[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2001 ml@sikurezza.org
Soggetto: R: Smurf, la piaga della rete?
Mittente: Raistlin
Data: 13 Jul 2001 16:12:59 -0000
> Che poi sia smurf / dnsflood / synflood da un'unica postazione o
> distribuiti
> e' poco rilevante.

Invece e' MOLTO rilevante, in un caso (smurf) il fattore di amplificazione
rende possibile per chiunque con un modem 56k e una buona broadcast list far
saltare un sito con un link di upstream meno che poderoso. Nell'altro caso
si parla di flooding che comunque deve provenire da un certo numero di
postazioni "bucate" su linee non malvagie.

C'e' una differenza enorme nel livello tecnico richiesto per le due cose, e
c'e' anche una enorme differenza nella difficolta' di rintuzzare i due
attacchi (nel secondo caso si tratta di 5-10 shell da far chiudere, nel
primo di 500-1000 subnet che fanno da amplificatore).

Stefano "Raistlin" Zanero
System Administrator Gioco.Net
public PGP key block at http://gioco.net/pgpkeys


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005