Vad är Broadcast Traffic?

I datornätverk är sändningstrafik en typ av data som skickas till alla datorer och enheter i ett nätverk eller undernätverk. Den används i situationer där alla möjliga nätverksdestinationer behöver nås eller när adressen till en specifik dator är okänd. En stor mängd trafik kan sakta ner eller göra ett nätverk ur funktion, och vissa hackare har använt det för att översvämma ett nätverk med värdelös data.

Den mesta nätverkstrafiken delas in i en av två kategorier: unicast-trafik som är adresserad till en enda dator eller multicast-trafik adresserad till flera destinationer. Broadcast-trafik är en mer ovanlig typ av nätverkstrafik som skickas till alla datorer och enheter i ett nätverk eller en del av nätverket. Den sänds till en speciell sändningsadress som alla datorer i ett visst nätverk eller undernätverk övervakar. Denna typ av trafik kan ske på det hårdvaruoberoende nätverkslagret eller på det hårdvarucentrerade fysiska länklagret och gör att en dator kan nå alla möjliga destinationer med ett enda meddelande.

Jämfört med unicast- och multicast-trafik skapar broadcast-trafik en större mängd datapaket som flödar över ett nätverk samtidigt. Som ett resultat är sändningsmeddelanden i allmänhet begränsade till bara ett fåtal applikationer där det är viktigt att nå alla datorer eller enheter i ett nätverk. Några exempel inkluderar fil- eller skrivarservrar som tillkännager tillgången på sina resurser, routrar som söker efter andra närliggande routrar eller effektivare nätverksvägar, eller datorer som översätter fysiska länklageradresser till IP-adressen (Internet Protocol) som används i nätverkslagret.

Broadcast-trafik kan också vara mycket användbar i situationer när en viss dator behöver nås, men dess adress är okänd. Ett mycket vanligt nätverksprotokoll som använder trafik på detta sätt är Dynamic Host Configuration Protocol (DHCP) som låter datorer automatiskt hämta nätverksinställningar från en server. När en dator som använder detta protokoll är ansluten till ett nytt nätverk, sänder den ett ”DHCP Discover”-meddelande som ber DHCP-servern att identifiera sig och ge information om nätverket.

Varje maskin i ett nätverk måste acceptera och bearbeta broadcast-trafik, så ett felkonfigurerat eller skadligt program kan påverka nätverkets prestanda negativt. Broadcast-trafik kan också användas i en överbelastningsattack utformad för att översvämma ett målnätverk med meningslös data och göra den otillgänglig för legitim kommunikation. En sådan attack, känd som broadcast amplification eller ”smurfing”, använder ping-förfrågningar som skickas till en broadcast-adress från en falsk adress för att skapa en snöbollseffekt av svar och felsvar. De flesta routrar har nu skyddsåtgärder för att skydda mot denna sårbarhet, men ett dåligt konfigurerat nätverk kan fortfarande vara i fara.