SMURF (attaque) (Attaque par réflexion)
Type d’attaque informatique dans lequel un serveur* de diffusion (broadcast*) est utilisé afin de relayer un paquet ping* modifié. Cette technique permet d’amplifier le nombre de requêtes vers une machine cible et provoque un déni de service*. Cette attaque est possible car le mécanisme de ping utilise le protocole ICMP* qui garantit une réponse de la machine visée par un test de connectivité. L’attaquant doit alors modifier l’adresse de réponse du ping et indiquer l’adresse IP* de la victime, puis chercher un serveur de broadcast pour diffuser largement sa demande. Ainsi, chaque machine pingée va répondre vers l’adresse de la machine cible. Ce mode d’attaque est relativement ancien et des mécanismes de sécurité permettent de s’en prémunir.