CyberGlossary

Ataques y amenazas

Ataque Fraggle

Definición

Variante UDP del ataque Smurf que envía paquetes UDP echo o chargen falsificados a la dirección de difusión de una red, haciendo que cada host que responde inunde a la víctima.

Fraggle es la versión UDP de Smurf. El atacante envía paquetes UDP falsificados (normalmente al puerto echo 7 o chargen 19) a la dirección de broadcast dirigida de una red, con la IP de origen suplantada por la de la víctima. Cada host que ejecuta el servicio UDP correspondiente responde —chargen puede generar respuestas mucho mayores que la petición—, y la inundación resultante se dirige a la víctima. Al igual que Smurf, Fraggle dependía de los broadcasts dirigidos y de servicios hoy considerados obsoletos. Las defensas incluyen desactivar el broadcast dirigido IP, deshabilitar echo/chargen y otros servicios UDP heredados, aplicar filtrado de origen en la entrada (BCP 38) y limitar la tasa de respuestas UDP. En entornos modernos rara vez se dan estas condiciones, pero las redes antiguas o no gestionadas siguen siendo vulnerables.

Ejemplos

  • Un atacante suplanta la IP de la víctima y envía paquetes UDP chargen al broadcast de subredes heredadas, amplificando el tráfico hacia la víctima.
  • Una vieja red industrial con echo/chargen habilitados se utiliza para atacar a un objetivo externo.

Términos relacionados