Kaj je Ping of Death?

Ping smrti je oblika napada »zavrnitve storitve«, ki se lahko sproži proti računalniku, usmerjevalniku, strežniku, tiskalniku in drugi napravi prek omrežja, kot je internet. Ta vrsta napada je v poznih devetdesetih letih prejšnjega stoletja postala dokaj priljubljena med zlonamernimi uporabniki računalnikov, ki so želeli preplaviti in zapreti druge računalnike in strežnike. Od takrat pa so bili tovrstni napadi večinoma odpravljeni zaradi popravkov v programski opremi operacijskega sistema (OS) za računalnike in strežnike. Napad ping smrti je sestavljen iz signala, ki se pošlje računalniku ali drugi napravi, ki je dejansko večja od tistega, kar naprava zmore, kar povzroči zaustavitev, ponovni zagon ali zamrznitev sistema.

Včasih se imenuje »Ping o’ Death« ali POD, ping smrti se nanaša na staro vrsto zlonamernega računalniškega napada, ki so ga od začetka 21. stoletja v veliki meri nadomestile druge oblike napadov za zavrnitev storitve. Da bi razumeli, kaj je POD, je pogosto najlažje najprej razumeti, kaj je »ping« na splošno. Ping je signal, poslan med dvema računalnikoma ali podobnima sistemoma, ki se uporablja za oceno hitrosti, s katero se signal lahko prenaša med sistemoma, in za oceno morebitne izgube signala. Kot običajna praksa je bil uveljavljen v zgodnjih osemdesetih letih prejšnjega stoletja in je dobil ime po zvoku, ki nastane pri uporabi sonarja za zaznavanje predmetov na podlagi odbitih zvočnih valov.

Po standardnih internetnih protokolih (IP) je največja velikost paketa IP, ki se lahko pošlje, 65,535 bajtov. To ni absolutna meja, ampak je bila določena kot praktična meja za vzdrževanje urejenih sistemov. Ena od glavnih značilnosti komunikacije IP pa je razdrobljenost, ki omogoča razčlenitev velikega paketa na manjše pakete, ki se pošljejo in ponovno sestavijo, preden jih obdela sistem za sprejem. V devetdesetih letih prejšnjega stoletja so ljudje odkrili, da se lahko z uporabo te fragmentacije pošljejo manjši paketi kot signal ping, ki bi po ponovni sestavi presegel omejitev 1990 bajtov; ko je bilo to sporočilo, ping smrti, nato obdelano, bi povzročilo zaustavitev, ponovni zagon ali zamrznitev sprejemnega sistema.

Ko je ping of smrt napadov začel zrušiti sisteme, so oblikovalci programske opreme hitro našli načine za zaščito sistemov. Navsezadnje so bili izdani popravki za obstoječo programsko in strojno opremo, pri čemer je kasnejša programska oprema uporabljala podobno zaščito, da bi sistemom omogočili, da določijo velikost razdrobljenega paketa pred ponovnim sestavljanjem in da izpustijo paket, če preseže omejitev velikosti. Čeprav je malo verjetno, da bo napad POD deloval na večini sodobnih sistemov, so ga nadomestile druge vrste napadov na zavrnitev storitve, kot je poplava pinga.