コンピュータネットワークにおけるパケットドロップ攻撃またはブラックホール攻撃は、本来パケットを中継するはずのルータがパケットを破棄するサービス拒否攻撃の一種です。これは通常、さまざまな原因でルータが侵害されたときに発生します。研究で言及されている原因の 1 つは、既知の DDoS ツールを使用したルータへのサービス拒否攻撃です。[1] パケットは損失の多いネットワークから定期的にドロップされるため、パケットドロップ攻撃を検出して防止することは非常に困難です。
悪意のあるルーターは、この攻撃を選択的に実行することもできます。たとえば、特定のネットワーク宛先へのパケットを、1 日の特定の時間にドロップしたり、nパケットごとまたはt秒ごとに 1 パケットドロップしたり、ランダムに選択したパケットの一部をドロップしたりします。悪意のあるルーターがすべてのパケットをドロップしようとすると、traceroute などの一般的なネットワーク ツールを使用して、実際に攻撃をかなり迅速に検出できます。また、他のルーターは、侵害されたルーターがすべてのトラフィックをドロップしていることに気付くと、通常、そのルーターを転送テーブルから削除し始め、最終的には攻撃にトラフィックが流れなくなります。ただし、悪意のあるルーターが特定の期間またはnパケットごとにパケットをドロップし始めると、一部のトラフィックがネットワークを流れ続けるため、検出が難しくなることがよくあります。[1]
パケットドロップ攻撃は、無線アドホックネットワークを攻撃するために頻繁に使用される。無線ネットワークは一般的な有線ネットワークとはアーキテクチャが大きく異なるため、ホストは宛先への最短経路を持っていることをブロードキャストすることができる。これにより、すべてのトラフィックは侵害されたホストに向けられ、ホストは自由にパケットをドロップすることができる。[2]また、モバイルアドホックネットワークでは、ホストは複数のホストが侵害され、ネットワーク上の他のホストを欺く協調攻撃に対して特に脆弱である。[3]
参照
参考文献
- ^ ab Zhang, Xiaobing; et al. (2000). 「悪意のあるパケットドロップ: TCP パフォーマンスへの影響とその検出方法」(PDF) . Icmp : 263.
- ^ Al-Shurman, Mohammad; et al. 「モバイルアドホックネットワークにおけるブラックホール攻撃」(PDF) 。 2013年12月28日時点のオリジナル(PDF)からアーカイブ。 2013年4月7日閲覧。
- ^ Wang, Weichao. 「MANET での協調パケットドロップ攻撃に対する防御」(PDF) 。2011 年 5 月 5 日閲覧。
