ファイアウォールをわずかな通信でまひさせる「BlackNurse(ブラックナース)」攻撃とは?影響を受ける製品と対策を紹介

15〜18Mbpsという比較的小規模のトラフィックで、ファイアウォールの機能をまひさせる「BlackNurse」。その仕組みや企業が取るべき対策を解説する。

2017年01月11日 08時00分 公開
[Judith MyersonTechTarget]
画像 大規模なDoS攻撃だけが脅威ではない

 「BlackNurse」(ブラックナース)という攻撃手法をご存じだろうか。比較的少量のICMP(注1)トラフィックを用いてサービス妨害(DoS)攻撃を仕掛け、脆弱(ぜいじゃく)なファイアウォールを過負荷状態にする。

※注1: Internet Control Message Protocol。IP通信のエラー通知や通信状況の確認などに利用するプロトコル。

 なぜBlackNurseは少ないトラフィックで、ファイアウォールに問題を引き起こすことができるのだろうか。

一部のファイアウォールで有効に

ITmedia マーケティング新着記事

news148.png

「三菱UFJ銀行」と「メルカリ」のフィッシング詐欺が増加――BBソフトサービス調査
BBソフトサービスが、詐欺サイト専用セキュリティソフトで検知・収集したデータを基に、...

news091.jpg

AI生成コンテンツの大増殖で「ソーシャルメディア」が「ソーシャル」ではなくなる日
AIが生み出すコンテンツをAIが学習しさらなるコンテンツを生成する未来は、私たちが望む...

news083.jpg

生成AIで美容業界の未来を創造 エスティ ローダーとマイクロソフトがAIイノベーションラボを設立
両社は消費者とのつながりを強化し、より迅速かつ効果的な市場投入を実現することを目的...