CyberGlossary

Атаки и угрозы

Атака Teardrop

Определение

Историческая DoS-атака: отправка IP-фрагментов с пересекающимися или некорректными offset, обрушивающая TCP/IP-стеки, неправильно собирающие пакеты.

При атаке Teardrop отправляется серия IP-фрагментов, у которых поля offset и длины пересекаются или создают невозможные условия сборки. Старые реализации TCP/IP — особенно Windows 3.1x, 95, NT 4.0 и некоторые ядра Linux 2.0 — не проверяли эти поля и падали или зависали при попытке объединить фрагменты. Современные ОС давно исправили базовую логику, но концептуально аналогичные ошибки обработки перекрытий продолжают находить в менее проверенных стэках (IoT, мобильные basebands, реализации IPv6). Защита: своевременные патчи, периметровая фильтрация перекрывающихся или подозрительно мелких фрагментов, DPI и тщательный фаззинг сетевых компонентов.

Примеры

  • Атакующий отправляет UDP-фрагменты с пересекающимися offset, которые обрушивают непропатченный Windows NT 4-сервер.
  • Современный вариант эксплуатирует ошибку обработки перекрытий во встроенном IPv6-стэке и заставляет умный датчик перезагрузиться.

Связанные термины