IRC флуд


Флуд или прокрутка в сети IRC — это метод отключения пользователей от IRC-сервера (форма отказа в обслуживании ), исчерпания полосы пропускания, что вызывает задержку в сети (« задержку ») или просто нарушение работы пользователей. Флуд может выполняться либо скриптами (написанными для конкретного клиента), либо внешними программами.

История наводнения Internet Relay Chat началась как метод захвата канала IRC у первоначальных основателей канала. В первых атаках обычно использовался модифицированный IRC-клиент или приложение для заливки канала или пользователя. Позже они стали основываться на ботах и ​​скриптах . Позже это перешло к запуску ботнетов на базе IRC, способных проводить DDoS- и IRC-флуды.

Подключение и отключение от канала как можно быстрее, поэтому рассылка канала сообщениями об отключении/подключении также называется флудом q/j.

Поскольку CTCP реализован практически в каждом клиенте, большинство пользователей отвечают на запросы CTCP. Отправив слишком много запросов, после пары ответов они отключаются от IRC-сервера. Наиболее широко используемый тип — CTCP PING, хотя некоторые клиенты также реализуют другие ответы CTCP.

Этот тип состоит из одновременной инициации множества запросов DCC . Теоретически его также можно использовать для отключения пользователей, поскольку целевой клиент отправляет обратно информацию о том, какой порт предполагается использовать во время сеанса DCC.

Обычно это называется пинг- флудом. Эта атака перегружает интернет-соединение жертвы объемом данных ICMP , превышающим пропускную способность соединения, что потенциально может привести к отключению от сети IRC. На время атаки интернет-соединение пользователя остается заблокированным. Технически говоря, это не IRC-флуд, поскольку сама атака вообще не пересекает сеть IRC, а работает совершенно независимо от чего-либо, кроме обычного интернет-соединения и его IP-протокола (подмножеством которого является ICMP). Несмотря на это, фактический IP-адрес для флуда (адрес подключения жертвы) часто получается путем просмотра информации о пользователе жертвы (например, с помощью команды /whois или /dns) в сети IRC.