Attaque Amplification DNS
|
18-06-2013, 21h51
(Modification du message : 18-06-2013, 21h55 par notfound.)
Message : #2
|
|
notfound
#!/usr/bin/env bash Messages : 687 Sujets : 47 Points: 271 Inscription : Sep 2012 |
RE: Attaque Amplification DNS
Salut Fraktal, ravi de te revoir ici.
Le terme est mal choisi, en fait il s'agit bien d'une attaque utilisant les DNS, mais pas d'amplification DNS. Le principe est d'envoyer une demande à un DNS avec l'@IP de la victime pour que ce dernier réponde à la demande. Il va donc envoyer de grosses trames à la victime, celle-ci découpée en plusieurs trames à cause du MTU de l'Ethernet http://fr.wikipedia.org/wiki/Maximum_Tra....C3.A9seau Ensuite, pour revenir à ta question il faudrait pouvoir stop lorsque le même DNS envoie des trames ayant le MTU maximum par exemple, ou bien trop de trames qui se suivent. N'ayant jamais eu affaire à ce genre de cas, je ne sais pas si mon hypothèse est viable ... Bon courage |
|
Messages dans ce sujet |
Attaque Amplification DNS - par FraKtaL - 18-06-2013, 20h20
RE: Attaque Amplification DNS - par notfound - 18-06-2013, 21h51
RE: Attaque Amplification DNS - par FraKtaL - 18-06-2013, 22h24
RE: Attaque Amplification DNS - par FraKtaL - 18-06-2013, 23h53
RE: Attaque Amplification DNS - par notfound - 19-06-2013, 01h25
RE: Attaque Amplification DNS - par Ekroz - 19-06-2013, 09h18
RE: Attaque Amplification DNS - par gruik - 19-06-2013, 10h02
RE: Attaque Amplification DNS - par Ekroz - 19-06-2013, 10h38
RE: Attaque Amplification DNS - par notfound - 19-06-2013, 11h40
RE: Attaque Amplification DNS - par gruik - 19-06-2013, 13h01
RE: Attaque Amplification DNS - par FraKtaL - 19-06-2013, 19h18
RE: Attaque Amplification DNS - par gruik - 19-06-2013, 22h29
RE: Attaque Amplification DNS - par FraKtaL - 20-06-2013, 19h03
|
Utilisateur(s) parcourant ce sujet : 6 visiteur(s)