Teardrop攻撃 【Teardrop attack】 ティアドロップ攻撃

概要

Teardrop攻撃(Teardrop attack)とは、システムを稼働停止に追い込むDoS攻撃の手法の一つで、IPデータグラムの分割の仕組みを悪用して細工したデータグラムを送り付け、ネットワーク機能を異常終了させるもの。

IPInternet Protocol)には、送信したデータグラムの大きさが途中経路の最大転送サイズ(MTU)を超過した場合に、動的に分割して複数回に分けて送り、受信側で組み立て直す「IPフラグメンテーション」という仕組みがある。

分割されたデータグラムには、元の送信データの何バイト目からのデータが積載されているかを表す「フラグメントオフセット」というヘッダ領域に書き込まれており、このが正しく繋がるように受信側でデータを組み立てていく。

攻撃者はこの仕組みを悪用し、分割されたデータグラムオフセット値を不正な改竄して標的システムに送りつける。受信側では不整合なオフセット値データグラムが次々に届くため、データの再組み立ての処理が正しく機能しなくなり、ネットワーク機能を担う常駐プログラムなどが異常終了に追い込まれる。

古くから知られている攻撃手法であり、初期のWindowsなど、現在では現役ではない古いシステムが影響を受ける。現代的なオペレーティングシステムOS)やネットワーク機器などの大半はフラグメント関連のが矛盾している場合でも正しく処理できるよう改善されている。

(2023.10.30更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる