Sicurezza Informatica

Identificare Attacco ICMP Flood

L'ICMP Flood è un attacco che sovraccarica una rete di richieste, utilizza Wireshark per vederlo e il firewall per bloccarlo.

L'ICMP Flood è un tipo di attacco che sovraccarica una rete con un'ondata di richieste, impedendo al traffico legittimo di passare. Questo attacco mira a causare un blocco del servizio (Denial of Service). Prima di imparare a difenderti, devi imparare a riconoscere l'attacco. Questo laboratorio ti guiderà passo dopo passo nell'uso di uno strumento di analisi di rete per identificare l'attacco, dimostrando come la visibilità del traffico sia la prima linea di difesa.
LABORATORIO

Ciclo Completo: Attacco, Identificazione e Difesa ICMP

In questo laboratorio imparerai il ciclo completo di un attacco di rete, dalla sua esecuzione fino alla sua risoluzione. Vedrai come un attacco ICMP Flood inonda una rete, lo identificherai in tempo reale con uno strumento di analisi e lo bloccherai usando il firewall.


1 Preparazione dell'Attacco

Prepara i due computer. Il PC 1 sarà la vittima, mentre il PC 2 sarà l'attaccante.

  • Sul PC 1 (La Vittima), apri il terminale e digita ipconfig per trovare il tuo indirizzo IP. Poi apri Wireshark e avvia la cattura sull'interfaccia di rete che stai usando.
  • Sul PC 2 (L'Attaccante), apri il terminale.

2 L'Attacco ICMP Flood e l'Identificazione

Avvia l'attacco e, contemporaneamente, visualizzalo in tempo reale con Wireshark.

  • Sul PC 2, digita il comando di ping flood, sostituendo "IP_vittima" con l'indirizzo IP del PC 1. La sintassi è ping -l 65500 -t IP_vittima.
  • Torna sul PC 1 e, nella barra dei filtri di Wireshark, digita icmp e premi Invio. Vedrai un flusso costante di pacchetti ICMP provenienti dall'indirizzo IP del PC 2.

3 La Difesa con il Firewall

Sul PC 1, implementa una regola del firewall per bloccare completamente l'attacco.

  • Apri le impostazioni del Firewall di Windows Defender.
  • Crea una nuova "Regola in entrata", seleziona **Personalizzata** e scegli il protocollo ICMPv4.
  • Seleziona Blocca la connessione e salva la regola.

4 La Verifica e Conclusione

Controlla in Wireshark se il firewall ha funzionato.

  • Sul PC 1, osserva il flusso dei pacchetti in Wireshark. Anche se l'attacco continua sul PC 2, il tuo firewall lo sta bloccando e non vedrai più pacchetti ICMP in entrata.
  • Questo dimostra che la difesa ha avuto successo.