Security Lab

Коэффициент усиления

Коэффициент усиления (amplification factor) - при DoS-атаке с усилением лежит отсутствие проверки отправителя в UDP-протоколе. Злоумышленник может подменить свой IP-адрес на IP-адрес атакуемого сервера в заголовках отправляемых пакетов. Суть атаки заключается в многократном превышении объёма ответа по сравнению с запросом. Таким образом, хакер может анонимно организовывать атаки с огромным объёмом трафика.
Коэффициент отражения может принимать значения от 28 до 92 байт. То есть на 1 байт запроса — совокупность DNS-серверов отправит 28-92 байт ответа. Это обеспечивает кратное увеличение объёма трафика.

Уязвимость в SLP-протоколе позволяет увеличить мощность DoS-атак в 2200 раз

Недостаток затронул более 2000 международных организаций и 54000 серверов по всему миру.