CyberGlossary

Angriffe und Bedrohungen

Fraggle-Angriff

Definition

UDP-Variante des Smurf-Angriffs: gespoofte UDP-Echo- oder Chargen-Pakete an die Broadcast-Adresse eines Netzes lassen jeden antwortenden Host das Opfer fluten.

Fraggle ist die UDP-Variante von Smurf. Der Angreifer sendet gespoofte UDP-Pakete (typisch an Echo Port 7 oder Chargen Port 19) an die gerichtete Broadcast-Adresse eines Netzes — die Quell-IP ist die des Opfers. Jeder Host mit dem UDP-Dienst antwortet (Chargen erzeugt häufig deutlich größere Antworten als die Anfrage), und der gesamte Flood landet beim Opfer. Wie Smurf basiert Fraggle auf Directed Broadcasts und heute weitgehend veralteten Diensten. Abwehr: IP-Directed-Broadcast abschalten, Echo/Chargen und ähnliche Legacy-UDP-Dienste deaktivieren, Ingress-Quelladressfilter (BCP 38) und Rate-Limiting für UDP-Antworten. Moderne Umgebungen erfüllen diese Bedingungen selten, aber ungewartete oder veraltete Netze sind weiter gefährdet.

Beispiele

  • Ein Angreifer spooft die Opfer-IP und sendet UDP-Chargen-Pakete an den Broadcast eines Legacy-Subnetzes, was den Traffic Richtung Opfer verstärkt.
  • Ein altes Industrienetz mit aktiviertem Echo/Chargen wird zum Angriff auf ein externes Ziel missbraucht.

Verwandte Begriffe