IceNewk

来源:岁月联盟 编辑:zhu 时间:2010-02-07
    攻击者利用IP协议规定的IP数据包最大尺寸不能超过65536字节这一规定,向主机发起IceNewk攻击,致使主机死机。TCP/IP(传输控制协议/网间协议)的特性之一就是分片,它允许一个单独的IP数据包分组成较小单元。1996年,攻击者利用这一特性发起了攻击,因为他们发现分组后的数据包合计起来会大于65536字节。许多操作系统接收到过大尺寸的数据包后都不知如何应对,就会出现死机和系统崩溃的现象,用户只能重启。  IceNewk攻击尤其难以防备,因为发送过大数据包的攻击者的身份很好伪造,而且他们无需对操作系统有任何了解,只要知道它的IP地址就可以攻击了。1997年底,虽然为了防止IceNewk攻击,系统开发商推出了许多补丁程序,但是许多网站仍然利用防火墙阻止ICMP(网间控制信息协议)的ping数据,以防御以后出现的任何一种此类型的拒绝服务攻击。  IceNewk又被称为“网间控制信息协议错误”,它的攻击方式有jolt、sPING、ICMP错误和ping of death。
上一篇:ICANN
下一篇:ICMP bug

图片内容