情報セキュリティブログ ホーム > セキュリティ用語解説 > Smarf(スマーフ)攻撃とは

2008年8月 6日 セキュリティ用語解説

Smarf(スマーフ)攻撃とは

  • 関連キーワード:

ネットワークを通じ、相手のサーバーやPCなどに不正なデータを送信してトラフィックを増大させるDoS攻撃の手法の一つ。TCP/IPネットワークを診断するプログラムであるpingが使用するICMPパケットを用い、攻撃対象のマシンに過負荷を与えること。

一般的な通信手順では、ICMPエコー要求(ping)を受け取ったサーバーは、送信元のIPアドレスにICMPエコー応答を返すことになる。攻撃者は、送信元のIPアドレスを攻撃対象となるサーバーのIPアドレスに書き換えて、一斉にネットワーク上のブロードキャストアドレスにpingを送りつける。

pingを受け取った各端末は、pingに対するICMPエコー応答を攻撃対象のサーバーに返してしまい、サーバーは大量の応答パケットを受け取ることになる。その結果、トラフィックが増大してサーバーは処理が追いつかなくなり、サービス不能状態に陥ってしまう。

Smarf攻撃の踏み台にされないためには、パーソナルファイアウォールなどを利用してICMPの動作を制限したり、ブロードキャストパケットがルーターを越えたりしないようにフィルタリング設定したりすることで攻撃を軽減させることができる。

「K子の気になる!セキュリティつぶやき」を見る

3人中、2人の方が、「この記事が参考になった」と投票しています。

お楽しみコンテンツ

  • 大江戸セキュリティ戯画
  • セキュリティ虫めがね
  • セキュリティいろはかるた
  • セキュリティ炎のコマ キャンペーン

注目のキーワード

iPhone版はコチラ
モバイル版はコチラ

バックナンバー

2010年9月30日以前に公開されたコンテンツについては、本文中の社名は当時のもの(日立システムアンドサービス)となっております。