Bij een Teardrop Denial of Service (DoS)-aanval stuurt een client een verkeerd opgemaakt pakket met informatie naar een machine en maakt misbruik van fouten die optreden wanneer het pakket opnieuw wordt samengesteld, wat leidt tot verslechterde serverprestaties.
Wat is een Teardrop-aanval?
Een Teardrop-aanval is een soort Denial of Service-aanval (DoS-aanval) (een aanval waarbij wordt geprobeerd computerbronnen onbeschikbaar te maken door het netwerk of de server te overspoelen met verzoeken en gegevens). De aanvaller stuurt gefragmenteerde pakketten naar de doelserver, en in sommige gevallen met TCP/IP- kwetsbaarheden kan de server het pakket niet opnieuw samenstellen, waardoor er een overbelasting ontstaat.

Teardrop is een vorm van Denial of Service (DoS)-aanval.
Waarom zijn Teardrop-aanvallen zo impactvol?
Veel organisaties vertrouwen nog steeds op oude, verouderde of niet-gepatchte besturingssystemen om de verouderde applicaties uit te voeren die ze nodig hebben. Dergelijke organisaties zijn kwetsbaar voor Teardrop-aanvallen die dreigen kritieke applicaties neer te halen.
Hoe werkt de Teardrop-aanval?
![Wat is een Teardrop-aanval? Wat is een Teardrop-aanval?]()
Traanaanval
TCP/IP-implementaties variëren enigszins tussen platforms. Sommige besturingssystemen (vooral oudere versies van Windows en Linux ) vertonen TCP/IP-fragmentatiefouten. Teardrop-aanvallen zijn ontworpen om deze zwakte te exploiteren.
Bij een Teardrop-aanval stuurt de client een opzettelijk gefragmenteerd informatiepakket naar een doelapparaat. Omdat de pakketten elkaar overlappen, treedt er een fout op wanneer het apparaat probeert het pakket opnieuw samen te stellen. De aanval maakt gebruik van deze fout om ernstige problemen te veroorzaken in het besturingssysteem of de pakketverwerkingstoepassing.