Til að fá aðgang að netkerfinu þínu verður utanaðkomandi tölvan að „vinna“ trausta IP tölu á netinu. Þannig að árásarmaðurinn verður að nota IP tölu sem er innan umfangs netsins þíns. Eða að öðrum kosti gæti árásarmaður notað utanaðkomandi en traust IP tölu á netinu þínu.
1. Hvað er IP skopstæling?
Þegar tölva utan netkerfisins þíns „þykist“ vera traust tölva innan kerfisins, þá er þessi aðgerð árásarmannsins kölluð IP-spoofing.
Til að fá aðgang að netkerfinu þínu verður utanaðkomandi tölvan að „vinna“ trausta IP tölu á netinu. Þannig að árásarmaðurinn verður að nota IP tölu sem er innan umfangs netsins þíns. Eða að öðrum kosti gæti árásarmaður notað utanaðkomandi en traust IP tölu á netinu þínu.
Kerfið getur treyst IP-tölum vegna þess að þau hafa sérstök réttindi á mikilvægum auðlindum á netinu.

Hverjar eru nokkrar mismunandi leiðir til að ráðast á IP skopstæling?
- Ráðist á gögn eða komið á skipunum sem eru til á gagnastraumnum sem verið er að breyta á milli biðlara og netþjónaforritsins.
- Ráðist á gögn eða skipanir í jafningjanettengingu.
Hins vegar verður árásarmaðurinn einnig að breyta leiðartöflunni á netinu. Breyting á leiðartöflunni á netinu gerir árásarmanni kleift að ná tvíhliða samskiptum. Í þessu skyni „miðar“ árásarmaðurinn öllum leiðartöflum í fölsuð IP tölur.
Þegar leiðartöflunni hefur breyst byrja árásarmennirnir að fá öll gögnin sem eru flutt frá netinu yfir á falsa IP töluna. Þessir svikarar geta jafnvel brugðist við gagnapökkum eins og traustur notandi.
2. Þjónustuneitunar (DOS) (þjónustuneitunarárás)
Þú getur hugsað þér afneitun á þjónustu (DoS) árás sem breytta útgáfu af IP tölu spoofing. Ólíkt IP Spoofing, í afneitun á þjónustu (DoS) árás, þarf árásarmaðurinn ekki að hafa áhyggjur af því að fá nein viðbrögð frá netþjóninum sem hann miðar á.
Árásarmaðurinn mun flæða yfir kerfið með mörgum beiðnum, sem veldur því að kerfið verður "upptekið" við að svara beiðnum.
Ef ráðist er á þennan hátt munu gestgjafar sem miða á að fá TCP SYN og svara með SYN-ACK. Eftir að hafa sent SYN-ACK bíður árásarmaðurinn eftir svari til að ljúka TCP handabandinu - ferli sem gerist aldrei.
Þess vegna, á meðan beðið er eftir svari, mun árásarmaðurinn nota kerfisauðlindir og jafnvel þjónninn mun ekki hafa rétt til að svara öðrum lögmætum beiðnum.
Sjá fleiri greinar hér að neðan:
Óska eftir skemmtilegum augnablikum!