Corso pratico di smurf:
Prendi l'IP della vittima (es. 123.123.123.123)
Ricava la classe e la rete di appartenenza di quell'IP (es. 123.123.*.*)
Cerca un'altro computer collegato a quella stessa rete (possibilmente facile da bucare)
Bucalo!
Mettici un processino che spedisce in continuazione pacchetti ping (possibilmente ping di qualche KB l'uno) in broadcast su tutta la rete (es. verso 123.123.*) ma con IP del mittente spoofato con l'IP della vittima (es. IP mitt. 123.123.123.123 ---> IP dest. 123.123.*)
Disconnettiti immediatamente dal PC bucato.
Attendi...
In questo esempio noteremo i tutti i pc con ip che va da 123.123.0.0 a 123.123.255.255 (tot. 65536 pc) che riceveranno un ping di, ad esempio, 1 KB proveniente dall'IP della vittima.
Immediatamente i 65536 pc invieranno un ping reply di 1 KB verso la vittima con un totale di 65536 KB di dati tutti insieme!
Calcolando che il processino che invia i ping potrebbe inviarne anche solo uno al secondo ma in modo continuato, la vittima riceverebbe comunque un flusso di dati di circa 65 MB al secondo.
Comparazione della banda utilizzata:
PC bucato che invia l'attacco in modo automatico: 1 KB/s
PC vittima che riceve l'attacco: 65 MB/s
Risultato:
La vittima ha occupato tutta la banda a disposizione ed è impossibilitata a rispondere a qualsiasi richiesta di connessione.
Questo è uno degli attacchi DDoS più terribili e distruttivi che esista, è uno di quegli attacchi che nessun amministratore di rete vorrebbe mai a che fare.
Una volta è stato fatto un attacco di questo tipo sul network irc dove chattavo (non sono stato io).
Flussi di 10G bit verso ogni server del network per un totale di una ventina di server, tutti down!!!
Sono daccordo col dire che queste sono solo bastardate che non servono a niente, ma chi fa attacchi di questo tipo ha veramente le @@ quadrate!!!