IRC-флуд

редактировать

Флуд или прокрутка в сети IRC - это метод отключения пользователей с IRC-сервера (форма отказа в обслуживании ), исчерпывающих полосу пропускания, вызывающих задержку в сети ('задержка ') или просто мешающих работе пользователей. Флуд может выполняться с помощью скриптов (написанных для конкретного клиента) или внешних программ.

Содержание
  • 1 История
  • 2 Типы флуда
    • 2.1 Подключить флуд
    • 2.2 CTCP флуд
    • 2.3 DCC флуд
    • 2.4 ICMP флуд
    • 2.5 Пригласить флуд
    • 2.6 Post flood
    • 2.7 Message flood
    • 2.8 Notice flood
    • 2.9 Ник флуд
  • 3 См. Также
  • 4 Ссылки
  • 5 Внешние ссылки
История

История Интернет-ретрансляционный чат начался как метод захвата IRC-канала у первоначальных создателей канала. Первые атаки обычно использовали модифицированный IRC-клиент или приложение для лавинной рассылки канала или пользователя. Позже они стали основываться на ботах и скриптах. Позже это перешло к запуску ботнетов на основе IRC, которые были способны к DDoS и IRC-флудам.

Типы флуда
Пост-флуд на IRC-канале, повторение термина "OMG " несколько сотен раз

Connect flood

Подключение и отключение от канал как можно быстрее, поэтому рассылка спама в канале сообщениями dis / connect также называется q / j flooding.

CTCP flood

Поскольку CTCP реализован почти в каждом клиенте, большинство пользователей отвечает на запросы CTCP. Отправляя слишком много запросов, после пары ответов они отключаются от IRC-сервера. Наиболее широко используемый тип - CTCP PING, хотя некоторые клиенты также реализуют другие ответы CTCP.

флуд DCC

Этот тип состоит из одновременного инициирования множества запросов DCC. Теоретически его также можно использовать для отключения пользователей, потому что целевой клиент отправляет обратно информацию о том, какой порт предполагается использовать во время сеанса DCC.

ICMP-флуд

Обычно называется флудом ping. Эта атака приводит к перегрузке интернет-соединения жертвы с объемом данных ICMP, превышающим емкость соединения, что может вызвать отключение от сети IRC. На время атаки интернет-соединение пользователя остается заблокированным. Технически говоря, это не IRC-флуд, поскольку сама атака вообще не проходит через IRC-сеть, а действует совершенно независимо от чего-либо, кроме необработанного интернет-соединения и его IP-протокола (из которых ICMP является подмножеством). Даже в этом случае фактический IP-адрес для лавинной рассылки (адрес подключения жертвы) часто получается путем просмотра информации о пользователе жертвы (например, с помощью команды / whois или / dns) в сети IRC.

Инвайт флуд

Отправка большого количества приглашений на определенный канал.

Пост-флуд

Это простейший тип IRC-флудинга. Это включает размещение большого количества сообщений или одного очень длинного сообщения с повторяющимся текстом. Этот тип наводнения может быть достигнут, например, путем многократного копирования и вставки одного короткого слова.

Пример рассылки сообщений с использованием более 50 клонов.

Поток сообщений

Отправка большого количества личных сообщений жертве, в основном из разных соединений, называемых клонами (см. Ниже). Поскольку некоторые клиенты разделяют частные разговоры на другое окно, каждое новое сообщение может открывать новое окно для каждого нового пользователя, от которого получено сообщение. Это можно использовать, отправляя сообщения от нескольких имен, заставляя целевой клиент открывать много новых окон и потенциально заваливая пользователя ящиками. Иногда самый простой способ закрыть все окна - это перезапустить IRC-клиент, хотя существуют сценарии (клиентские расширения) для «проверки» неизвестных псевдонимов перед получением от них сообщений.

Notice flood

Подобно сообщению, но использует команду «notice».

Ник флуд

Как можно быстрее менять ник, тем самым нарушая разговор в канале.

См. Также
Ссылки
Внешние ссылки
Последняя правка сделана 2021-05-23 07:44:05
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте