Que faut-il savoir sur « UDP Flood et amplification » — Couche 4 : Sécurisation de la couche Transport › 2. Menaces et vulnérabilités spécifiques à la couche Transport ?
Extrait de Sécurité informatique
UDP Flood : Similaire au SYN Flood, mais ciblant des services UDP : l’attaquant envoie un flux massif de datagrammes, saturant la bande passante ou le CPU du serveur.
Amplification : En utilisant un protocole UDP réflexif (DNS, NTP, SSDP, CLDAP, etc.), l’attaquant peut usurper l’adresse source de la victime et envoyer une requête courte, provoquant une réponse volumineuse renvoyée à la victime (ex. DNS Amplification Attack).
Cela multiplie la puissance de l’attaque DDoS.
