ICMP Fragmented Flood es una técnica DDoS que ataca la disponibilidad del sistema sobrecargando la infraestructura. Esta página explica el ataque, las capacidades de mitigación y el papel de WEDOS Global.
Descripción
Utiliza paquetes ICMP fragmentados para sobrecargar los procesos de reensamblaje del objetivo.
Capacidades de mitigación
Anycast: Sí, dispersa el tráfico ICMP fragmentado.
Proxy NGINX: No, no está diseñado para tráfico ICMP.
HAProxy: No, irrelevante para ICMP fragmentado.
IDS Suricata: Sí, identifica patrones de tráfico ICMP fragmentado.
WAF: No, irrelevante para el tráfico ICMP.
Reglas OWASP: No, sin relación con las amenazas de fragmentación ICMP.
Solución anycast compleja - WEDOS Global (o Cloudflare por ejemplo): Sí, mitiga los ataques ICMP fragmentados.
Soluciones
Utilice cortafuegos y sistemas IDS para supervisar y bloquear el tráfico ICMP fragmentado.
¿Por qué WEDOS Global?
WEDOS Global proporciona protección de borde basada en Anycast que filtra el tráfico malicioso antes de que llegue a sus sistemas centrales. Para tipos de DDoS como ICMP Fragmented Flood, WEDOS ofrece filtrado global escalable combinado con estrategias de detección avanzadas y soporte 24/7.
¿Puede ayudar WEDOS Global?
✅ WEDOS Global es muy eficaz contra este ataque gracias al Anycast global y al filtrado inteligente.