Flux rss
Collection CommentÇaMarche.net
Bookmark Ajouter aux favoris / Partager
Attacco Teardrop Ataque Teardrop Teardrop Angriff Ataque Teardrop Teardrop attack

Attaque par fragmentation

Une « attaque par fragmentation » (en anglais fragment attack) est une attaque réseau par saturation (déni de service) exploitant le principe de fragmentation du protocole IP.

En effet, le protocole IP est prévu pour fragmenter les paquets de taille importante en plusieurs paquets IP possédant chacun un numéro de séquence et un numéro d'identification commun. A réception des données, le destinataire réassemble les paquets grâce aux valeurs de décalage (en anglais offset) qu'ils contiennent.

L'attaque par fragmentation la plus célèbre est l'attaque Teardrop. Le principe de l'attaque Teardrop consiste à insérer dans des paquets fragmentés des informations de décalage erronées. Ainsi, lors du réassemblage il existe des vides ou des recoupements (overlapping), pouvant provoquer une instabilité du système.

A ce jour, les systèmes récents ne sont plus vulnérables à cette attaque.

Plus d'information



Dernière modification le mardi 14 octobre 2008 à 17:40:32.Ce document intitulé « Attaque Teardrop » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Attaques par injection de commandes SQL Injection de commandes SQL Les attaques par injection de commandes SQL sont des attaques visant les sites web s'appuyant sur des bases de données relationnelles. Dans ce type de sites, des paramètres sont passés à la base de données sous forme... www.commentcamarche.net/contents/attaques/injection-commandes-sql.php3
Attaques Cross-Site Scripting Injection de code malicieux Les attaques de type Cross-Site Scripting (notée parfois XSS ou CSS) sont des attaques visant les sites web affichant dynamiquement du contenu utilisateur sans effectuer de contrôle et d'encodage des informations... www.commentcamarche.net/contents/attaques/cross-site-scripting.php3
Attaque SYN Attaque SYN L'« attaque SYN » (appelée également « TCP/SYN Flooding ») est une attaque réseau par saturation (déni de service) exploitant le mécanisme de poignéee de main en trois temps (en anglais Three-ways handshake) du protocole TCP. Le... www.commentcamarche.net/contents/attaques/attaque-syn.php3
Protéger votre serveur ssh contre les attaques brute-forcessh est excellent pour accéder à distance à ses fichiers, ou même utiliser son ordinateur à distance. Mais que faire contre les attaques de type brute-force ? (Essai de toutes les combinaisons de lettre pour trouver le mot de passe). C'est... www.commentcamarche.net/faq/sujet-6748-proteger-votre-serveur-ssh-contre-les-attaques-brute-force
Pirates attaquent !Les Pirates débarquent Introduction L'ingénierie sociale (ou le social engineering) 1. Comment parer ses attaques ? 2. Les informations à ne jamais divulguer ! Introduction Le lamer est un pirate qui n'a généralement presque aucun... www.commentcamarche.net/faq/sujet-8201-pirates-attaquent
Catch Attaque :'( (Résolu)Dans catch Attaque pourquoi Undertaker déteste Vicky Guerrero ? >>Liisoush .' 99% Conne =D  www.commentcamarche.net/forum/affich-12618939-catch-attaque
Attaque par empoisonnement de cache DNS (Résolu)Bonjour, Depuis quelque jour dans le log de mon antivirus ESET Smart Security j'ai ce message : "Attaque par empoisonnement de cache DNS détéctée. cela vient de: 212.27.53.252:53 J'aimerais en savoir plus la dessus. Merci d'avance caus909 www.commentcamarche.net/forum/affich-6626913-attaque-par-empoisonnement-de-cache-dns
Attaque force brute (Résolu)Bonjour, J'ai entendu parler du logiciel attaque force brute mais je n'ai pas compris ce que ce logiciel faisait Donc si vous pouviez m'en dire plus !!! Merci de votre reponse www.commentcamarche.net/forum/affich-13013074-attaque-force-brute
La taxe copie privée attaquée en justice en Europe(Paris - Relax news) - D'après une information révèlée par le site PCInpact, une société nommée TopLink a attaqué devant la justice européenne le système français de rémunération pour copie privée. Cette taxe touche les CD et DVD vierges, disques durs... www.commentcamarche.net/actualites/la-taxe-copie-privee-attaquee-en-justice-en-europe-4305108-actualite.php3
Vente liée : les consommateurs attaquent les fabricants(Paris - Relax news) - Acheter un PC de marque sans système d'exploitation ou suite de logiciels Microsoft est quasi impossible. En revanche, les particuliers ont la possibilité d'attaquer les fabricants de leur machine pour se faire rembourser les... www.commentcamarche.net/actualites/vente-liee-les-consommateurs-attaquent-les-fabricants-5231643-actualite.php3
Le gouvernement s'attaque aux spams sur mobiles(Paris - Relax news) - Luc Chatel, secrétaire d'Etat chargé de l'Industrie et de la consommation, a fait savoir ce vendredi dans un communiqué qu'il allait s'attaquer aux spams sur téléphones mobiles, un phénomène moins répandu que sur Internet, mais... www.commentcamarche.net/actualites/le-gouvernement-s-attaque-aux-spams-sur-mobiles-5846623-actualite.php3
Attaques par débordement de tampon (buffer overflow)Introduction au buffer overflow Les attaques par « débordement de tampon » (en anglais « Buffer overflow », parfois également appelées dépassement de tampon) ont pour principe l'exécution de code arbitraire par un programme en lui envoyant plus de... www.commentcamarche.net/contents/attaques/buffer-overflow.php3
Attaque par déni de serviceIntroduction aux attaques par déni de service Une « attaque par déni de service » (en anglais « Denial of Service », abrégé en DoS) est un type d'attaque visant à rendre indisponible pendant un temps indéterminé les services ou ressources d'une... www.commentcamarche.net/contents/attaques/dos.php3
Attaque par réflexion (Smurf)La technique dite « par réflexion » La technique dite « attaque par réflexion » (en anglais « smurf ») est basée sur l'utilisation de serveurs de diffusion (broadcast) pour paralyser un réseau. Un serveur broadcast est un serveur capable de... www.commentcamarche.net/contents/attaques/attaque-smurf.php3