Un « Attacco da frammentazione » (in inglese fragment attack) è un attacco di rete da saturazione (blocco del servizio) che sfrutta il principio di frammentazione del protocollo IP.
In effetti, il protocollo IP è previsto per frammentare i pacchetti di grosse dimensioni in differenti pacchetti IP che possiedano ognuno un numero sequenziale e un numero di identificazione comune. Una volta ricevuti i dati, il destinatario rassembla i pacchetti grazie ai valori di spaziatura (in inglese offset) da questi contenuti.
L'attacco da frammentazione più conosciuto è l'attacco Teardrop. Il principio dell'attacco Teardrop consiste nell'inserire in alcuni pacchetti frammentati delle informazioni di spaziatura sbagliate. In questo modo, al momento del rassemblamento vi saranno dei vuoti o degli intervalli (overlapping), che possono provocare un'instabilità di sistema.
Ad oggi, i sistemi recenti non sono più vulnerabili a questo attacco.