quarta-feira, 19 de junho de 2013

Ataque do ping da morte

O “ataque do ping da morte” (em inglês “ping of death”) é um dos mais antigos ataque à rede. 

O princípio do ping da morte consiste, muito simplesmente, em criar uma datagramme IP cuja dimensão total excede a dimensão máxima autorizada (65536 bytes). Um pacote deste tipo, enviado a um sistema que possui uma pilha TCP/IP vulnerável, provocará um disfuncionamento. 

Mais nenhum sistema recente é vulnerável a este tipo de ataque.

O que é o ping da morte?
Ping da morte é um comando usado pelo protocolo icmp. Porem esse comando ping foi criado para testar a rede. Entretanto hackers começaram a usa-lo para o mal como sempre fazem.
O comando ping envia 4 pacotes de 32 bytes para um destino.
E este comando serve para verificar a conectividade de uma rede e até mesmo na internet.
para testar uma conectividade de um computador ou site, servidor… Entre no prompt command e digite: ping <ip>
Os pacotes serão enviados e recebidos e o sistema retornará uma resposta:
estatísticas do ping: pacotes enviados=  4     recebidos = 4    perdidos = 0  (0% de perda)
Mas estes pacotes nao fazem mal algum, pois são pequenos de mais para afetar algum sistema(32 bytes), e são só 4 pacotes.
Imagine se fossem 65500 bytes!
A placa de rede teria sérios problemas, ao responder tudo isso, gerando lentidão e até travamento do servidor. Agora, observem a facilidade do comando.
ping -l- 65500 -t <ip>
Substitua o destino pelo nome ou IP do computador (por exemplo):
ping -l- 65500 -t 200.201.10.27
ou
ping -l- 65500 -t <ip>
Muitas pessoas usam este ataque, pois é um ataque simples de fazer e pode fazer de qualquer maquina, pois nao precisa de programas para fazer esse ataque.
abrem a janela “PROMPT COMMAND” diversas vezes, enviando diversos pacotes seguidos para o IP da vítima, que acaba sofrendo com o travamento da placa, que não consegue processar
tanta informação seguida.
Para voce entender o parametro do comando, basta digitar no prompt command o comando: PING
e aparecera a ajuda do protocolo ping.
mas, vou explicar  este parametro,”ping -l- 90000 -t 200.201.10.27″.
$ o ping envia pacotes;
$a opção “-L-” determina o tamanho dos pacotes (máximo de 65500 bytes)
$a opção “-T” determina que o comando deve ser executado até o usuário cancelar (pode ser cancelado pressionando “CTRL + C”);
depois vou explicar como evitar este ping da morte. E vou explicar tambem como evitar o Ataque DoS.

Postado por CYBER.



Nenhum comentário:

Postar um comentário