IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   DoS/DDoS Attacks Teardrop (http://www.imho.ws/showthread.php?t=102016)

korea 08.04.2006 12:43

DoS/DDoS Attacks Teardrop
 
Помогите, найти информацию по DoS/DDoS Attacks Teardrop.
Какие для этой атаки можно использовать програмы?

Microsoft 08.04.2006 15:23

как знаю против этой атаки обхода не ашли.. а юзать можно от скриптов и вирей до бекдоров

Spacoom 08.04.2006 16:13

TearDrop - разновидность DoS- нападения.

Пакетная фрагментация

Отказ в обслуживании, достигаемый с помощью пакетной фрагментации использует уязвимости некоторых стеков TCP/IP, связанных с дефрагментацией пакетов (сборкой IP-фрагментов).

Известная атака, использующая этот подход -- это Teardrop. Фрагментарное смещение второго сегмента меньше размера первого сегмента. Это означает, что при сборке фрагментов первый сегмент должен будет содержать данные второго сегмента, происходит перекрытие фрагментов. Во время сборки таких пакетов, некоторые системы не могут обработать сложившуюся ситуацию, что приводит к отказу в обслуживании. Существуют разные варианты этой атаки, например bonk, boink и newtear. Атака отказ в обслуживании "пинг смерти" использует некорректную обработку ICMP-фрагментов, посылая больше данных, чем максимальный размер IP-пакета. Разные типы атак "отказ в обслуживании" ведут к отказам целевой системы.


Подробнее : http://tldp.hord.ru/linuxfocus/Russi...282.meta.shtml

Атаками мы тут не занимаемся, только защитой. За попытку поднять тему о атаках полагается удаление с форума.
Увлеченно читаем правила раздела : "....3. Хакинг. Любые вопросы преследуюшие своей целью получить ответы по технической части произведения взломов будут каратся БАНОМ".
http://www.imho.ws/announcement.php?...uncementid=112

Псих 09.04.2006 14:10

А разве пинг смерти это не далекое прошлое, когда машины под Win98 нюкались с мощью этой ошибки?


Часовой пояс GMT +4, время: 13:27.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.