ブロードキャストトラフィックとは
コンピューターネットワーキングでは、ブロードキャストトラフィックは、ネットワークまたはサブネットワーク上のすべてのコンピューターとデバイスに送信されるデータの一種です。 これは、考えられるすべてのネットワーク宛先に到達する必要がある場合、または特定のコンピューターのアドレスが不明な場合に使用されます。 大量のブロードキャストトラフィックはネットワークの速度を低下させたり、無能力にしたりする可能性があり、一部のハッカーはそれを使用してネットワークを無用なデータであふれさせています。
ほとんどのネットワークトラフィックは、2つのカテゴリのいずれかに分類されます。1台のコンピューターを宛先とするユニキャストトラフィック、または複数の宛先を宛先とするマルチキャストトラフィックです。 ブロードキャストトラフィックは、ネットワークまたはネットワークの一部のすべてのコンピューターとデバイスに送信される、より一般的なタイプのネットワークトラフィックです。 特定のネットワークまたはサブネットワーク内のすべてのコンピューターが監視する特別なブロードキャストアドレスに送信されます。 このタイプのトラフィックは、ハードウェアに依存しないネットワーク層またはハードウェア中心の物理リンク層で発生する可能性があり、コンピューターが単一のメッセージですべての可能な宛先に到達できるようにします。
ブロードキャストトラフィックは、ユニキャストおよびマルチキャストトラフィックと比較して、ネットワークを一度に流れるデータパケットの量が増えます。 その結果、ブロードキャストメッセージは通常、ネットワーク上のすべてのコンピューターまたはデバイスに到達することが重要ないくつかのアプリケーションに限定されます。 一部の例には、リソースの可用性を通知するファイルサーバーまたはプリントサーバー、他の近くのルーターまたはより効率的なネットワークパスを検索するルーター、または物理リンク層アドレスをネットワーク層で使用されるインターネットプロトコル(IP)アドレスに変換するコンピューターが含まれます。
ブロードキャストトラフィックは、特定のコンピューターに到達する必要があるが、そのアドレスが不明な状況でも非常に役立ちます。 この方法でブロードキャストトラフィックを使用する非常に一般的なネットワークプロトコルの1つは、コンピューターがサーバーからネットワーク設定を自動的に取得できるようにする動的ホスト構成プロトコル(DHCP)です。 このプロトコルを使用するコンピューターが新しいネットワークに接続されると、「DHCP Discover」メッセージをブロードキャストして、DHCPサーバーに自身を識別し、ネットワークに関する情報を提供するように要求します。
ネットワーク上のすべてのマシンは、ブロードキャストトラフィックを受け入れて処理する必要があるため、誤って設定されたアプリケーションや悪意のあるアプリケーションは、ネットワークパフォーマンスに悪影響を与える可能性があります。 ブロードキャストトラフィックは、ターゲットネットワークを無意味なデータであふれさせ、正当な通信で利用できないようにするために設計されたサービス拒否攻撃でも使用できます。 ブロードキャスト増幅または「スマーフィング」と呼ばれるこのような攻撃の1つは、なりすましアドレスからブロードキャストアドレスに送信されたping要求を使用して、応答およびエラー応答の雪玉効果を作成します。 現在、ほとんどのルーターはこの脆弱性から保護するための保護手段を備えていますが、ネットワークの構成が不十分な場合もリスクにさらされる可能性があります。