Tipos de ataque em redes
DoS, DDoS, Smurf e Ping of Death
Alunos:
Clauzio Cristiano Perpétuo
Cleber Franco Madureira
Hugo Azevedo de Jesus
SUMÁRIO
●
Introdução;
●
ICMP, Ping of Death e Smurf;
●
TCP, DoS e DDoS;
●
Implementação;
●
Técnicas de Defesa;
●
Conclusão;
●
Referências Bibliográficas.
INTRODUÇÃO
●
Patrimônio hoje em dia;
●
Informação;
●
Ter disponibilidade;
●
Mercado competitivo, rápido e dinâmico;
●
Administradores e batalhas virtuais;
●
Técnicas de Ataque como DoS, DDoS, etc;
●
Propósito da Apresentação.
ICMP
Teoria Básica
ICMP
O ICMP – Internet Control Message Protocol – é um protocolo que faz parte da pilha TCP/IP, enquadrando-se na camada de rede (nível 3), a mesma camada do protocolo IP – Internet Protocol;
● O seu uso mais comum é feito pelo utilitários ping; ● O ping envia pacotes ICMP para verificar se um determinado host está disponível na rede. Tambem serve para medir o desempenho da rede;
●
ICMP
Ping
ICMP
ICMP
Ping da Morte
O tamanho máximo de um pacote IPv4 é de
64Kbytes;
● Um antiga vulnerabilidade explorada em relação a este limite de tamanho e o processo de fragmentação e remontagem de datagramas é conhecida como Ping da Morte;
● Esta vulnerabilidade consiste em causar um estouro de buffer no host destino, enviando-se vários datagramas fragmentados, cujo tamanho total exceda 64 Kbytes;
●
Ping da Morte
Este bug não estava limitado apenas ao Unix e
Windows, aparecia em um varios sistemas que utilizasse IPv4;
● Mas o recordista na correção do bug foi o
GNU/Linux que em duas horas de meia depois do anuncio na internet, já estava oferecendo um patch para resolver o problema;
●
Ping da Morte
●
Nos sistemas atuais não acontece mais esse problema pois não recebe nem envia pacotes maiores do que 64kbytes;
Smurf Attack
Smurf é um simples ataque baseado em IP spoofing e Broadcast;
● Um