Skip to main content

Что такое пинг смерти?

Пинг смерти - это форма атаки типа «отказ в обслуживании», которая может быть запущена против компьютера, маршрутизатора, сервера, принтера и других устройств в сети, такой как Интернет. Этот тип атаки стал довольно популярным среди пользователей вредоносных компьютеров в конце 1990-х годов, которые хотели перегрузить и отключить другие компьютеры и серверы. Однако с тех пор подобные атаки были в основном устранены из-за исправлений в программном обеспечении операционной системы (ОС) для компьютеров и серверов. Пинг смертельной атаки состоит из сигнала, отправляемого на компьютер или другое устройство, которое фактически больше, чем то, что устройство может обработать, что приводит к выключению, перезапуску или зависанию системы.

Иногда называемый «Ping o 'Death» или POD, ping of death относится к старому типу злонамеренных компьютерных атак, которые были в значительной степени заменены другими формами атак типа «отказ в обслуживании» с начала 21-го века. Чтобы понять, что такое пинг смерти, часто проще всего сначала понять, что такое «пинг» в целом. Пинг - это сигнал, передаваемый между двумя компьютерами или аналогичными системами, который используется для оценки скорости, с которой сигнал может передаваться между системами, и для оценки любых потерь сигнала. Он был установлен в качестве обычной практики в начале 1980-х годов и назван в честь звука, издаваемого при использовании сонара для обнаружения объектов на основе отраженных звуковых волн.

Согласно стандартным интернет-протоколам (IP), наибольший размер пакета IP, который может быть отправлен, составляет 65 535 байтов. Это не абсолютный предел, но он был установлен как практический предел для поддержания систем в порядке. Однако одной из основных особенностей IP-связи является фрагментация, которая позволяет разбить большой пакет на более мелкие пакеты, которые передаются и повторно собираются перед обработкой принимающей системой. В 1990-х люди обнаружили, что с помощью этой фрагментации меньшие пакеты могут быть отправлены как сигнал проверки связи, который после повторной сборки превысит ограничение в 65 535 байт; когда это сообщение, пинг смерти, затем обрабатывалось, это приводило к тому, что принимающая система выключалась, перезагружалась или зависала.

Как только пинг смертельных атак стал причиной сбоя систем, разработчики программного обеспечения быстро нашли способы защиты систем. В конечном счете, были выпущены исправления для существующего программного и аппаратного обеспечения, с последующим программным обеспечением, использующим аналогичную защиту, чтобы позволить системам определять размер фрагментированного пакета перед повторной сборкой и выгружать пакет, если он превышает ограничение размера. Хотя атака ping of death вряд ли сработает на большинстве современных систем, существуют другие типы атак типа «отказ в обслуживании», которые заменили ее, например, ping flooding.