🗣Пинг смерти



Ping of Death (POD) - это форма DDoS-атаки, использующая уязвимости в фрагментации пакетов протокола Internet Control Message Protocol (ICMP). Отправляя неправильно сформированные или большие ICMP-пакеты, злоумышленники могут вывести из строя системы жертвы.



Как устроена атака?



⬜️Злоумышленник отправляет ICMP-пакет (ping), размер которого превышает максимально допустимый - 65 535 байт.

⬜️Перед отправкой этот большой пакет фрагментируется системой злоумышленника на несколько пакетов меньшего размера.

⬜️Получающая система пытается собрать эти фрагменты обратно в большой пакет.

⬜️Процесс сборки не удается, поскольку пакет превышает максимальный размер, что приводит к сбою или зависанию системы.



Ключевым моментом является то, что фрагментированные пакеты не содержат информации об общем размере исходного большого пакета. Поэтому система-получатель не может узнать, превысит ли конечный собранный пакет допустимый размер.



Впервые Ping of Death был представлен в 1996 году группой исследователей безопасности. Она получила широкую известность после того, как была использована для атак на машины под управлением ОС Windows 95 и Windows NT.



DDoS Academy 🧑‍🎓 | #ICMP | #POD