Pri útoku Teardrop denial of service (DoS) klient odošle do počítača poškodený paket informácií a využije chyby, ktoré sa vyskytnú pri opätovnom zostavení paketu, čo vedie k zníženiu výkonu servera.
Čo je to útok slzy?
Útok slza je typ útoku odmietnutia služby (DoS) (útok, ktorý sa pokúša zneprístupniť počítačové zdroje zahltením siete alebo servera požiadavkami a údajmi). Útočník posiela fragmentované pakety na cieľový server av niektorých prípadoch so zraniteľnými miestami TCP/IP server nemôže paket znova zostaviť, čo spôsobí preťaženie.

Teardrop je typ útoku odmietnutia služby (DoS).
Prečo sú útoky slzy také účinné?
Mnoho organizácií sa stále spolieha na staré, zastarané alebo neopravené operačné systémy na spustenie starších aplikácií, ktoré potrebujú. Takéto organizácie sú zraniteľné voči útokom typu Teardrop, ktoré hrozia odstavením kritických aplikácií.
Ako funguje útok Teardrop?

Útok slzy
Implementácie TCP/IP sa medzi platformami mierne líšia. Niektoré operačné systémy – najmä staršie verzie Windows a Linux – majú chyby fragmentácie TCP/IP. Útoky typu slza sú navrhnuté tak, aby túto slabinu využili.
Pri útoku typu Teardrop klient posiela na cieľové zariadenie zámerne fragmentovaný paket informácií. Keďže sa pakety prekrývajú, pri pokuse zariadenia o opätovné zostavenie paketu dôjde k chybe. Útok využíva túto chybu na to, aby spôsobil vážne problémy v operačnom systéme alebo aplikácii na spracovanie paketov.