I et DoS-angreb (Teardrop denial of service) sender en klient en forkert udformet pakke med information til en maskine og udnytter fejl, der opstår, når pakken samles igen, hvilket fører til forringet serverydeevne.
Hvad er et Teardrop-angreb?
Et Teardrop-angreb er en form for denial of service (DoS)-angreb (et angreb, der forsøger at gøre computerressourcer utilgængelige ved at oversvømme netværket eller serveren med anmodninger og data). Angriberen sender fragmenterede pakker til målserveren, og i nogle tilfælde med TCP/IP- sårbarheder kan serveren ikke samle pakken igen, hvilket forårsager en overbelastning.

Teardrop er en form for lammelsesangreb (DoS).
Hvorfor er Teardrop-angreb så virkningsfulde?
Mange organisationer er stadig afhængige af gamle, forældede eller ikke-patchede operativsystemer til at køre de ældre applikationer, de har brug for. Sådanne organisationer er sårbare over for Teardrop-angreb, der truer med at fjerne kritiske applikationer.
Hvordan virker Teardrop-angrebet?

Dråbeangreb
TCP/IP-implementeringer varierer lidt mellem platforme. Nogle operativsystemer - især ældre versioner af Windows og Linux - har TCP/IP-fragmenteringsfejl. Dråbeangreb er designet til at udnytte denne svaghed.
I et Teardrop-angreb sender klienten en bevidst fragmenteret pakke med information til en målenhed. Fordi pakkerne overlapper, opstår der en fejl, når enheden forsøger at samle pakken igen. Angrebet udnytter denne fejl til at forårsage alvorlige problemer i operativsystemet eller pakkebehandlingsapplikationen.