iT邦幫忙

2024 iThome 鐵人賽

DAY 16
0
Security

資安相關的隨手筆記系列 第 17

Ping of Death

  • 分享至 

  • xImage
  •  

Ping of Death(POD)是一種早期的網路攻擊方式,透過向目標電腦傳送過大或不合法的ICMP封包,來使其無法處理並崩潰。當時許多操作系統無法處理超過65535位元組的Ping封包,也是當初訂定網路標準時,IPv4 接受最大的封包,造成緩衝區溢位(Buffer Overflow)。這樣的攻擊方式會導致目標系統停止回應或重新啟動,進而癱瘓服務。

雖然Ping of Death在90年代廣為流行,但隨著現代作業系統和網路設備的改進,多數系統如今已能抵禦這種攻擊。作業系統在封包大小的處理上更加嚴謹,並修補了這些漏洞,因此Ping of Death的實際應用已經變得非常罕見。

然而,類似的Ping攻擊仍然存在,例如Ping Flood。Ping Flood屬於一種拒絕服務攻擊(DoS),攻擊者透過連續發送大量Ping封包來佔用網路資源,最終使目標伺服器無法回應合法的請求。與Ping of Death不同,Ping Flood更依賴於高流量數據來癱瘓網路,這類攻擊手法在現代仍有出現的可能性,特別是在對抗未經防禦的大規模網路時。

參考資料: https://zh.wikipedia.org/zh-tw/%E6%AD%BB%E4%BA%A1%E4%B9%8BPing


上一篇
51% 攻擊
下一篇
ISO/IEC 27001 系列
系列文
資安相關的隨手筆記31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言