Loading article…
LAND (ローカルエリアネットワーク拒否)とは、コンピュータに特殊な偽装パケットを送信してシステムをフリーズさせるサービス拒否攻撃の一種です。このセキュリティ上の脆弱性は、1997年に「m3lt」というエイリアスを使用する人物によって初めて発見され、その後、Windows Server 2003やWindows XP SP2などのオペレーティングシステムで再び問題視されるようになりました。
この攻撃は、ターゲットホストのIPアドレスを送信元と宛先の両方に指定した偽のTCP SYNパケット(接続開始パケット)を、開いているポートに送信するものです。これにより、マシンは自身に継続的に応答するようになります。ただし、これはTCP SYNフラッド攻撃の脆弱性とは異なります。
その後、 SNMPやWindows 88/tcp(Kerberos/グローバルサービス)などのサービスにおいて、LAND攻撃の脆弱性が発見された。これらのシステムには設計上の欠陥があり、デバイスが自身からのリクエストであるかのように見せかけてネットワーク上でリクエストを受け入れ、繰り返し応答してしまうことがあった。
以下は脆弱なオペレーティングシステムのリストです: [ 1 ]
ほとんどのファイアウォールは、この攻撃を阻止するために、ポイズンパケットを傍受して破棄するはずです。そのため、ホストはこの攻撃から保護されます。一部のオペレーティングシステムは、このセキュリティホールを修正するアップデートをリリースしています。