Den typen nettverksangrep du beskriver kalles et
fornektelse av tjeneste (DOS) -angrep , spesifikt et
syn flomangrep .
Slik fungerer det:
* Telnet -forespørsler: Telnet er en eldre protokoll som brukes til fjerntilgang til enheter, og krever ofte autentisering.
* tilfeldig åpningsforespørsler: Angriperen sender et stort antall forespørsler om Telnet -tilkobling (SYN -pakker) til ruteren, og later til å være legitime brukere.
* Overveldende ruteren: Ruteren har et begrenset antall ressurser til å håndtere disse forespørslene. Flommen av forespørsler overvelder ruterens prosessorkraft.
* Blokkering av legitim tilgang: Ruteren blir så opptatt med å svare på de falske forespørslene om at den ikke kan håndtere legitime tilkoblingsforsøk, inkludert de fra administratoren.
Nøkkelegenskaper ved et synflomangrep:
* Mål: Forhindre legitime brukere fra å få tilgang til enheten.
* Metode: Sender et stort antall SYN -pakker.
* mål: Nettverksenheter som rutere, servere osv.
* Resultat: Nektelse av tjeneste for legitime brukere.
Merk: Mens beskrivelsen nevner Telnet, kan Syn Flood-angrep målrette mot enhver protokoll som bruker et treveis håndtrykk for tilkoblingsinstitusjon.