При атаке типа «отказ в обслуживании» (DoS) клиент отправляет на компьютер искаженный пакет информации и использует ошибки, возникающие при повторной сборке пакета, что приводит к снижению производительности сервера.
Что такое атака Teardrop?
Атака Teardrop — это тип атаки типа «отказ в обслуживании» (DoS) (атака, которая пытается сделать ресурсы компьютера недоступными путем переполнения сети или сервера запросами и данными). Злоумышленник отправляет фрагментированные пакеты на целевой сервер, а в некоторых случаях из-за уязвимостей TCP/IP сервер не может повторно собрать пакет, что приводит к перегрузке.

Teardrop — это тип атаки типа «отказ в обслуживании» (DoS).
Почему атаки Teardrop так эффективны?
Многие организации по-прежнему полагаются на старые, устаревшие или неисправленные операционные системы для запуска необходимых им устаревших приложений. Такие организации уязвимы для атак Teardrop, которые угрожают отключить критически важные приложения.
Как работает атака Teardrop?

Каплевидная атака
Реализации TCP/IP незначительно различаются на разных платформах. Некоторые операционные системы, особенно старые версии Windows и Linux , имеют ошибки фрагментации TCP/IP. Атаки Teardrop предназначены для использования этой слабости.
При атаке Teardrop клиент отправляет целевому устройству намеренно фрагментированный пакет информации. Поскольку пакеты перекрываются, при попытке устройства повторно собрать пакет возникает ошибка. Атака использует эту ошибку, чтобы вызвать серьезные проблемы в операционной системе или приложении обработки пакетов.