ICMP, превышающим его пропускную способность, что потенциально может привести к отключению от сети IRC. На время атаки интернет-соединение пользователя остается затрудненным. Технически, это не флуд IRC, поскольку сама атака не проходит через сеть IRC, а работает полностью независимо, используя только интернет-соединение и IP-протокол (ICMP является частью которого). Тем не менее, IP-адрес для флуда (адрес соединения жертвы) часто получают, просматривая информацию о пользователе жертвы в сети IRC (например, с помощью команд /whois или /dns).

Пригласить наводнение

Отправка чрезмерного количества приглашений в определенный канал.

После наводнения

Это самый простой тип IRC-флуда. Он заключается в отправке большого количества сообщений или одного очень длинного сообщения с повторяющимся текстом. Достичь такого флуда можно, например, путем многократного копирования и вставки одного короткого слова.

Поток сообщений

Отправка жертве огромного количества личных сообщений, преимущественно от различных подключений, называемых клонами (см. ниже). Поскольку некоторые клиенты выводят личные сообщения в отдельное окно, каждое новое сообщение может открывать новое окно для каждого отправителя. Это можно использовать, отправляя сообщения от множества разных имён, что заставляет целевой клиент открывать большое количество окон и потенциально перегружает пользователя всплывающими окнами. Иногда самый простой способ закрыть все окна — перезапустить IRC-клиент, хотя существуют скрипты (расширения клиента), позволяющие "проверять" неизвестные никнеймы перед получением от них сообщений.

Уведомление о наводнении

Похожа на сообщение, но использует команду "notice".

Ник Флад

Быстрая смена ника, приводящая к прерыванию общения в канале.