La Fibre

Télécom => Réseau => reseau Attaques informatiques => Discussion démarrée par: Leon le 07 juillet 2024 à 08:16:05

Titre: Attaques DDoS par routeurs Mikrotik
Posté par: Leon le 07 juillet 2024 à 08:16:05
Bonjour  à tous,
Voici un article que je trouve intéressant.
Une "enquête" d'OVH sur des DDoS qui utilisent des botnets composés de routeurs Mikrotik.
Les avantage pour l'attaquant étant
 - que ces routeurs ont des fonctionnalités intrinsèques de génération de trafic
 - que ces routeurs sont souvent connectés à des connexions à haut débit, au coeur des réseaux, donc avec plus de capacité que des PC/serveurs quelconques

https://blog.ovhcloud.com/the-rise-of-packet-rate-attacks-when-core-routers-turn-evil/

De ce que j'en comprends, la faiblesse de ces routeurs, c'est la somme de 2 choses
 - des vulnérabilités connues et non patchées
 - des utilisateurs qui laissent les interfaces d'administration exposées sur Internet

Leon.