死亡之ping属于(死亡之ping)
死亡之ping(Ping of Death) 最简单的基于IP的攻击可能要数著名的死亡之ping,这种攻击主要是由于单个包的长度超过了IP协议规范所规定的包长度。
产生这样的包很容易,事实上,许多操作系统都提供了称为ping的网络工具。
在为Windows操作系统中开一个DOS窗口,输入ping-1 65510 the.target.ip.addr就可达到该目的。
UNIX系统也有类似情况。
死亡之ping是如何工作的呢?首先是因为以太网长度有限,IP包必段被分片。
当一个IP包的长度超过以太网帧的最大尺寸(以太网头部和尾部除外)时,包就会被分片,作为多个帧来发送。
接收端的及其提取各个分片,并重组为一个完整的IP包。
在正常情况下,IP头包含整个IP包的长度。
当一个IP包被分片以后,头只包含各个分片的长度。
分片并不包含整个IP包的长度信息,因此IP包一旦被分片,重组后的整个IP包的总长度只有在所在分片都接受完毕之后才能确定。
在IP协议规范中规定了一个IP包的最大尺寸,而大多数的包处理程序又假设包的长度超过这个最大尺寸这种情况是不会出现的。
因此,包的重组代码所分配的内存区域也最大不超过这个最大尺寸。
这样,超大的包一旦出现,包当中的额外数据就会被写入其他正常区域。
这很容易导致系统进入非稳定状态,是一种典型的缓存溢出(Buffer Overflow)攻击。
在防火墙一级对这种攻击进行检测是相当难的,因为每个分片包看起来都很正常。
由于使用ping工具很容易完成这种攻击,以至于它也成了这种攻击的首选武器,这也是这种攻击名字的由来。
当然,还有很多程序都可以做到这一点,因此仅仅阻塞ping的使用并不能完全解决这个漏洞。
预防死亡之ping的最好方法是对操作系统打补丁,使内核将不再对超过规定长度的包进行重组。
[。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【男的项链带什么样的比较好】在选择男士项链时,不仅要考虑个人风格和气质,还要结合穿着场合、身材特点以及...浏览全文>>
-
【男宝宝取名字个性的】为男宝宝取一个个性十足的名字,是许多家长在孩子出生前就非常重视的一件事。一个独特...浏览全文>>
-
【奈斯代表啥意思】“奈斯”是一个近年来在中文网络环境中逐渐流行的词汇,尤其在短视频平台、社交媒体和年轻...浏览全文>>
-
【奈何桥上歌词】《奈何桥上》是一首以中国传统文化为背景的歌曲,歌词中融入了对生死、轮回、情感与命运的深...浏览全文>>
-
【奈何boss又如何剧情简介精选详情】《奈何boss又如何》是一部近期备受关注的都市情感剧,凭借其轻松幽默的风...浏览全文>>
-
【奶凶奶凶的王者荣耀名字】在《王者荣耀》这款游戏中,玩家不仅追求操作技巧和团队配合,还非常注重角色名字...浏览全文>>
-
【奶香玉米饼的制作方法介绍】奶香玉米饼是一款口感香甜、营养丰富的传统小吃,尤其适合早餐或下午茶时享用。...浏览全文>>
-
【奶香椰丝球奶香椰丝球的做法】奶香椰丝球是一款口感香甜、外酥内软的小吃,深受许多人的喜爱。制作过程简单...浏览全文>>
-
【民宿客栈名字大全带禅意】在快节奏的现代生活中,越来越多的人选择逃离喧嚣,寻找一处静谧之地,放松身心。...浏览全文>>
-
【民宿客栈名字大全】在如今的旅游市场中,越来越多的人选择入住民宿或客栈,不仅因为它们风格独特、价格合理...浏览全文>>