hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

DDoS per amplificazione: piccoli pacchetti, grandi danni

31 luglio 2025 · 1 min di lettura · #network #ddos #amplification

L'amplificazione sfrutta protocolli UDP dove una piccola richiesta genera una grande risposta, e l'assenza di handshake permette di falsificare l'IP sorgente.

Come funziona

L'attaccante invia richieste con IP sorgente = vittima a server aperti (DNS, NTP, memcached, SSDP). I server rispondono alla vittima con risposte molto più grandi. Il fattore di amplificazione va da ~50x (DNS) a ~50000x (memcached).

# NTP monlist: richiesta ~8 byte -> risposta > 400 byte
# memcached: qualche byte -> megabyte

Difesa

Lato provider: BCP38 (anti-spoofing, filtraggio del traffico con sorgente falsa). Lato servizi: non esporre DNS ricorsivo/NTP monlist/memcached su Internet, rate limit delle risposte. Lato vittima: scrubbing/anti-DDoS a monte, capacità di rete adeguata.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti