Land-Attacke

Land-Attacke

Land ist ein Denial-of-Service-Tool, das im November 1997 veröffentlicht wurde. Es nutzt eine Schwachstelle in der TCP-Implementierung verschiedener Betriebssysteme aus, die bereits im März 1997 von Microsoft bekanntgegeben wurde.

Funktionsweise

Land erzeugt ein SYN-Paket, bei dem Absender- und Zieladresse sowie -port identisch sind, wobei Absender- und Zieladresse mit der des Opfers übereinstimmen. Dieses Paket wird dann an einen offenen Port des Opfers gesendet. Dieses antwortet mit einem SYN/ACK-Paket an die Quelle (also sich selbst). Fehler im TCP/IP-Stack können dazu führen, dass dieses SYN/ACK-Paket als normales SYN-Paket betrachtet wird und das Opfer ein neues SYN/ACK-Paket an sich selbst generiert. Das Opfer wird durch die SYN/ACK-Pakete, die es sich selbst auf demselben Port zuschickt, ausgelastet.

Es entsteht eine Race Condition, die das betroffene System lahmlegen kann. Ebenfalls im November 1997 tauchte Latierra auf, eine Weiterentwicklung von Land, die einen Angriff auf mehrere (auch geschlossene) Ports gleichzeitig durchführen kann und außerdem das Anpassen verschiedener Flags in den Headern erlaubt.

Auswirkungen

Besondere Popularität erlangte Land deswegen, weil nicht nur diverse Betriebssysteme für Endbenutzer wie Windows oder FreeBSD betroffen waren, sondern auch Router der Firma Cisco durch diese Attacke lahmgelegt werden konnten. Diese anfälligen Router waren 1997 stark verbreitet und wurden unter anderem an zentralen Stellen des Internets oder anderer großer Netzwerke eingesetzt, so dass durch einen einzigen Angriff große Subnetze unerreichbar gemacht werden konnten.

Der Code wurde weiterentwickelt, um neue Arten (Mutationen) zu erzeugen.

Am 12. April 2005 (also 8 Jahre nach der Entstehung) wurde bekannt, dass Windows XP (SP2) und Windows 2003 (RTM) wieder anfällig für diesen Angriff sind. Eine Land-Attacke auf diese Betriebssysteme kann nicht nur zur Auslastung des Systems, sondern auch zum Absturz führen.

Weblinks


Wikimedia Foundation.

Игры ⚽ Поможем написать курсовую

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Land (TCP-Angriff) — Land ist ein Denial of Service Tool, das im November 1997 veröffentlicht wurde. Es nutzt eine Schwachstelle im TCP/IP Stack verschiedener Betriebssysteme aus, die bereits im März 1997 von Microsoft bekanntgegeben wurde. Funktionsweise Land… …   Deutsch Wikipedia

  • Land — (Pl. teils Länder, selten Lande; ahd. lant) steht für: den nicht von Wasser bedeckten Teil der Erdoberfläche, die Landfläche eine abgrenzbare, durch gemeinsame naturräumliche Merkmale bestimmte Region, Landstrich, siehe Landschaft ruraler,… …   Deutsch Wikipedia

  • Attacke der Leichten Brigade — Charge of the Light Brigade, Gemälde von Richard Caton Woodville junior Die Attacke der Leichten Brigade oder auch der Todesritt der leichten Brigade (engl. Charge of the Light Brigade) war ein Angriff britischer Kavalleristen in der Schlacht von …   Deutsch Wikipedia

  • Super Mario Land 3 — Wario Land – Super Mario Land 3 Entwickler: Nintendo Verleger: Nintendo Publikation …   Deutsch Wikipedia

  • Wario Land — – Super Mario Land 3 Entwickler Nintendo Publisher …   Deutsch Wikipedia

  • Wario Land - Super Mario Land 3 — Wario Land – Super Mario Land 3 Entwickler: Nintendo Verleger: Nintendo Publikation …   Deutsch Wikipedia

  • Wario Land – Super Mario Land 3 — Entwickler: Nintendo Verleger: Nintendo Publikation …   Deutsch Wikipedia

  • Länder — Land (Pl. teils Länder, selten Lande; ahd. lant) steht für: den nicht von Wasser bedeckten Teil der Erdoberfläche, die Landfläche ein abgrenzbares, durch gemeinsame naturräumliche Merkmale bestimmte Regionen, Landstrich, siehe Landschaft ruraler …   Deutsch Wikipedia

  • DDoS — Als Denial of Service (DoS, zu Deutsch etwa: Dienstverweigerung) bezeichnet man einen Angriff auf einen Host (Server) oder sonstigen Rechner in einem Datennetz mit dem Ziel, einen oder mehrere seiner Dienste arbeitsunfähig zu machen. In der Regel …   Deutsch Wikipedia

  • Ddos — Als Denial of Service (DoS, zu Deutsch etwa: Dienstverweigerung) bezeichnet man einen Angriff auf einen Host (Server) oder sonstigen Rechner in einem Datennetz mit dem Ziel, einen oder mehrere seiner Dienste arbeitsunfähig zu machen. In der Regel …   Deutsch Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”