Για να αποκτήσετε πρόσβαση στο δίκτυό σας, ο εξωτερικός υπολογιστής πρέπει να "κερδίσει" μια αξιόπιστη διεύθυνση IP στο δίκτυο. Επομένως, ο εισβολέας πρέπει να χρησιμοποιήσει μια διεύθυνση IP που είναι εντός του πεδίου εφαρμογής του δικτύου σας. Εναλλακτικά, ένας εισβολέας θα μπορούσε να χρησιμοποιήσει μια εξωτερική αλλά αξιόπιστη διεύθυνση IP στο δίκτυό σας.
1. Τι είναι η πλαστογράφηση IP;
Όταν ένας υπολογιστής εκτός του δικτύου σας «προσποιείται» ότι είναι ένας αξιόπιστος υπολογιστής εντός του συστήματος, αυτή η ενέργεια του εισβολέα ονομάζεται πλαστογράφηση IP.
Για να αποκτήσετε πρόσβαση στο δίκτυό σας, ο εξωτερικός υπολογιστής πρέπει να "κερδίσει" μια αξιόπιστη διεύθυνση IP στο δίκτυο. Επομένως, ο εισβολέας πρέπει να χρησιμοποιήσει μια διεύθυνση IP που είναι εντός του πεδίου εφαρμογής του δικτύου σας. Εναλλακτικά, ένας εισβολέας θα μπορούσε να χρησιμοποιήσει μια εξωτερική αλλά αξιόπιστη διεύθυνση IP στο δίκτυό σας.
Οι διευθύνσεις IP μπορούν να είναι αξιόπιστες από το σύστημα επειδή έχουν ειδικά προνόμια σε σημαντικούς πόρους στο δίκτυο.

Ποιοι είναι μερικοί διαφορετικοί τρόποι επίθεσης στο IP Spoofing;
- Επίθεση δεδομένων ή δημιουργία εντολών που υπάρχουν στη ροή δεδομένων που μετατρέπεται μεταξύ ενός πελάτη και της εφαρμογής διακομιστή.
- Επίθεση δεδομένων ή εντολών σε σύνδεση δικτύου peer-to-peer.
Ωστόσο, ο εισβολέας πρέπει επίσης να αλλάξει τον πίνακα δρομολόγησης στο δίκτυο. Η αλλαγή του πίνακα δρομολόγησης στο δίκτυο επιτρέπει σε έναν εισβολέα να αποκτήσει αμφίδρομη επικοινωνία. Για το σκοπό αυτό, ο εισβολέας «στοχεύει» όλους τους πίνακες δρομολόγησης σε ψεύτικες διευθύνσεις IP.
Μόλις αλλάξει ο πίνακας δρομολόγησης, οι εισβολείς αρχίζουν να λαμβάνουν όλα τα δεδομένα που μεταφέρονται από το δίκτυο στην ψεύτικη διεύθυνση IP. Αυτοί οι απατεώνες μπορούν ακόμη και να ανταποκριθούν σε πακέτα δεδομένων όπως ένας αξιόπιστος χρήστης.
2. Denial of Service (DOS) (επίθεση άρνησης υπηρεσίας)
Μπορείτε να σκεφτείτε μια επίθεση άρνησης υπηρεσίας (DoS) ως την τροποποιημένη έκδοση του Spoofing διεύθυνσης IP. Σε αντίθεση με το IP Spoofing, σε μια επίθεση άρνησης υπηρεσίας (DoS), ο εισβολέας δεν χρειάζεται να ανησυχεί για τη λήψη οποιασδήποτε απάντησης από τον διακομιστή που στοχεύει.
Ο εισβολέας θα πλημμυρίσει το σύστημα με πολλά αιτήματα, με αποτέλεσμα το σύστημα να γίνει «απασχολημένο» απαντώντας σε αιτήματα.
Εάν δεχθεί επίθεση με αυτόν τον τρόπο, οι στοχευμένοι κεντρικοί υπολογιστές θα λάβουν ένα TCP SYN και θα απαντήσουν με ένα SYN-ACK. Μετά την αποστολή ενός SYN-ACK, ο εισβολέας περιμένει μια απάντηση για να ολοκληρώσει τη χειραψία TCP - μια διαδικασία που δεν συμβαίνει ποτέ.
Επομένως, ενώ περιμένει μια απάντηση, ο εισβολέας θα χρησιμοποιήσει πόρους συστήματος και ακόμη και ο διακομιστής δεν θα έχει το δικαίωμα να απαντήσει σε άλλα νόμιμα αιτήματα.
Ανατρέξτε σε μερικά ακόμη άρθρα παρακάτω:
Εύχομαι να περάσετε στιγμές διασκέδασης!