CyberGlossary

Атаки и угрозы

Ping of Death

Также известно как: PoD

Определение

Историческая DoS-атака: отправка некорректных или сверхбольших ICMP echo-пакетов, при сборке которых уязвимые TCP/IP-стеки падают, зависают или перезагружаются.

Ping of Death эксплуатирует ошибки старых IPv4-стэков при сборке фрагментированных пакетов больше допустимого предела IP в 65 535 байт. Подобрав последовательность фрагментов так, чтобы их сборка превысила лимит, атакующий вызывает переполнение буфера или kernel panic на непропатченных системах: Windows 1990-х, классическом Mac OS, некоторых Unix и встраиваемых устройствах. Современные ОС и стеки давно исправили эти ошибки, поэтому исходная атака во многом исторична. Однако концептуально похожие атаки на новые стеки (включая IPv6 и прошивки IoT) периодически возникают. Защита: своевременная установка патчей, периметровая фильтрация некорректных ICMP/IPv6-фрагментов, фаззинг сетевых компонентов.

Примеры

  • Отправка фрагментированных ICMP echo, сборка которых превышает 65 535 байт, обрушивает непропатченный Windows 95.
  • Современные варианты, нацеленные на сборку IPv6-фрагментов в устаревших встраиваемых TCP/IP-стэках.

Связанные термины