Attacco Teardrop

Attacco da frammentazione

Un « Attacco da frammentazione » (in inglese fragment attack) è un attacco di rete da saturazione (blocco del servizio) che sfrutta il principio di frammentazione del protocollo IP.

In effetti, il protocollo IP è previsto per frammentare i pacchetti di grosse dimensioni in differenti pacchetti IP che possiedano ognuno un numero sequenziale e un numero di identificazione comune. Una volta ricevuti i dati, il destinatario rassembla i pacchetti grazie ai valori di spaziatura (in inglese offset) da questi contenuti.

L'attacco da frammentazione più conosciuto è l'attacco Teardrop. Il principio dell'attacco Teardrop consiste nell'inserire in alcuni pacchetti frammentati delle informazioni di spaziatura sbagliate. In questo modo, al momento del rassemblamento vi saranno dei vuoti o degli intervalli (overlapping), che possono provocare un'instabilità di sistema.

Ad oggi, i sistemi recenti non sono più vulnerabili a questo attacco.

Ulteriori informazioni

Ultime modificazione il venerdì 6 febbraio 2009 alle 16:52:03 da Jeff
Il documento intitolato « Attacco Teardrop  » da Kioskea.net (it.kioskea.net) è reso disponibile sotto i termini della licenza Creative Commons. È possibile copiare, modificare delle copie di questa pagina, nelle condizioni previste dalla licenza, finché questa nota appaia chiaramente.
Ping della morte
Land