Le type d'attaque de réseau que vous décrivez est appelé Attaque de déni de service (DOS) , spécifiquement une Syn Flood Attack .
Voici comment cela fonctionne:
* demandes de Telnet: Telnet est un protocole plus ancien utilisé pour l'accès à distance aux appareils, nécessitant souvent une authentification.
* Demandes d'ouverture au hasard: L'attaquant envoie un grand nombre de demandes de connexion Telnet (paquets SYN) au routeur, faisant semblant d'être des utilisateurs légitimes.
* écrasant le routeur: Le routeur dispose d'un nombre limité de ressources pour répondre à ces demandes. Le flot de demandes submerge la puissance de traitement du routeur.
* Bloquant un accès légitime: Le routeur devient tellement occupé à répondre aux fausses demandes qu'il ne peut pas gérer des tentatives de connexion légitimes, y compris celles de l'administrateur.
Caractéristiques clés d'une attaque des inondations Syn:
* Objectif: Empêcher les utilisateurs légitimes d'accéder à l'appareil.
* Méthode: Envoi d'un grand nombre de paquets SYN.
* cible: Appareils réseau comme les routeurs, les serveurs, etc.
* Résultat: Le déni de service pour les utilisateurs légitimes.
Remarque: Alors que la description mentionne Telnet, Syn Flood Attacks peut cibler tout protocole qui utilise une poignée de main à trois pour l'établissement de connexion.
|