Hors justement, ce sont des attaques avec amplifications, d'un facteur x10 voir environ x20 pour du NTP-AMP.
Cela veut dire que pour générer une attaque de 500Gb, il suffit à l'attaquant de générer seulement 50Gb ou 25Gb....
De plus, NTP, c'est principalement du flux UDP, donc sans connexion (on envoi les messages au petit bonheur la chance), on ne sait pas qui est réellement l'émetteur, l'adresse IP source peut-être facilement usurpé (car le destinataire ne va pas établir de connexion avec l'émetteur comme c'est le cas avec le TCP ou usurper une adresse est bien plus compliqué).
Un parallèle du protocole UDP dans la vie réelle serait l'envois de lettre simple, avec la possibilité d'inscrire l'émetteur au dos de la lettre, il n'y a aucune vérification sur l'identité et n'importe qui peut envoyer des lettres au nom du président.
[^] # Re: CloudFlare vend de la protection anti DDOS
Posté par richardd . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à 1.
Hors justement, ce sont des attaques avec amplifications, d'un facteur x10 voir environ x20 pour du NTP-AMP.
Cela veut dire que pour générer une attaque de 500Gb, il suffit à l'attaquant de générer seulement 50Gb ou 25Gb....
De plus, NTP, c'est principalement du flux UDP, donc sans connexion (on envoi les messages au petit bonheur la chance), on ne sait pas qui est réellement l'émetteur, l'adresse IP source peut-être facilement usurpé (car le destinataire ne va pas établir de connexion avec l'émetteur comme c'est le cas avec le TCP ou usurper une adresse est bien plus compliqué).
Un parallèle du protocole UDP dans la vie réelle serait l'envois de lettre simple, avec la possibilité d'inscrire l'émetteur au dos de la lettre, il n'y a aucune vérification sur l'identité et n'importe qui peut envoyer des lettres au nom du président.