Spoofing IP adresy

spoofing IP adresy zahrnující použití důvěryhodné IP adresy mohou síťoví vetřelci použít k překonání bezpečnostních opatření sítě, jako je autentizace založená na IP adresách. Tento typ útoku je nejúčinnější tam, kde existují důvěryhodné vztahy mezi stroji. Například, je běžné, že na některé firemní sítě, aby vnitřní systémy vzájemně důvěřovat, takže uživatelé mohou přihlásit bez hesla za předpokladu, že jste připojení z jiného počítače na vnitřní síti – což by vyžadovalo je již přihlášen., Spoofingem připojení z důvěryhodného počítače může mít útočník ve stejné síti přístup k cílovému počítači bez ověření.

adresa IP spoofing se nejčastěji používá v denial-of-service útoky, kde cílem je zaplavit cílovou drtivou objemu dopravy, a útočník se nestará o obdržení odpovědi na útok pakety. Pakety se spoofed IP adres je obtížnější filtrovat, protože každý spoofed paket zdá se, že pocházejí z jiné adresy, a skrývají skutečný zdroj útoku., Denial of service útoky, které používají spoofing obvykle náhodně vybrat adresy z celé IP adresního prostoru, i když sofistikovanější spoofing mechanismy by se zabránilo non směrovat adresy nebo nepoužité IP adresního prostoru. Šíření velkých botnetů dělá spoofing méně důležité v denial of service útoky, ale útočníci mají obvykle spoofing k dispozici jako nástroj, pokud chtějí používat, takže obrana před denial-of-service útoků, které spoléhají na platnost zdrojovou IP adresu v útoku pakety by mohly mít potíže se zahlcením pakety., Zpětný rozptyl, technika používaná k pozorování denial-of-service útok činnost na Internetu, spoléhá na útočníky použití IP spoofing pro jeho účinnost.

Share

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *