Атака на службу — это когда некто решает вывести из строя вашу сеть или брандмауэр, разрушая, взламывая, заглушая или забрасывая запросами. Проблема атак на службы в Internet состоит в том, что их невозможно предотвратить. Причина этого связана с распределенной природой сети: каждый узел сети связан с другими сетями, которые, в свою очередь, связаны с третьими и т.д. Администратор брандмауэра или поставщик услуг Internet контролирует лишь некоторые из локальных компонентов сети в пределах достижимости. Атакующий всегда может разрушить подключение «выше» того места, где жертва может что-то контролировать. Другими словами, если некто хочет отключить сеть, это можно сделать, отключив сеть непосредственно или отключив сети, к которым она подключена и т.д. до бесконечности.
Имеется множество способов сорвать работу сетевых служб, от сложных до простейших, грубой силой. Если предполагается использовать сеть Internet для службы, принципиально важной для работы или критичной по времени предоставления услуг, необходимо готовить позицию для отступления на случай отключения или повреждения сети.
Службу UDP echo (эхо-ответ) семейства протоколов TCP/IP тривиально можно использовать для того, чтобы пара серверов переполнила сегмент сети эхо-пакетами. Имеет смысл закомментировать неиспользуемые записи в файле /etc/inetd.conf Unix-хостов, и добавить
no ip small-servers
на маршрутизаторах Cisco или аналогичном оборудовании.