Pre prístup k vašej sieti musí externý počítač „získať“ dôveryhodnú IP adresu v sieti. Útočník teda musí použiť IP adresu, ktorá je v rámci vašej siete. Prípadne by útočník mohol použiť externú, ale dôveryhodnú IP adresu vo vašej sieti.
1. Čo je to IP spoofing?
Keď počítač mimo vašej siete „predstiera“ ako dôveryhodný počítač v rámci systému, táto akcia útočníka sa nazýva IP spoofing.
Pre prístup k vašej sieti musí externý počítač „získať“ dôveryhodnú IP adresu v sieti. Útočník teda musí použiť IP adresu, ktorá je v rámci vašej siete. Prípadne by útočník mohol použiť externú, ale dôveryhodnú IP adresu vo vašej sieti.
Adresám IP môže systém dôverovať, pretože majú špeciálne privilégiá na dôležité zdroje v sieti.

Aké sú rôzne spôsoby útoku na spoofing IP?
- Útočte na dáta alebo vytvorte príkazy, ktoré existujú v dátovom toku konvertovanom medzi klientom a serverovou aplikáciou.
- Útočenie na údaje alebo príkazy v sieťovom pripojení typu peer-to-peer.
Útočník však musí zmeniť aj smerovaciu tabuľku v sieti. Zmena smerovacej tabuľky v sieti umožňuje útočníkovi získať obojsmernú komunikáciu. Na tento účel útočník „cieli“ všetky smerovacie tabuľky na falošné IP adresy.
Po zmene smerovacej tabuľky začnú útočníci dostávať všetky dáta prenášané zo siete na falošnú IP adresu. Títo podvodníci môžu dokonca reagovať na dátové pakety ako dôveryhodný používateľ.
2. Denial of Service (DOS) (útok odmietnutia služby)
Útok odmietnutia služby (DoS) si môžete predstaviť ako upravenú verziu spoofingu IP adresy. Na rozdiel od spoofingu IP sa pri útoku odmietnutia služby (DoS) útočník nemusí obávať prijatia akejkoľvek odpovede zo servera, na ktorý sa zameriava.
Útočník zahltí systém mnohými požiadavkami, čo spôsobí, že systém bude "zaneprázdnený" odpovedaním na požiadavky.
Ak je napadnutý týmto spôsobom, cieľoví hostitelia dostanú TCP SYN a odpovedia SYN-ACK. Po odoslaní SYN-ACK útočník čaká na odpoveď, aby dokončil TCP handshake – proces, ktorý sa nikdy nestane.
Preto počas čakania na odpoveď útočník využije systémové prostriedky a ani server nebude mať právo odpovedať na iné legitímne požiadavky.
Pozrite si niekoľko ďalších článkov nižšie:
Prajem vám príjemné chvíle!