Pro přístup k vaší síti musí externí počítač „získat“ důvěryhodnou IP adresu v síti. Útočník tedy musí použít IP adresu, která je v rozsahu vaší sítě. Případně by útočník mohl použít externí, ale důvěryhodnou IP adresu ve vaší síti.
1. Co je to IP spoofing?
Když počítač mimo vaši síť „předstírá“ v systému důvěryhodný počítač, nazývá se tato akce útočníka IP Spoofing.
Pro přístup k vaší síti musí externí počítač „získat“ důvěryhodnou IP adresu v síti. Útočník tedy musí použít IP adresu, která je v rozsahu vaší sítě. Případně by útočník mohl použít externí, ale důvěryhodnou IP adresu ve vaší síti.
IP adresám může systém důvěřovat, protože mají zvláštní oprávnění k důležitým zdrojům v síti.

Jaké jsou různé způsoby útoku na spoofing IP?
- Útok na data nebo vytvoření příkazů, které existují v datovém toku převáděném mezi klientem a serverovou aplikací.
- Útok na data nebo příkazy v síťovém připojení typu peer-to-peer.
Útočník však také musí změnit směrovací tabulku v síti. Změna směrovací tabulky v síti umožňuje útočníkovi získat obousměrnou komunikaci. Za tímto účelem útočník „cílí“ všechny směrovací tabulky na falešné IP adresy.
Jakmile se změní směrovací tabulka, útočníci začnou přijímat všechna data přenesená ze sítě na falešnou IP adresu. Tito podvodníci mohou dokonce reagovat na datové pakety jako důvěryhodný uživatel.
2. Denial of Service (DOS) (útok odmítnutí služby)
Útok odmítnutí služby (DoS) si můžete představit jako upravenou verzi spoofingu IP adresy. Na rozdíl od IP Spoofingu se při útoku typu DoS (Denial of Service) útočník nemusí starat o přijetí jakékoli odpovědi ze serveru, na který cílí.
Útočník zahltí systém mnoha požadavky, což způsobí, že systém bude "zaneprázdněn" odpovídáním na požadavky.
Pokud jsou napadeni tímto způsobem, cíloví hostitelé obdrží TCP SYN a odpoví SYN-ACK. Po odeslání SYN-ACK útočník čeká na odpověď, aby dokončil TCP handshake – proces, který se nikdy nestane.
Při čekání na odpověď tedy útočník využije systémové prostředky a ani server nebude mít právo reagovat na jiné legitimní požadavky.
Podívejte se na některé další články níže:
Přeji vám příjemné chvíle!