IRC флуд - IRC flood

Наводнение или же прокрутка на IRC сеть - это метод отключения пользователей от IRC-сервера (форма Отказ в обслуживании ), истощая пропускную способность, вызывая задержку в сети ('отставание '), или просто мешают пользователям. Флуд может выполняться с помощью скриптов (написанных для конкретного клиента) или внешних программ.

История

История Интернет-ретрансляционного чата началась как метод захват IRC-канал от первоначальных создателей канала. Первые атаки обычно использовали модифицированный IRC-клиент или приложение для флуда канала или пользователя. Позже они стали основываться на боты и скрипты Позже это перешло к запуску ботнетов на основе IRC, которые были способны к DDoS и IRC-флудам.

Виды наводнений

Пост-флуд на IRC-канале, в котором повторяется термин "мой Бог "несколько сотен раз

Подключить флуд

Подключение и отключение от канала как можно быстрее, поэтому рассылка спама на канал сообщениями dis / connect также называется q / j flooding.

CTCP наводнение

С CTCP реализована практически в каждом клиенте, большинство пользователей отвечает на запросы CTCP. Отправляя слишком много запросов, после пары ответов они отключаются от IRC-сервера. Наиболее широко используемый тип - CTCP PING, хотя некоторые клиенты также реализуют другие ответы CTCP.

DCC флуд

Этот тип состоит из инициирования множества DCC запросы одновременно. Теоретически его также можно использовать для отключения пользователей, потому что целевой клиент отправляет обратно информацию о том, какой порт предполагается использовать во время сеанса DCC.

ICMP флуд

Обычно называется пинг наводнение. Эта атака приводит к перегрузке интернет-соединения жертвы на величину ICMP данные превышают пропускную способность соединения, что может привести к отключению от сети IRC. На время атаки интернет-соединение пользователя остается заблокированным. Технически говоря, это не IRC-флуд, поскольку сама атака вообще не проходит через IRC-сеть, а действует совершенно независимо от чего-либо, кроме необработанного интернет-соединения и его IP-протокола (из которых ICMP является подмножеством). Даже в этом случае фактический IP-адрес для лавинной рассылки (адрес подключения жертвы) часто получается путем просмотра информации о пользователе жертвы (например, с помощью команды / whois или / dns) в сети IRC.

Пригласить флуд

Отправка большого количества приглашений на определенный канал.

Сообщение о наводнении

Это простейший тип IRC-флудинга. Это включает размещение большого количества сообщений или одного очень длинного сообщения с повторяющимся текстом. Этот тип наводнения может быть достигнут, например, путем многократного копирования и вставки одного короткого слова.

Пример рассылки сообщений с использованием более 50 клонов.

Сообщение флуд

Отправка большого количества личных сообщений жертве, в основном через разные соединения, называемые клоны (Смотри ниже). Поскольку некоторые клиенты разделяют частные разговоры на другое окно, каждое новое сообщение может открывать новое окно для каждого нового пользователя, от которого получено сообщение. Это можно использовать, отправляя сообщения от нескольких имен, заставляя целевой клиент открывать много новых окон и потенциально заваливая пользователя ящиками. Иногда самый простой способ закрыть все окна - это перезапустить IRC-клиент, хотя существуют сценарии (клиентские расширения) для «проверки» неизвестных псевдонимов перед получением от них сообщений.

Уведомление о наводнении

Аналогично сообщению, но использует команду «уведомление».

Ник флуд

Сменить ник как можно быстрее, тем самым прервав разговор в канале.

Смотрите также

Рекомендации

внешняя ссылка