Ing. Jiří Šilhán IP Spoofing.

Slides:



Advertisements
Podobné prezentace
SÍŤOVÉ PROTOKOLY.
Advertisements

Brána firewall a její využití
SÍŤOVÉ SLUŽBY DNS SYSTÉM
IP PROTOKOL ZACHYTÁVÁNÍ A ANALÝZA Jiří Kučera. Obsah  Zadání  IP protokol  Volitelné parametry IP protokolu  Syntéza  Grafické rozhraní.
Internet Definice Historie Použití Programy pro práci s internetem
Princip fungování pošty Vnitřní členění zpráv Protokoly
Základy informatiky Internet Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Technologie firewallů - Filtrování paketů Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
Informatika Internet.
VLAN Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc.
Ukládání dat, a spam INTERNET Ukládání dat, a spam.
VI –Bezpečnost podnikové infrastruktury – VIKMA07 - IM.
Internet, WWW, HTML a spol.. Hlavní zásady inženýrství reprodukovatelnost měřitelnost a parametrizovatelnost přenositelnost typizace a standardizace dokumentace.
Aplikace VT v hospodářské praxi internetové technologie Ing. Roman Danel, Ph.D. VŠB – TU Ostrava.
Štěpán Šípal. Téma hodiny Přidělování IP adres dříve Organizace zajišťující přidělování IP DNS záznamy a registrace domény Opakování.
Vzdělávací materiál / DUMVY_32_INOVACE_02B7 Správa sítí AutorIng. Petr Haman Období vytvořeníLeden 2013 Ročník / věková kategorie2. ročník Vyučovací předmět.
Útoky prováděné po Internetu ISSS 2003 Department name
Internet.
Protokoly a adresy na internetu
Základy počítačových sítí elektronická pošta Základy počítačových sítí Lekce 5 Ing. Jiří ledvina, CSc.
11. SLUŽBY INTERNETU.
Internet.  Celosvětový systém propojených počítačů  Funkce  Sdílení dat  Elektronická pošta.
INTERNET Filip Fiala, 4C.  Internet je globální systém vzájemně propojených počítačových sítí. (World Wide Web)  Pro vzájemnou komunikaci v síti se.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Firewall.
CZ.1.07/1.4.00/ VY_32_INOVACE_168_IT 9 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
INTERNET – struktura, fungování a přehled využití
1 I NTERNETOVÁ INFRASTRUKTURA. H ISTORIE SÍTĚ I NTERNET RAND Corporation – rok 1964 Síť nebude mít žádnou centrální složku Síť bude od začátku navrhována.
POČÍTAČOVÉ SÍTĚ ADRESA. Identifikace v síti  IP adresa - je jednoznačná identifikace konkrétního zařízení (typicky počítače) v prostředí sítě (Internetu).
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
1 Seminář 9 MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu na spoji. MAC adresu v paketu čte switch.
Internet.
Síť a MS Windows.
Internet.
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Bezpečnost sítí s IP Michal Horák ČVUT, Praha 1. Bezpečnost sítí s IP Minimalizace zranitelných míst Systémy na detekci útoků  analyzátory  manažeři.
Informační a komunikační technologie 1.8 Nastavení počítačové sítě Implementace ICT do výuky č. CZ.1.07/1.1.02/ GG OP VK Učební obor: Kadeřník,
Protokoly úrovně 3 nad ATM Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc.
VPN - Virtual private networks Přednášky z Projektování distribuovaných systémů Ing. Jiří Ledvina, CSc.
Model TCP/IP Síťová vrstva. IPv4 IP protokol pracuje nad linkovou vrstvou IP protokol pracuje nad linkovou vrstvou Data jsou v síti dopravována přes směrovače.
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Firewall na Linuxu Vypracoval: Petr Toman. Druhy firewallů Aplikační proxy servery – pracuje na aplikační vrstvě pro konkrétní aplikační protokol. Firewally.
INTERNET INFORMATIKA 5. TŘÍDA. Internet si volně můžeme vyložit jako sít, která vzájemně propojuje počítače po celém světě. Někdy se také internet označuje.
Co to je? je způsob odesílání, doručování a přijímání zpráv přes elektronické komunikační systémy. Lze ho udělat např. u seznam.cz, centrum.cz,
E- MAIL Ing. Jiří Šilhán. E LEKTRONICKÁ POŠTA NEBOLI vývoj od počátku sítí – původní návrh pouze pro přenos krátkých textových zpráv (ASCII) základní.
S MĚROVÁNÍ Ing. Jiří Šilhán. Přímé doručování není směrování. (stejná síť) Směrování – volba směru – hledá se next hop Hledání optimální cesty. Vytváření.
 nejvíce využívaná služba internetu založená na www stránkách  poskytuje virtuální informační prostor, přístupný pomocí prohlížeče  výhodou www stránek.
1 Počítačové sítě II 20. Útoky na síť a její ochrana Miroslav Spousta, 2006,
Aktivní prvky ochrany sítí ● Filtrace, proxy, firewall ● Filtrace přenosu, zakázané adresy, aplikační protokoly ● Proxy, socks, winsocks ● Překlad adres.
Virtualizace ● IP forwarding ● IP tunneling ● Virtuální síť.
Kvíz 5. – 6. hodina. Co nepatří mezi komponenty sítě Síťová zařízení Přenosová média MS Office Protokoly.
 = jedná se o vzájemné propojení lokálních počítačových sítí pomocí vysokorychlostních datových spojů  vznikl spojením mnoha menších sítí  v každé.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Transportní vrstva v TCP/IP Dvořáčková, Kudelásková, Kozlová.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
Rychlost konvergence v IP/MPLS sítích Martin Lipinský Vedoucí práce: Ing. Jiří Ledvina, CSc.
IP PROTokOL Zachytávání a analýza
TÉMA: Počítačové systémy
Základní škola a mateřská škola Lázně Kynžvart Autor: Mgr
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Virtuální privátní sítě
DNS (Domain Name System)
Příklad topologie sítě Adresace v internetu MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu.
IP adresy Ing. Jiří Šilhán.
Transportní protokoly
Základy počítačových sítí elektronická pošta
Ing. Jiří Šilhán IPv4.
IPv6 druhá část Ing. Jiří Šilhán.
Informatika Internet.
Transkript prezentace:

Ing. Jiří Šilhán IP Spoofing

Falšování IP adresy příchozích paketů V případě odesílání paketů s „podvrhnutou adresou“ nedokáže odesilatel zachytit odpověď Vhodné pro jednostrannou komunikaci, zamaskování odesilatele atd.

Využití k DoS (denial of service) – zahlcování Vydávání se v síti za někoho jiného Využití při ověřování IP Lze použít i pro změnu odesilatele mailové zprávy

Využití Rozesílání e-mailů Anonymita Autentizace na základě IP Není zpětná vazba ! GPS Spoofing – získání kontroly nad navigací DNS spoofing – velmi častý – falšování ip adresy paketů, přesměrujete uživatele, kteří chtějí zobrazit nějaké stránky (doménu)

Vytvoření podvrhnutého datagramu RAW SOCKET – přímý přístup k odesílání a přijímání paketů De facto obejití standardního zapouzdření OS Přímé odesílání paketů a přijímání paketů (přijímají také hlavičky) RAW SOCKETY jsou použité u směrovacích protokolů

Autentizace IP pomocí spoofingu (podrvhnutí) je vyzkoušení tisíců kombinací IP adres Obranou je filtrování paketů (přicházení paketů z vnější sítě s vnitřní IP adresou např.) Další autentizace – ne jen IP adresou