反射Lantronix Discovery Service流量的攻擊
Lantronix是一家美國軟體和硬體公司,提供豐富的產品服務,包括物聯網管理解決方案。他們提供用於管理物聯網元件的工具之一是Lantronix發現協議。這是一個命令列工具,説明搜索和找到Lantronix設備。這個發現工具是基於UDP協定的,意味著不需要握手。源IP位址可以被偽造。因此,攻擊者可使用這個工具,以一個4位元組的請求來搜索公開暴露的 Lantronix設備,後者將以來自埠30718的30位元組回應來進行回應。通過假冒成受害者的源IP位址,所有Lantronix設備都會將回應發送到受害者,從而形成一次反射/放大攻擊。