ファイアウォールをわずかな通信でまひさせる「BlackNurse(ブラックナース)」攻撃とは?影響を受ける製品と対策を紹介

15〜18Mbpsという比較的小規模のトラフィックで、ファイアウォールの機能をまひさせる「BlackNurse」。その仕組みや企業が取るべき対策を解説する。

2017年01月11日 08時00分 公開
[Judith MyersonTechTarget]
画像 大規模なDoS攻撃だけが脅威ではない

 「BlackNurse」(ブラックナース)という攻撃手法をご存じだろうか。比較的少量のICMP(注1)トラフィックを用いてサービス妨害(DoS)攻撃を仕掛け、脆弱(ぜいじゃく)なファイアウォールを過負荷状態にする。

※注1: Internet Control Message Protocol。IP通信のエラー通知や通信状況の確認などに利用するプロトコル。

 なぜBlackNurseは少ないトラフィックで、ファイアウォールに問題を引き起こすことができるのだろうか。

一部のファイアウォールで有効に

ITmedia マーケティング新着記事

news148.jpg

天候と位置情報を活用 ルグランとジオロジックが新たな広告サービスを共同開発
ルグランとジオロジックが新たな「天気連動型広告」を共同開発した。ルグランが気象デー...

news130.jpg

“AI美女”を広告に起用しない ユニリーバ「Dove」はなぜそう決めたのか
Unilever傘下の美容ケアブランド「Dove」は、「Real Beauty」の20周年を機に、生成AIツー...

news099.png

有料動画サービス 34歳以下では過半数が利用経験、4割は1日1回以上利用
「ニールセン・ビデオコンテンツ アンド アド レポート 2024」を基に、テレビ画面での動...