본문 바로가기
정보보안기사&CISSP관련/Network Security

[Day 122] Teardrop Attack

by minimalist_2022 2020. 12. 10.

Teardrop Attack(출처 : www.pluralsight.com)

 

Teardrop Attack

  • IP 패킷의 fragment offset 값을 서로 중첩되도록 조작하여 전송하고  IP패킷의 재조합과정에서 오류가 발생하여 시스템 기능을 마비시키는 공격

 

<참고>

* Tiny Fragment : IP헤더보다 작은 fragment를 만들어서 방화벽 우회. Dos가 아닌 우회 공격기법
* Fragment Overlap : 오프셋값을 조작해서 포트 필드를 중첩시켜서 재조합하면 방화벽에서 막힌 서비스에 접근가능하게 만드는 공격으로 Dos가 아닌 우회 공격기법

 

※ 참고

PING of Death & DoS (Denial of Service) Attacks | Pluralsight

 

PING of Death & DoS (Denial of Service) Attacks

The ping of death is one type of denial of service (DoS) attack, the purpose of which is to prevent you from serving resources to legitimate traffic. Learn more today!

www.pluralsight.com