ICMP Flood ICMP 洪水攻击

DoS 攻击 的一种。攻击者狂发 ICMP echo request(ping)包给目标。

目标服务器:

  • 收一个 ping → 回一个 reply
  • 收一万个 ping/秒 → CPU 和带宽都被耗光
  • 正常用户访问被挤掉

为什么以前有效:

  • 早期网络默认放行 ICMP
  • 服务器 CPU/带宽弱

为什么现在少见:

  • 大部分公司禁了公网 ping
  • 防火墙 自带 ICMP 限速
  • 攻击者更喜欢 DDoS + SYN flood / HTTP flood

理解这个攻击主要是为了:

  • 知道为什么很多服务器 ping 不通(故意的)
  • 看懂网络攻击家族的演化:从 ICMP flood → SmurfPing of Death → 现代 DDoS