Teardrop denial of service (DoS) atakos metu klientas siunčia netinkamai suformuotą informacijos paketą į mašiną ir išnaudoja klaidas, atsirandančias sumontavus paketą iš naujo, dėl ko pablogėja serverio veikimas.
Kas yra ašarų ataka?
„Teardrop“ ataka yra paslaugų atsisakymo (DoS) ataka (ataka, kuria bandoma padaryti kompiuterio išteklius nepasiekiamus užtvindant tinklą arba serverį užklausomis ir duomenimis). Užpuolikas siunčia suskaidytus paketus į tikslinį serverį, o kai kuriais atvejais, kai yra TCP/IP pažeidžiamumo , serveris negali iš naujo surinkti paketo, todėl atsiranda perkrova.

Teardrop yra paslaugų atsisakymo (DoS) ataka.
Kodėl ašarų išpuoliai yra tokie veiksmingi?
Daugelis organizacijų vis dar naudojasi senomis, pasenusiomis arba nepataisytomis operacinėmis sistemomis, kad galėtų vykdyti joms reikalingas pasenusias programas. Tokios organizacijos yra pažeidžiamos „Teardrop“ atakų, kurios grasina panaikinti svarbias programas.
Kaip veikia ašarų ataka?

Ašaros ataka
TCP/IP diegimas įvairiose platformose šiek tiek skiriasi. Kai kuriose operacinėse sistemose – ypač senesnėse „Windows“ ir „Linux“ versijose – yra TCP/IP suskaidymo klaidų. Ašarų atakos yra skirtos išnaudoti šią silpnybę.
Teardrop atakos metu klientas siunčia sąmoningai suskaidytą informacijos paketą į tikslinį įrenginį. Kadangi paketai persidengia, įrenginiui bandant iš naujo surinkti paketą įvyksta klaida. Ataka pasinaudoja ta klaida, kad sukeltų rimtų problemų operacinėje sistemoje arba paketų apdorojimo programoje.