Під час атаки Teardrop на відмову в обслуговуванні (DoS) клієнт надсилає неправильно сформований пакет інформації на машину та використовує помилки, які виникають під час повторного збирання пакета, що призводить до зниження продуктивності сервера.
Що таке Teardrop атака?
Атака Teardrop — це тип атаки на відмову в обслуговуванні (DoS) (атака, яка намагається зробити ресурси комп’ютера недоступними шляхом переповнення мережі або сервера запитами та даними). Зловмисник надсилає фрагментовані пакети на цільовий сервер, і в деяких випадках із уразливістю TCP/IP сервер не може повторно зібрати пакет, що спричиняє перевантаження.

Teardrop — це тип атаки на відмову в обслуговуванні (DoS).
Чому напади Teardrop настільки впливові?
Багато організацій досі покладаються на старі, застарілі або невиправлені операційні системи для запуску застарілих програм, які їм потрібні. Такі організації вразливі до атак Teardrop, які загрожують вивести з ладу критичні програми.
Як працює атака Teardrop?

Краплеподібний напад
Реалізації TCP/IP дещо відрізняються між платформами. Деякі операційні системи, особливо старі версії Windows і Linux , мають помилки фрагментації TCP/IP. Краплеподібні атаки призначені для використання цієї слабкості.
Під час атаки Teardrop клієнт надсилає на цільовий пристрій навмисно фрагментований пакет інформації. Через те, що пакети накладаються, виникає помилка, коли пристрій намагається повторно зібрати пакет. Атака використовує цю помилку, щоб викликати серйозні проблеми в операційній системі або програмі обробки пакетів.