CyberGlossary

Ataques e ameaças

Ataque Fraggle

Definição

Variante UDP do ataque Smurf que envia pacotes UDP echo ou chargen falsificados ao broadcast de uma rede, fazendo cada host que responde inundar a vítima.

O Fraggle é a versão UDP do Smurf. O atacante envia pacotes UDP falsificados (tipicamente para a porta echo 7 ou chargen 19) para o endereço de broadcast dirigido de uma rede, com o IP de origem forjado como o da vítima. Cada host que executa o serviço UDP responde — o chargen pode gerar respostas muito maiores do que o pedido — e a inundação resultante converge para a vítima. Como o Smurf, o Fraggle dependia de broadcasts dirigidos e de serviços hoje considerados legados. As defesas incluem desativar o broadcast dirigido IP, desligar echo/chargen e outros serviços UDP antigos, aplicar filtragem de origem na entrada (BCP 38) e limitar respostas UDP. Em ambientes modernos estas condições raramente coexistem, mas redes antigas ou não geridas continuam vulneráveis.

Exemplos

  • Um atacante falsifica o IP da vítima e envia pacotes UDP chargen para o broadcast de sub-redes legadas, amplificando o tráfego para a vítima.
  • Uma velha rede industrial com echo/chargen ativos é usada para atacar um alvo externo.

Termos relacionados