[go: nahoru, domu]

SQL Slammer

Это старая версия этой страницы, сохранённая A200b (обсуждение | вклад) в 15:13, 23 декабря 2016. Она может серьёзно отличаться от текущей версии.

SQL Slammer - сетевой червь, вызвавший отказ в обслуживании некоторых хостов в Интернете и сильное снижение общего интернет-трафика, начиная с 05:30 UTC 25 января 2003. Он распространился быстро, заразив за 10 минут 75 тыс. компьютеров. Несмотря на свое название, червь не использовал язык SQL; он использовал переполнение буфера в продуктах Microsoft SQL Server и Desktop Engine, для которых исправление было выпущено шестью месяцами ранее.

Технические детали

Замедление было вызвано выходом из строя многочисленных роутеров из-за очень большого траффика с зараженных серверов. Обычно, когда трафиик слишком большой, чтобы роутеры смогли обработать его, роутеры обязаны задержать или временно остановить сетевой траффик.

Два ключевых аспекта способствовали быстрому распространению SQL Slammer. Червь поражал новые хосты через безсессионный UDP протокол.