I et Teardrop denial of service-angrep (DoS) sender en klient en misformet pakke med informasjon til en maskin og utnytter feil som oppstår når pakken settes sammen igjen, noe som fører til forringet serverytelse.
Hva er et Teardrop-angrep?
Et Teardrop-angrep er en type denial of service (DoS)-angrep (et angrep som forsøker å gjøre datamaskinressurser utilgjengelige ved å oversvømme nettverket eller serveren med forespørsler og data). Angriperen sender fragmenterte pakker til målserveren, og i noen tilfeller med TCP/IP- sårbarheter kan ikke serveren sette sammen pakken på nytt, noe som forårsaker overbelastning.

Teardrop er en type tjenestenekt-angrep (DoS).
Hvorfor er Teardrop-angrep så virkningsfulle?
Mange organisasjoner er fortsatt avhengige av gamle, utdaterte eller uoppdaterte operativsystemer for å kjøre de eldre applikasjonene de trenger. Slike organisasjoner er sårbare for Teardrop-angrep som truer med å ta ned kritiske applikasjoner.
Hvordan fungerer Teardrop-angrepet?

Dråpeangrep
TCP/IP-implementeringer varierer litt mellom plattformene. Noen operativsystemer - spesielt eldre versjoner av Windows og Linux - har TCP/IP-fragmenteringsfeil. Dråpeangrep er designet for å utnytte denne svakheten.
I et Teardrop-angrep sender klienten en bevisst fragmentert pakke med informasjon til en målenhet. Fordi pakkene overlapper, oppstår det en feil når enheten prøver å sette sammen pakken på nytt. Angrepet utnytter denne feilen til å forårsake alvorlige problemer i operativsystemet eller pakkebehandlingsapplikasjonen.