巨大なping(ICMP ECHO)パケットを送信することでサービスを停止させる攻撃。
今では歴史的に古い攻撃手法となるが、日々新たに作られるIPの実装においては、意図せずバグとして含んでしまうこともあり、注意が必要な事項である。
手法は極めて簡単である。Windowsでも、古いping.exeでは、次のようにして行なえた。
ping -l 65550 hostname
現在提供されているping.exeは、サイズは65500が最大となり、物理的にPING of Deathが出来無いようになっている。
FreeBSDでは -s オプションでサイズが指定可能なようだが、スーパーユーザ権限が必要で、一般ユーザは利用出来ないようだ。
Microsoft WindowsやMac OSはもちろん(?)のこと、各種ルータやネットワークプリンタ、そしてFreeBSDやLinuxなどでも発生したことから、大問題となった。
現在では、殆どのシステムにおいて、対策が講じられている。セキュリティシステムにおいては、巨大なPINGパケットを確認したときにはそれをPING of Death攻撃と認識し、ログに記録するものもある。