让张大民好奇,也是想看看IPv6如何处理的一个技术就是IP分片。张大民知道好多专门针对IPv4的,P分片攻击技术,象著名的“死亡之吻”ping of death是利用ICMP协议的一种碎片攻击。攻击者发送一个长度超过65535的Echo Request数据包,目标主机在重组分片的时候会造成事先分配的65535字节缓冲区滥出,系统通常会崩溃或挂起。还有Teardrop,只使用两个IPv4的碎片,第二片IP包的偏移量小于第一片结束的位移,而且算上第二片IP包的Data,也末超过第一片的尾部,这就是重叠现象(ovedap),IPv4接受这种重叠现象,并试图把这些重叠的报文重新组合,而异常的重叠现象会导致一些操作系统的崩溃。另外IP分片也是黑客们绕过防火墙的一个常用试探方法。有这么多专门针对P分片的攻击技术,那么这些技术在IPv6的网络中会不会有效呢?首先,张大民发现,在RFC2460中规定,传输的中间装置如路由器和交换机在IPv6中不允许接受以它们为目标地址的IPv6分片报文。也就是说,向这些网络中