説明/参照:
反射型攻撃は、偽造された要求をその要求に返信する多数のコンピュータに送信することを含みます。送信元IPアドレスが標的となる被害者のアドレスになりすまされ、返信があふれます。
分散サービス妨害攻撃は、ある種の偽造された要求を、その要求に応答する非常に多数のコンピュータに送信することを伴う可能性があります。インターネットプロトコルアドレススプーフィングを使用して、送信元アドレスはターゲットとなる被害者のアドレスに設定されます。これは、すべての返信がターゲットに送信される(そして送信先が溢れる)ことを意味します。
(この反映された攻撃形態は時々 "DRDOS"と呼ばれます。
フラッディングホストがEcho Requestをミックス設定されたネットワークのブロードキャストアドレスに送信し、それによってホストがEcho Replyパケットを被害者に送信するように誘導するため、ICMP Echo Request攻撃(Smurf Attack)は反射攻撃の一種と見なすことができます。初期のDDoSプログラムの中には、この攻撃の分散型の形式を実装したものがありました。
サーフ攻撃では、攻撃者は偽装した送信元アドレスを含むICMP ECHO REQUESTパケットを被害者のネットワークブロードキャストアドレスに送信します。これは、被害者のサブネット上の各システムがICMP ECHO REQUESTパケットを受信することを意味します。その後、各システムは、その要求に、ICMP ECHO REPLYパケットを使用して、パケットで提供されたなりすましアドレス(被害者のアドレス)に応答します。これらの応答パケットはすべて、被害を受けたシステムに送信され、処理方法がわからないパケットで攻撃されているために圧倒されます。犠牲となるシステムは、フリーズ、クラッシュ、または再起動する可能性があります。 Smurf攻撃は以下の図に示されています。
サーフアタック

画像参照 - http://resources.infosecinstitute.com/wp-content/
uploads / 012813_1439_HaveYouEver2.png
次の答えは間違っています。
ブルートフォース攻撃 - ブルートフォース(ブルートフォースクラッキングとも呼ばれる)は、パスワードやデータ暗号化標準(DES)キーなどの暗号化されたデータを(ブルートフォースを使用して)徹底的な努力で復号するための試行錯誤の方法です。知的戦略を採用する。犯罪者が多くの可能な組み合わせを試みることによって金庫に侵入する、または「クラッキング」する可能性があるように、ブルートフォースクラッキングアプリケーションは、順番にすべての可能性のある合法的な文字の組み合わせを処理します。ブルートフォースは、時間がかかるが確実な方法であると考えられている。
バッファオーバーフロー - バッファオーバーフローは、プログラムまたはプロセスが、保持しようとしていたよりも多くのデータをバッファ(一時データ格納領域)に格納しようとしたときに発生します。バッファは有限量のデータを含むように作成されているため、余分な情報(どこかに行かなければならない)が隣接するバッファにオーバーフローし、それらに保持されている有効なデータが破損または上書きされる可能性があります。誤ってプログラミングエラーによって発生する可能性がありますが、バッファオーバーフローはデータの完全性に対するますます一般的な種類のセキュリティ攻撃です。
Pulsing Zombie(パルスゾンビ) - ネットワークが長期間にわたって異なる攻撃者のコンピュータによる敵対的なpingを受けるDoS攻撃。
この質問を作成するために以下の参照が使用された。
CISAレビューマニュアル2014ページ番号322