ファイアウォールをわずかな通信でまひさせる「BlackNurse(ブラックナース)」攻撃とは?影響を受ける製品と対策を紹介

15〜18Mbpsという比較的小規模のトラフィックで、ファイアウォールの機能をまひさせる「BlackNurse」。その仕組みや企業が取るべき対策を解説する。

2017年01月11日 08時00分 公開
[Judith MyersonTechTarget]
画像 大規模なDoS攻撃だけが脅威ではない

 「BlackNurse」(ブラックナース)という攻撃手法をご存じだろうか。比較的少量のICMP(注1)トラフィックを用いてサービス妨害(DoS)攻撃を仕掛け、脆弱(ぜいじゃく)なファイアウォールを過負荷状態にする。

※注1: Internet Control Message Protocol。IP通信のエラー通知や通信状況の確認などに利用するプロトコル。

 なぜBlackNurseは少ないトラフィックで、ファイアウォールに問題を引き起こすことができるのだろうか。

一部のファイアウォールで有効に

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...