4LUGIN 작업노트
[DOS/DDOS] Teardrop 공격 (=IP Fragment Packet Flooding) 본문
반응형
Teardrop 공격 (=IP Fragment Packet Flooding)
TCP/IP 통신에서 데이터 패킷을 전송할 경우 패킷은 네트워크 전송크기(MTU) 에 맞게 단편화(fragment)가 되고 재조합 된다.
그리고 단편화된 각 패킷들은 IP헤더 내 재조합 순서를 가르키는 fragment offset 값을 가진다.
이러한 기능을 이용하여 공격자가 단편화된 패킷 조각의 fragment offset 값이 겹치거나 빈 공간이 생기게 만들어 보내면
시스템은 단편화 된 패킷의 재조합(reassemble)이 꼬이고 처리하지 못해 장애가 발생하게 된다.
반응형
'SECURITY > 네트워크 보안' 카테고리의 다른 글
[DOS/DDOS][링크] Trinoo 도구를 이용한 DDoS 공격 (0) | 2019.07.17 |
---|---|
[DOS/DDOS] HTTP Slowloris & Slowbody & Slowread 공격 (0) | 2019.02.21 |
[DOS/DDOS] Smurf 공격 (=ICMP echo reply amplifier) (0) | 2019.02.07 |
[DOS/DDOS] Land 공격 (0) | 2019.02.07 |
[DOS/DDOS] Ping of Death 공격 (0) | 2019.02.07 |