Fallos del tipo CWE-406
19 resultadosControle insuficiente do volume de mensagens de rede (amplificação de rede)
A aplicação não limita adequadamente a quantidade de mensagens que pode enviar em resposta a uma solicitação de um cliente, permitindo que um atacante envie poucos pacotes e a vítima receba muitos em retorno. Isso amplifica o tráfego malicioso e pode sobrecarregar redes e servidores.
Um servidor DNS configurado para responder a queries de qualquer origem sem validação envia respostas enormes (replies grandes) para IPs falsificados de vítimas. Um atacante envia poucos pacotes ao DNS, que retorna gigabytes de dados para o alvo, consumindo sua largura de banda e deixando o serviço indisponível.
Implemente rate limiting (limite de taxa de requisições por IP ou sessão), valide a origem das requisições antes de responder, implemente mecanismos de autenticação para operações que podem gerar respostas volumosas, e monitore anomalias de tráfego que indiquem amplificação em tempo real.