Netencyclo, The wikipedia mirror - The biggest multilingual encyclopedia : Land-Attacke

- Land-Attacke -

Land-Attacke :

Outils :

Vous avez un site web ? Un blog ?

 Netencyclo Directory Project 




Mettre en favoris !

Add to Netvibes
Technorati reactions
rencontre

Land-Attacke

aus Wikipedia, der freien Enzyklopädie

Wechseln zu: Navigation, Suche

Land ist ein Denial-of-Service-Tool, das im November 1997 veröffentlicht wurde. Es nutzt eine Schwachstelle im TCP/IP-Stack verschiedener Betriebssysteme aus, die bereits im März 1997 von Microsoft bekanntgegeben wurde.

[Bearbeiten] Funktionsweise

Land erzeugt ein SYN-Paket, bei dem Absender- und Zieladresse sowie -port identisch sind, wobei Absender- und Zieladresse mit der des Opfers übereinstimmen. Dieses Paket wird dann an einen offenen Port des Opfers gesendet. Dieses antwortet mit einem SYN/ACK-Paket an die Quelle (also sich selbst). Fehler im TCP/IP-Stack können dazu führen, dass dieses SYN/ACK-Paket als normales SYN-Paket betrachtet wird und das Opfer ein neues SYN/ACK-Paket an sich selbst generiert. Das Opfer wird durch die SYN/ACK-Pakete, die es sich selbst auf demselben Port zuschickt, ausgelastet.

Es entsteht eine Race Condition, die das betroffene System lahmlegen kann. Ebenfalls im November 1997 tauchte Latierra auf, eine Weiterentwicklung von Land, die einen Angriff auf mehrere (auch geschlossene) Ports gleichzeitig durchführen kann und außerdem das Anpassen verschiedener Flags in den Headern erlaubt.

[Bearbeiten] Auswirkungen

Besondere Popularität erlangte Land deswegen, weil nicht nur diverse Betriebssysteme für Endbenutzer wie Windows oder FreeBSD betroffen waren, sondern auch Router der Firma Cisco durch diese Attacke lahmgelegt werden konnten. Diese anfälligen Router waren 1997 stark verbreitet und wurden unter anderem an zentralen Stellen des Internets oder anderer großer Netzwerke eingesetzt, so dass durch einen einzigen Angriff große Subnetze unerreichbar gemacht werden konnten.

Der Code wurde weiterentwickelt, um neue Arten (Mutationen) zu erzeugen.

Am 12. April 2005 (also 8 Jahre nach der Entstehung) wurde bekannt, dass Windows XP (SP2) und Windows 2003 (RTM) wieder anfällig für diesen Angriff sind. Eine Land-Attacke auf diese Betriebssysteme kann nicht nur zur Auslastung des Systems, sondern auch zum Absturz führen.

[Bearbeiten] Weblinks

rencontre

Land-Attacke - En savoir plus

Rencontre Land-Attacke - Articles à  la une


"Je rencontre quelques peines, je rencontre beaucoup de joie, c'est parfois une question de chance, souvent une rencontre de choix."
© 2009 Netencyclo - Netencyclo Home - Terms of Service - Privacy Policy - Program Policies
Netencyclo, the Wikipedia mirror : the biggest multilingual free-content encyclopedia on the Internet. Cet article, miroir de l'article de Wikipédia est conforme aux termes de la GFDL All Wikipedia content is licensed under the GNU Free Documentation License (see details). Content on this web site is provided for informational purposes only. We accept no responsibility for any loss, injury or inconvenience sustained by any person resulting from information published on this site. We encourage you to verify any critical information with the relevant authorities.