El ataque de inundación/desplazamiento en una red IRC (Internet Relay Chat) consiste en desconectar a los usuarios de un servidor IRC (una forma de denegación de servicio ), agotar el ancho de banda y provocar latencia en la red , o simplemente interrumpir el funcionamiento del sistema. Estas inundaciones pueden realizarse mediante scripts (escritos para un cliente específico) o mediante programas externos.
Historia
La historia de los ataques de inundación de Internet Relay Chat (IRC) comenzó como un método para tomar el control de un canal IRC de sus creadores originales. Los primeros ataques generalmente utilizaban un cliente IRC modificado o una aplicación para saturar un canal o un usuario. Posteriormente, comenzaron a basarse en bots y scripts . Más tarde, esto derivó en la creación de botnets basadas en IRC, capaces de realizar ataques DDoS e inundaciones de IRC.
Tipos de inundaciones
Conectar inundación
Conectarse y desconectarse de un canal lo más rápido posible, saturando así el canal con mensajes de desconexión/desconexión, también conocido como inundación q/j.
Inundación de CTCP
Dado que CTCP está implementado en casi todos los clientes, la mayoría de los usuarios responden a las solicitudes CTCP. Si envían demasiadas solicitudes, tras un par de respuestas se desconectan del servidor IRC. El tipo más utilizado es CTCP PING, aunque algunos clientes también implementan otras respuestas CTCP.
Inundación de DCC
Este tipo consiste en iniciar varias solicitudes DCC simultáneamente. Teóricamente, también puede utilizarse para desconectar usuarios, ya que el cliente objetivo envía información sobre el puerto que se pretende utilizar durante la sesión DCC.
inundación ICMP
Generalmente conocido como inundación de ping , este ataque sobrecarga la conexión a internet de la víctima con una cantidad de datos ICMP que excede su capacidad, lo que puede provocar una desconexión de la red IRC. Durante el ataque, la conexión a internet del usuario permanece interrumpida. Técnicamente, no se trata de una inundación de IRC, ya que el ataque en sí no atraviesa la red IRC, sino que opera de forma totalmente independiente de la conexión a internet y su protocolo IP (del cual ICMP es un subconjunto). Aun así, la dirección IP que se va a inundar (la dirección de la conexión de la víctima) se suele obtener consultando la información de usuario de la víctima (por ejemplo, mediante los comandos /whois o /dns) en la red IRC.
Invitar inundación
Enviar una cantidad excesiva de invitaciones a un canal determinado.
Después de las inundaciones
Este es el tipo más simple de inundación de IRC. Consiste en publicar una gran cantidad de mensajes o un mensaje muy largo con texto repetitivo. Este tipo de inundación se puede lograr, por ejemplo, copiando y pegando repetidamente una palabra corta.
Inundación de mensajes
El envío masivo de mensajes privados a la víctima, principalmente desde diferentes conexiones llamadas clones (ver más abajo), puede provocar que, dado que algunos clientes separan las conversaciones privadas en una ventana aparte, cada nuevo mensaje abra una ventana nueva para cada usuario del que se reciba. Esto se puede explotar enviando mensajes desde múltiples nombres, lo que hace que el cliente objetivo abra muchas ventanas nuevas y, potencialmente, sature al usuario con notificaciones. A veces, la forma más sencilla de cerrar todas las ventanas es reiniciar el cliente IRC, aunque existen scripts (extensiones del cliente) para validar los apodos desconocidos antes de recibir mensajes de ellos.
Aviso de inundación
Similar al mensaje, pero utiliza el comando "notice".
Nick Flood
Cambiar el apodo lo más rápido posible, interrumpiendo así la conversación en el canal.
Véase también
Referencias
- Pioch, Nicolas (1993-02-28). "Una breve introducción al IRC" . Archivado del original el 14 de agosto de 2009. Recuperado el 25 de mayo de 2009 .
- "Registro y denuncia de abusos en IRC" . Archivado del original el 15 de agosto de 2009. Consultado el 25 de mayo de 2009 .
- Brinton, Aaron (agosto de 1997). "Guía del operador de IRC" . Archivado del original el 14 de agosto de 2009. Recuperado el 25 de mayo de 2009 .
- Powers, Ray (30 de julio de 1998). "Los mitos de las óperas..." Archivado del original el 15 de agosto de 2009. Recuperado el 25 de mayo de 2009 .
- Reed, Darren (mayo de 1992). Un debate sobre las conferencias en redes informáticas: 5.2.6 Compatibilidad con la red . IETF . doi : 10.17487/RFC1324 . RFC 1324. Consultado el 25 de mayo de 2009 .
- Oikarinen, Jarkko ; Reed, Darren (mayo de 1993). Protocolo de chat de retransmisión de Internet: 8.10 Control de inundación de clientes . IETF . doi : 10.17487/RFC1459 . RFC 1459. Recuperado el 25 de mayo de 2009 .
- Kalt, Christophe (abril de 2000). Internet Relay Chat: Protocolo del servidor: 5.8 Control de inundación de clientes . IETF . doi : 10.17487/RFC2813 . RFC 2813. Recuperado el 25 de mayo de 2009 .
- Mutton, Paul (27 de julio de 2004). IRC Hacks (1.ª ed.). Sebastopol, CA : O'Reilly Media . págs. 302, 98, 134, 170–172 , 268–269 , 300. ISBN 0-596-00687-X.
- Grimes, Roger A. (agosto de 2001). Código móvil malicioso: protección antivirus para Windows . Sebastopol, CA : O'Reilly Media . págs. 188, 239–240 , 242–243 . ISBN 1-56592-682-X.
- (Anónimo) (Junio de 1997). Máxima seguridad: Guía para hackers sobre cómo proteger su sitio web y red . SAMS Publishing . págs. 140-141 . ISBN 1-57521-268-4.
- Crystal, David (18 de septiembre de 2006). El lenguaje e Internet (2.ª ed.). Cambridge University Press . pág . 160. ISBN 0-521-86859-9.
- Rheingold, Howard (octubre de 1993). La comunidad virtual: colonización en la frontera electrónica (1.ª ed.). Basic Books . pág . 185. ISBN 0-201-60870-7.
- Surratt, Carla G. (1999-08-01). Netaholics?: La creación de una patología . Hauppauge, Nueva York : Nova Science Publishers . pág. 156. ISBN 1-56072-675-X.
- Gibbs, Donna; Krause, Kerri-Lee, eds. (1 de junio de 2006). Cyberlines 2.0: Lenguajes y culturas de Internet (2.ª ed.). James Nicholas Publishers . págs. 270–271 . ISBN 1-875408-42-8.
- Piccard, Paul; Baskin, Brian; Edwards, Craig; Spillman, George (1 de mayo de 2005). Sachs, Marcus (ed.). Seguridad de las aplicaciones de mensajería instantánea y P2P para la empresa . Prólogo de Kevin Beaver (1.ª ed.). Rockland, Massachusetts : Syngress Publishing . ISBN 1-59749-017-2.
- McClure, Stuart; Scambray, Joel; Kurtz, George (19 de abril de 2005). Hacking al descubierto: Secretos y soluciones de seguridad de redes (5.ª ed.). Nueva York, Nueva York : McGraw-Hill Professional . págs. 494-497 . ISBN 0-07-226081-5.
- Scambray, Joel; Shema, Mike; Sima, Caleb (5 de junio de 2006). Hacking al descubierto: Aplicaciones web (2.ª ed.). Nueva York, Nueva York : McGraw-Hill Professional . págs. 370–373 . ISBN 0-07-226299-0.
- Tipton, Harold F.; Krause, Micki, eds. (28 de diciembre de 2004). Manual de gestión de la seguridad de la información . Vol. 2 (5.ª ed.). Auerbach Publications . pág. 517. ISBN 0-8493-3210-9.
- Harold F. Tipton, Micki Krause. (14 de mayo de 2007). Tipton, Harold F.; Krause, Micki (eds.). Manual de gestión de la seguridad de la información (6.ª ed.). Auerbach Publications. ISBN 978-0-8493-7495-1.
- Maynor, David; James, Lance; Spammer-X; Bradley, Tony; Thornton, Frank; Haines, Brad; Baskin, Brian; Bhargava, Hersh; Faircloth, Jeremy; Edwards, Craig; Gregg, Michael; Bandes, Ron; Das, Anand M.; Piccard, Paul (noviembre de 2006). Análisis de amenazas emergentes: De la travesura a la malicia . Rockland, Massachusetts : Syngress Publishing. pág . 170. ISBN 1-59749-056-3.
- Bidgoli, Hossein (23 de diciembre de 2003). La enciclopedia de Internet (1.ª ed.). Hoboken, Nueva Jersey : John Wiley & Sons . págs. 209 , 213. ISBN 0-471-22201-1.
- Northcutt, Stephen; Novak, Judy (6 de septiembre de 2002). Detección de intrusiones en la red (3.ª ed.). SAMS Publishing . ISBN 0-7357-1265-4.
- Douligeris, Christos; Serpanos, Dimitrios N. (15 de junio de 2007). Seguridad de redes: estado actual y direcciones futuras . Hoboken, Nueva Jersey : John Wiley & Sons . ISBN 978-0-471-70355-6.
- Skoudis, Ed; Liston, Tom (2 de enero de 2006). Counter Hack Reloaded: Guía paso a paso para ataques informáticos y defensas efectivas (2.ª ed.). Prentice Hall . ISBN 0-13-148104-5.
- King, Todd; Tittel, Ed; Bittlingmeier, David (6 de abril de 2003). Guía de capacitación Security+ . Que Publishing . ISBN 0-7897-2836-2.
- Baskin, Brian; Bradley, Tony; Faircloth, Jeremy; Schiller, Craig A.; Caruso, Ken; Piccard, Paul; James, Lance (19 de septiembre de 2006). Piltzecker, Tony (ed.). Combatiendo el software espía en la empresa (1.ª ed.). Rockland, Massachusetts : Syngress Publishing. pág. 19. ISBN 1-59749-064-4.
- Höök, Kristina; Benyon, David; Munro, Alan J., eds. (31 de enero de 2003). Diseño de espacios de información: El enfoque de navegación social (1.ª ed.). Alemania : Springer Science+Business Media . pág. 266. ISBN 1-85233-661-7.
- Schiller, Craig A.; Binkley, Jim; Harley, David; Evron, Gadi; Bradley, Tony; Willems, Carsten; Cross, Michael (15 de febrero de 2007). Botnets: La aplicación web asesina . Rockland, Massachusetts : Syngress Publishing. pág . 80. ISBN 978-1-59749-135-8.
Enlaces externos
- Base de datos de scripts de mIRC
- Protección contra inundaciones e ignorar la información
- IRC