3)泪滴攻击(Teardrop)
泪滴攻击也被称为分片攻击或碎片攻击,由于首次实现这种攻击的软件名称是Tearclrop,因此这种攻击就被称为泪滴攻击。TCP/IP协议在数据传输过程中,对过大的数据会进行分包处理,传输到目的主机后再到堆栈中进行重组。为实现重组,IP包的包头中包含有信息说明该分段是源数据的哪一段。如果发送伪造的含有重叠偏移信息的分段包到目标主机,当被攻击主机试图将分段包重组时,由于分段数据的错误,重组过程会引起内存错误,导致协议栈的崩溃。