Ing. Jiří Šilhán IP Spoofing
Falšování IP adresy příchozích paketů V případě odesílání paketů s „podvrhnutou adresou“ nedokáže odesilatel zachytit odpověď Vhodné pro jednostrannou komunikaci, zamaskování odesilatele atd.
Využití k DoS (denial of service) – zahlcování Vydávání se v síti za někoho jiného Využití při ověřování IP Lze použít i pro změnu odesilatele mailové zprávy
Využití Rozesílání e-mailů Anonymita Autentizace na základě IP Není zpětná vazba ! GPS Spoofing – získání kontroly nad navigací DNS spoofing – velmi častý – falšování ip adresy paketů, přesměrujete uživatele, kteří chtějí zobrazit nějaké stránky (doménu)
Vytvoření podvrhnutého datagramu RAW SOCKET – přímý přístup k odesílání a přijímání paketů De facto obejití standardního zapouzdření OS Přímé odesílání paketů a přijímání paketů (přijímají také hlavičky) RAW SOCKETY jsou použité u směrovacích protokolů
Autentizace IP pomocí spoofingu (podrvhnutí) je vyzkoušení tisíců kombinací IP adres Obranou je filtrování paketů (přicházení paketů z vnější sítě s vnitřní IP adresou např.) Další autentizace – ne jen IP adresou