smurf attack
termosegurançaredes
O DDoS de amplificação clássico: requisições ICMP echo enviadas a um endereço de broadcast com a vítima forjada como origem.
Cada host da rede abusada responde ao ping, então um pacote forjado devolve uma multidão de respostas à vítima; o nome vem do smurf.c, a ferramenta de ataque de 1997. A defesa mudou os padrões de fábrica: roteadores pararam de encaminhar broadcasts direcionados (codificado na RFC 2644) e as redes aprenderam a filtrar origens forjadas. O smurf é o ancestral contra o qual todo ataque de reflexão moderno, do DNS à amplificação NTP, é medido.