CyberGlossary

Attaques et menaces

Attaque Fraggle

Définition

Variante UDP de l'attaque Smurf qui envoie des paquets UDP echo ou chargen usurpés à l'adresse de diffusion d'un réseau, faisant inonder la victime par chaque hôte qui répond.

Fraggle est la déclinaison UDP de Smurf. L'attaquant envoie des paquets UDP usurpés (typiquement vers le port echo 7 ou chargen 19) à l'adresse de broadcast dirigée d'un réseau, avec l'IP source forgée à celle de la victime. Chaque hôte exécutant le service UDP visé répond — chargen peut produire des réponses bien plus grandes que la requête — et l'inondation résultante est dirigée vers la victime. Comme Smurf, Fraggle reposait sur les broadcasts dirigés et sur des services désormais hérités. Les défenses incluent la désactivation du broadcast dirigé IP, l'arrêt des services echo/chargen et autres UDP anciens, le filtrage des adresses source en entrée (BCP 38) et le rate limiting des réponses UDP. Les environnements modernes exposent rarement ces conditions, mais les réseaux anciens ou non gérés restent à risque.

Exemples

  • Un attaquant usurpe l'IP de la victime et envoie des paquets UDP chargen au broadcast de sous-réseaux hérités, amplifiant le trafic vers la victime.
  • Un vieux réseau industriel laissant echo/chargen actifs est utilisé pour attaquer une cible externe.

Termes liés