Hva er kringkastetrafikk?
I datanettverk er kringkastingstrafikk en type data som sendes til alle datamaskiner og enheter i et nettverk eller subnettverk. Det brukes i situasjoner der alle mulige nettverksmål må nås eller når adressen til en spesifikk datamaskin er ukjent. En stor mengde kringkastingstrafikk kan bremse eller inhabil et nettverk, og noen hackere har brukt det til å oversvømme et nettverk med ubrukelig data.
Mest nettverkstrafikk faller i en av to kategorier: unicast-trafikk som er adressert til en enkelt datamaskin eller multicast-trafikk adressert til flere destinasjoner. Broadcast-trafikk er en mer uvanlig type nettverkstrafikk som sendes til alle datamaskiner og enheter i et nettverk eller del av nettverket. Den overføres til en spesiell kringkastingsadresse som alle datamaskiner i et bestemt nettverk eller subnettverksmonitor. Denne typen trafikk kan finne sted på det maskinvareuavhengige nettverkssjiktet eller på det maskinvaresentriske fysiske koblingslaget og lar en datamaskin nå alle mulige destinasjoner med en enkelt melding.
Sammenlignet med unicast- og multicast-trafikk, skaper kringkastingstrafikk et større volum av datapakker som flyter over et nettverk samtidig. Som et resultat er kringkastingsmeldinger generelt begrenset til bare noen få applikasjoner der det er viktig å nå alle datamaskiner eller enheter i et nettverk. Noen eksempler inkluderer fil- eller utskriftsservere som kunngjør tilgjengeligheten av ressursene deres, rutere som søker etter andre rutere i nærheten eller mer effektive nettverksstier, eller datamaskiner som oversetter adresser til fysiske koblingslag til IP-adressen (Internet Protocol) som brukes i nettverkslaget.
Sendetrafikk kan også være veldig nyttig i situasjoner der en bestemt datamaskin må nås, men adressen er ukjent. En veldig vanlig nettverksprotokoll som bruker kringkastingstrafikk på denne måten, er Dynamic Host Configuration Protocol (DHCP) som lar datamaskiner automatisk hente nettverksinnstillinger fra en server. Når en datamaskin som bruker denne protokollen er koblet til et nytt nettverk, sender den en "DHCP Discover" -melding der DHCP-serveren ber seg om å identifisere seg og gi informasjon om nettverket.
Hver maskin i et nettverk må godta og behandle kringkastingstrafikk, slik at en feilkonfigurert eller ondsinnet applikasjon kan påvirke nettverksytelsen negativt. Sendetrafikk kan også brukes i et fornektelse av tjenesteangrep designet for å oversvømme et målnettverk med meningsløse data og gjøre det utilgjengelig for legitim kommunikasjon. Et slikt angrep, kjent som kringkastingsforsterkning eller “smurfing”, bruker ping-forespørsler som sendes til en kringkastingsadresse fra en forfalsket adresse for å skape en snøballeffekt av svar og feilrespons. De fleste rutere har nå beskyttelsesregler for å beskytte mot dette sikkerhetsproblemet, men et dårlig konfigurert nettverk kan fortsatt være i faresonen.