このシナリオでは、SYNフラッドはルーターにどのように影響しますか?
この質問で説明されているように、ホームネットワークで2つのルーターを使用しています(図のルーターB)。したがって、ルーターBにはインターネットからアクセスできません。
このルーターのログを調べてみると、「SYNフラッド」としてログに記録されているものを見つけて驚いた。私は次のようないくつかのエントリを持っています:
11月18日21:27:50 [攻撃]:173.194.222.188からのSYNフラッド
11月18日12:58:16 [攻撃]:209.85.233.188からのSYNフラッド
1日あたり3-4のそのようなエントリがあります。使用に支障はありません。IPは、GoogleやMicrosoftなどの企業から発信されたものと思われますが、なりすましが行われているとのことです。
質問
- インターネットからアクセスできないルーターがこのような攻撃の対象になるのはどうしてですか?私はそれに接続されているすべてのデバイスを完全に制御しており、それらはすべて信頼できる/最新であることに注意してください。
- とにかく、ホームルーターに対するSYNフラッド攻撃には意味がありますか?私はSYNフラッド攻撃がサーバーに関連しているという印象を受けました。
この質問も確認しましたが、アクティブなポートフォワーディングがないことに注意してください。
回答
ルータBのLAN内のデシブから外部サービスに接続する場合、ルータBとAはそれぞれネットワークアドレス変換(NAT)を実行するため、デバイスは応答を受信できます。
したがって、基本的には、回答を受信してデバイスに送り返すための一時的なポートが開いています。デバイスが内部から通信を開始し、パッケージがその通信に属している場合、通常、ルーターは着信トラフィックのみを受け入れるため、影響は非常に限定されます。
しかし、RFC 5382では、ポートの再利用の可能性があります。 https://tools.ietf.org/html/rfc5382#section-4.3このような機能が有効になっている場合、外部サービスはSYNパッケージを介して接続を確立しようとする可能性があります。お使いのルーターはその機能をサポートしていますか?