
ICMP Floodは、IPネットワークに誤ったパケットを送りつけて通信サービスを拒否する攻撃手法です。1980年代後半から使用されており、初期のDDoS攻撃の一つとして知られています。この記事ではその仕組みや防御策について解説します。
目次
この記事の目次
- ICMP Floodの基本概念
- ICMP Flood攻撃の防御策
- ICMP Floodと他のDDoSの違い
- ICMP Floodの発展と進化
- まとめ
ICMP Floodの基本概念

ICMP Floodは、対象のサーバーやネットワークへ大量の無効パケットを送信し、その処理能力を奪い、正常な通信を妨害します。
具体的には、ICMPエコーリクエストを多数送り、応答を求めることでリソースを使用し尽くします。
ICMP Flood攻撃の防御策

ICMP Floodへの防御は、通信の健全性を維持するための多層的な対策が必要です。
IPスプーフィングによる攻撃者は特定が難しく、IPフローコントロールやトラフィックシェーピングを利用することで効果的に防ぐことができます。
ICMP Floodと他のDDoSの違い

ICMP Floodは、他のDDoS手法と比較してシンプルな構造を持っていますが、その単純さゆえに脆弱性も際立つことがあります。
対比するSYN Floodでは、TCPの3ウェイハンドシェイクを利用し、さらに攻撃者の隠蔽度を高めています。
ICMP Floodの発展と進化

ICMP Floodは、IPプロトコルの一部であるICMPを利用して開発されたもので、当初はネットワーク監視や診断に使用されていました。
しかし、その単純な仕組みを利用し、1980年代後半から攻撃手法として利用されるようになりました。
まとめ
ICMP Floodの理解と対策を通じて、DDoS攻撃に対するネットワークセキュリティの強化が可能となる。
※本記事はIT用語辞典の手書きドラフトです。公開前に最新情報・出典を確認のうえ加筆修正してください。
