Smurf攻击是一种采用病毒攻击方式,利用IP和ICMP的漏铜来不断为目标系统发起请求,导致目标系统不能为其他终端服务的原理。
终端A加入一个复杂的协议数据单元(PDU),其中将服务器的IP地址为源地址,发送一个广播数据帧,当交换机收到该数据帧,会将这些数据帧从其他的端口发送出去。(B、C、D同理加入一个这样的PDU)
在路由器上配置一个DHCP服务,默认地址和IP地址的范围,将四个终端配置为DHCp模式:
其他三个同理。配置一个复杂的PDU:
结果:
将这些报文封装为以服务器的IP地址为源地址,广播出去,就会被全部发送到服务器,服务器一一拒绝,就不能为其他终端提供服务。