NỘI DUNG

Hosting tốc độ cao Vietnix - tốc độ tải trang trung bình dưới 1 giây
VPS siêu tốc Vietnix - trải nghiệm mượt mà, ổn định
12/06/2024
Lượt xem

Tấn công Ping (ICMP) Flood

12/06/2024
5 phút đọc
Lượt xem

Đánh giá

5/5 - (181 bình chọn)

Tấn công Ping (ICMP) Flood là hình thức áp đảo mục tiêu bằng các ICMP request. Cuộc tấn công này sử dụng giao thức ICMP (Internet Control Message Protocol) để tạo ra lượng lớn các gói tin echo request (yêu cầu phản hồi) gửi đến máy chủ mục tiêu. Khi số lượng yêu cầu này vượt qua khả năng xử lý của máy chủ, nó sẽ không thể phản hồi đến các truy vấn hợp lệ từ người dùng thực, gây ra tình trạng từ chối dịch vụ. Hãy cùng Vietnix tham khảo thêm về chủ đề tấn công Ping Flood qua bài viết sau đây.

Giới thiệu

Thuộc dạng tấn công DDoS, Ping (ICMP) Flood sử dụng giao thức ICMP và gửi lượng lớn các gói tin echo request với mục tiêu với mục đích là khiến server mục tiêu không thể xử lý các request hợp lệ từ người dùng thông thường vì lượng lớn request giả mạo tồn đọng rất nhiều, gây hiệ tượng từ chối dịch vụ. Mục tiêu của những kẻ tấn công thường là làm gián đoạn hoạt động trực tuyến, gây thiệt hại cho doanh nghiệp và tổ chức.

Cách hoạt động của tấn công Ping (ICMP) Flood

Hình thức tấn công này nhắm vào lớp 3-Network nói các thiết bị mạng sử dụng để liên lạc. Các công cụ về giám sát và chẩn đoán mạng như traceroute hay ping đều hoạt động bằng ICMP. Các gói echo request và echo reply ICMP được sử dụng để ping một thiết bị mạng và chẩn đoán tình trạng, khả năng kết nối mạng của thiết bị đó cũng như chất lượng kết nối của bên gửi và bên nhận.

Cơ chế hoạt động của DDoS Ping (ICMP) Flood
Cơ chế hoạt động của DDoS Ping (ICMP) Flood
  • Gói tin request ICMP đều tiêu tốn 1 lượng nhất định tài nguyên hệ thống server khi xử lí và trả về reply, ngoài ra chúng cũng cần băng thông mạng mỗi khi gói request và reply được truyền đi.
  • Mục đích chính của hình thức tấn công DDoS Ping Flood là áp đảo khả năng đáp ứng của server bằng lượng cực lớn các request không hợp lệ, băng thông mạng khi này cũng sẽ bị ảnh hưởng. Server càng cố xử lý, hiệu suất và tốc độ càng giảm, người dùng thông thường sẽ không thể tiếp cận được server bị tấn công.
  • Bằng cách triển khai nhiều thiết bị trong mạng botnet nhắm vào mục tiêu và gửi đi các request ICMP lưu lượng truy cập tăng đáng kể, gây áp lực cho hệ thống server mục tiêu, gây gián đoạn hoạt động mạng.
  • Trước đây, các đối tượng sẽ giả mạo IP không có thật để che giấu thiết bị gửi request. Tuy nhiên với sự phát triển của tấn công botnet hiện đại thì điều này dần không cần thực hiện mà chúng sẽ tận dụng mạng lưới botnet để làm giảm hiệu quả năng lực mục tiêu.

Dạng DDoS của Ping (ICMP) flood có thể được chia thành 2 bước lặp lại:

  1. Kẻ tấn công gửi nhiều gói echo reuqest ICMP đến máy chủ được nhắm mục tiêu bằng nhiều thiết bị.
  2. Sau đó, máy chủ được nhắm mục tiêu sẽ gửi gói echo reply ICMP đến địa chỉ IP của từng thiết bị yêu cầu dưới dạng phản hồi.

Tác hại của Ping Flood tỷ lệ thuận với số lượng yêu cầu được gửi đến máy chủ được nhắm mục tiêu. Không giống như các cuộc tấn công DDoS dựa trên phản xạ như NTP hay DNS amplification , lưu lượng tấn công Ping Flood là đối xứng; lượng băng thông mà thiết bị được nhắm mục tiêu nhận được chỉ đơn giản là tổng lưu lượng truy cập được gửi từ mỗi bot.

Cách giảm thiểu tấn công Ping Flood

Việc vô hiệu hóa Ping (ICMP) Flood dễ nhất là cách vô hiệu hóa chức năng ICMP của bộ router, máy tính hoặc thiết bị khác được nhắm mục tiêu. Quản trị viên mạng có thể truy cập vào giao diện quản trị của thiết bị và vô hiệu hóa khả năng gửi và nhận bất kỳ yêu cầu nào bằng ICMP, loại bỏ hiệu quả cả quá trình xử lý yêu cầu và Trả lời Echo.

Hậu quả của việc này là tất cả các hoạt động mạng liên quan đến ICMP đều bị vô hiệu hóa, khiến thiết bị không phản hồi với các yêu cầu ping, yêu cầu theo dõi lộ trình và các hoạt động mạng khác.

Kết luận

Qua bài viết này hy vọng đã giúp bạn hiểu hơn về hình thức tấn công Ping (ICMP) Flood. Từ đó trang bị cho bản thân các kiến thức cũng như các giải pháp để đối phó, giảm thiểu các hành vi tấn công DDoS trong tương lai. Đừng ngần ngại để lại bình luận bên dưới và đội ngũ admin Vietnix có thể hỗ trợ bạn sớm nhất. Ngoài ra các bạn có thể tham khảo và tìm hiểu thêm về chủ đề DDoS ở các bài viết tiếp theo của Vietnix để tích luỹ kiến thức cho chính mình.

THEO DÕI VÀ CẬP NHẬT CHỦ ĐỀ BẠN QUAN TÂM

Đăng ký ngay để nhận những thông tin mới nhất từ blog của chúng tôi. Đừng bỏ lỡ cơ hội truy cập kiến thức và tin tức hàng ngày

Chọn chủ đề :

Hưng Nguyễn

Co-Founder
tại

Kết nối với mình qua

Kết nối với mình qua

Tăng tốc độ website - Nâng tầm giá trị thương hiệu

Banner group
Tăng tốc tải trang

95 điểm

Nâng cao trải nghiệm người dùng

Tăng 8% tỷ lệ chuyển đổi

Thúc đẩy SEO, Google Ads hiệu quả

Tăng tốc ngay

SẢN PHẨM NỔI BẬT

MAXSPEED HOSTING

TĂNG TỐC WEBSITE TOÀN DIỆN

CÔNG NGHỆ ĐỘC QUYỀN

PHẦN CỨNG MẠNH MẼ

HỖ TRỢ 24/7

ĐĂNG KÝ NGAY
Pattern

7 NGÀY DÙNG THỬ HOSTING

NẮM BẮT CƠ HỘI, THÀNH CÔNG DẪN LỐI

Cùng trải nghiệm dịch vụ hosting tốc độ cao được hơn 100,000 khách hàng sử dụng

Icon
ĐĂNG KÝ NHẬN TÀI LIỆU THÀNH CÔNG
Cảm ơn bạn đã đăng ký nhận tài liệu mới nhất từ Vietnix!
ĐÓNG

ĐĂNG KÝ DÙNG THỬ HOSTING

Asset

7 NGÀY MIỄN PHÍ

Asset 1

ĐĂNG KÝ DÙNG THỬ HOSTING

Asset

7 NGÀY MIỄN PHÍ

Asset 1
Icon
XÁC NHẬN ĐĂNG KÝ DÙNG THỬ THÀNH CÔNG
Cảm ơn bạn đã đăng ký thông tin thành công. Đội ngũ CSKH sẽ liên hệ trực tiếp để kích hoạt dịch vụ cho bạn nhanh nhất!
ĐÓNG