Źródło: Arkusze CKE
Aby zabezpieczyć lokalną sieć komputerową przed atakami typu Smurf z sieci Internet należy zainstalować i odpowiednio skonfigurować
Warianty odpowiedzi
-
A
zaporę ogniową
-
B
skaner antywirusowy
-
C
bezpieczną przeglądarkę stron WWW
-
D
oprogramowanie antyspamowe
Wyjaśnienie
Atak typu Smurf to sprytny atak typu DoS (Denial of Service), który wykorzystuje zapytania ICMP oraz adresy rozgłoszeniowe.
Atakujący podszywa się pod adres IP ofiary i wysyła zapytanie ping na adres broadcastowy danej sieci. W efekcie wszystkie komputery w tej sieci jednocześnie odpowiadają na adres ofiary, natychmiast zapychając jej łącze masą odpowiedzi.
Aby uchronić sieć przed takim scenariuszem, na jej granicy instaluje się zaporę ogniową (firewall).
Odpowiednio skonfigurowany firewall blokuje przychodzące z Internetu pakiety rozgłoszeniowe (IP directed broadcasts) oraz ogranicza niepotrzebny ruch ICMP, unieszkodliwiając atak.