ICMP bug

时间:2005-10-27 来源: 作者: 点击:
攻击者利用IP协议规定的IP数据包最大尺寸不能超过65536字节这一规定,向主机发起ICMP bug攻击,致使主机死机。TCP/IP(传输控制协议/网间协议)的特性之一就是分片,它允许一个单独的IP数据包分组成较小单元。1996年,攻击者利用这一特性发起了攻击,因为他们发现分组
    攻击者利用IP协议规定的IP数据包最大尺寸不能超过65536字节这一规定,向主机发起ICMP bug攻击,致使主机死机。TCP/IP(传输控制协议/网间协议)的特性之一就是分片,它允许一个单独的IP数据包分组成较小单元。1996年,攻击者利用这一特性发起了攻击,因为他们发现分组后的数据包合计起来会大于65536字节。许多操作系统接收到过大尺寸的数据包后都不知如何应对,就会出现死机和系统崩溃的现象,用户只能重启。  ICMP bug攻击尤其难以防备,因为发送过大数据包的攻击者的身份很好伪造,而且他们无需对操作系统有任何了解,只要知道它的IP地址就可以攻击了。1997年底,虽然为了防止ICMP bug攻击,系统开发商推出了许多补丁程序,但是许多网站仍然利用防火墙阻止ICMP(网间控制信息协议)的ping数据,以防御以后出现的任何一种此类型的拒绝服务攻击。  网间控制信息协议错误的攻击方式主要有jolt、sPING、IceNewk和ping of death。
------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容