Un ataque de inundación UDP es un ataque volumétrico de denegación de servicio (DoS) que utiliza el Protocolo de datagramas de usuario (UDP), un protocolo de red informática sin sesión/sin conexión .
El uso de UDP para ataques de denegación de servicio no es tan sencillo como con el Protocolo de Control de Transmisión (TCP). Sin embargo, un ataque de inundación UDP puede iniciarse enviando una gran cantidad de paquetes UDP a puertos aleatorios en un host remoto. Como resultado, el host remoto:
- Compruebe si la aplicación está escuchando en ese puerto;
- Asegúrese de que ninguna aplicación esté escuchando en ese puerto;
- Responda con un paquete ICMP de destino inalcanzable .
Por lo tanto, ante un gran número de paquetes UDP, el sistema afectado se verá obligado a enviar muchos paquetes ICMP, lo que eventualmente lo dejará inaccesible para otros clientes. El atacante también puede falsificar la dirección IP de los paquetes UDP, asegurándose de que los paquetes ICMP de respuesta excesivos no les lleguen y anonimizando su ubicación en la red. La mayoría de los sistemas operativos mitigan esta parte del ataque limitando la frecuencia de envío de respuestas ICMP.
Las herramientas para realizar ataques de inundación UDP incluyen:
- Cañón de iones de órbita baja
- Unicornio UDP
Este ataque se puede mitigar implementando cortafuegos en puntos clave de la red para filtrar el tráfico no deseado. La posible víctima nunca recibe ni responde a los paquetes UDP maliciosos, ya que el cortafuegos los bloquea. Sin embargo, dado que los cortafuegos son "con estado" (es decir, solo pueden mantener un número limitado de sesiones), también son vulnerables a ataques de inundación.
Enlaces externos
- "CA-1996-01: Ataque de denegación de servicio en puerto UDP" (PDF) . Instituto de Ingeniería de Software de la Universidad Carnegie Mellon . Archivado del original el 24 de enero de 2001. Consultado el 14 de septiembre de 2019 .
- ataques de denegación de servicio