Den typ av nätverksattack du beskriver kallas en
förnekande av service (DOS) attack , särskilt en
synflödesattack .
Så här fungerar det:
* Telnet -förfrågningar: Telnet är ett äldre protokoll som används för fjärråtkomst till enheter, vilket ofta kräver autentisering.
* Slumpmässigt öppningsförfrågningar: Angriparen skickar ett stort antal Telnet -anslutningsförfrågningar (SYN -paket) till routern och låtsas vara legitima användare.
* överväldigande routern: Routern har ett begränsat antal resurser för att hantera dessa förfrågningar. Floden av förfrågningar överväldigar routerns bearbetningskraft.
* Blockering av legitim åtkomst: Routern blir så upptagen med att svara på de falska förfrågningarna att den inte kan hantera legitima anslutningsförsök, inklusive de från administratören.
Nyckelegenskaper för en SYN -översvämningsattack:
* Mål: Förhindra legitima användare från att komma åt enheten.
* Metod: Skicka ett stort antal synpaket.
* Mål: Nätverksenheter som routrar, servrar, etc.
* Resultat: Förnekande av service för legitima användare.
Obs: Medan beskrivningen nämner Telnet, kan SYN-översvämningsattacker rikta in sig på alla protokoll som använder en trevägshandskakning för anslutningsanläggning.