Другие языки программирования и технологии
DDos атака. Ping of Death. Внутри обьяснения, что именно мне нужно.
Итак, как прочитал я на одном сайте, ping of death - это один из видов ддос атаки. И еще там писали, что для этого нужно через cmd посылать на сайт НЕПРАВИЛЬНЫЕ пакеты (пинговые). И вот у меня вопрос, КАК же их сделать НЕПРАВИЛЬНЫМИ? Чтобы превысить интервал, перегрузить сервер и таким образом сделать отказ в обслуживании? P.S. если вы незнаете ответа на мой вопрос и неможете ничем помочь, то, пожалуйста, НЕ ОТВЕЧАЙТЕ ВООБЩЕ!
Можно было бы и википедию открыть и прочитать. А еще желательно знать сети и как передавать данные.
Принцип атаки:
Обычный эхо-запрос имеет длину 64 байта (плюс 20 байт IP-заголовка) . По стандарту RFC 791 IPv4 суммарный объем пакета не может превышать 65 535 байт (2(в шестнадцатой) - 1). Отправка же ICMP-пакета такого или большего размера может привести к переполнению сетевого стека компьютера и вызвать отказ от обслуживания. Такой пакет не может быть передан по сети целиком, однако для передачи его можно фрагментировать на несколько частей, число которых зависит от MTU физического канала.
При фрагментации каждая часть получает смещение фрагментации, которое представляет собой положение начала содержимого части относительно исходного пакета и занимает в заголовке IP-пакета 13 бит. Это позволяет получить максимальное смещение, равное 65 528 байт, что означает, что фрагмент с максимальным смещением не должен превышать 7 байт (65535 − 65528 = 7), иначе он превысит разрешённый размер IP-пакета, что может вызвать переполнение буфера жертвы, размер которого рассчитан на стандартный пакет, и аварийную остановку компьютера.
Данная уязвимость применима к любому транспортному протоколу, который поддерживает фрагментацию (TCP, UDP, IGMP, ICMP и др.).
Принцип атаки:
Обычный эхо-запрос имеет длину 64 байта (плюс 20 байт IP-заголовка) . По стандарту RFC 791 IPv4 суммарный объем пакета не может превышать 65 535 байт (2(в шестнадцатой) - 1). Отправка же ICMP-пакета такого или большего размера может привести к переполнению сетевого стека компьютера и вызвать отказ от обслуживания. Такой пакет не может быть передан по сети целиком, однако для передачи его можно фрагментировать на несколько частей, число которых зависит от MTU физического канала.
При фрагментации каждая часть получает смещение фрагментации, которое представляет собой положение начала содержимого части относительно исходного пакета и занимает в заголовке IP-пакета 13 бит. Это позволяет получить максимальное смещение, равное 65 528 байт, что означает, что фрагмент с максимальным смещением не должен превышать 7 байт (65535 − 65528 = 7), иначе он превысит разрешённый размер IP-пакета, что может вызвать переполнение буфера жертвы, размер которого рассчитан на стандартный пакет, и аварийную остановку компьютера.
Данная уязвимость применима к любому транспортному протоколу, который поддерживает фрагментацию (TCP, UDP, IGMP, ICMP и др.).
рука-лицо...
чтобы увеличить MTU в реестре в ключе
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Class \ {4D36E972-E325—11CE-BFC1—08002bE10318}
Найти подраздел DriverDesc с параметром названия вашей платы через которую вы сидите в интернете, и в нем смотрим номер NetCfgInstanceId, дальше идем в HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \Services \ Tcpip \ Parameters \ Interfaces ищем там номер который был в NetCfgInstanceId, в нем изменяем параметр MTU десятичным значением. Далее перезагрузка
З. Ы. на все остальные вопросы вам ответит Василий Павлов, он программист, он виндовс умеет ставить.
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Class \ {4D36E972-E325—11CE-BFC1—08002bE10318}
Найти подраздел DriverDesc с параметром названия вашей платы через которую вы сидите в интернете, и в нем смотрим номер NetCfgInstanceId, дальше идем в HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \Services \ Tcpip \ Parameters \ Interfaces ищем там номер который был в NetCfgInstanceId, в нем изменяем параметр MTU десятичным значением. Далее перезагрузка
З. Ы. на все остальные вопросы вам ответит Василий Павлов, он программист, он виндовс умеет ставить.
Начинающие хакеры блин :) Ваш PoD сервак отшибет сразу.
Похожие вопросы
- DDos. как делать DDOs атаки??
- Blue Screen of Death! Синий экран!
- Что такое DDOS-АТАКА?
- для чего народ подвешивает сайты с помощью Ddos-атак?! зачем??? объясните девушке доступным языком, пожалуйста.
- Начал изучать веб разработку, а именно PHP, нужно ли веб разработчику знать линукс? если да, то какой дистриб выбрать?
- Защита сайта от DDos
- ARP атака
- Что собой представляет программа PING, как ею пользоваться? Объясните чайнику
- кто знает мощный анти DDoS хостинг? для мощного портала, от 10 тыс пользователей онлайн
- Нужно смоделировать винтовую лестницу, вернее узор на ней внутри примеры... помогите с идеей как это можно смоделировать