IP 欺騙

什么是IP 欺騙米间?

IP 欺騙是指創(chuàng)建源地址經(jīng)過修改的 Internet 協(xié)議 (IP) 數(shù)據(jù)包,目的要么是隱藏發(fā)送方的身份膘侮,要么是冒充其他計算機系統(tǒng)屈糊,或者兩者兼具。惡意用戶往往采用這項技術(shù)對目標(biāo)設(shè)備或周邊基礎(chǔ)設(shè)施發(fā)動?DDoS 攻擊琼了。

發(fā)送和接收IP 數(shù)據(jù)包既是聯(lián)網(wǎng)計算機與其他設(shè)備開展通信的主要途徑另玖,又是現(xiàn)代 Internet 的基礎(chǔ)。所有 IP 數(shù)據(jù)包都包含標(biāo)頭表伦,標(biāo)頭位于數(shù)據(jù)包主體之前,其中包含大量重要路由信息慷丽,包括源地址蹦哼。在常規(guī)數(shù)據(jù)包中,源IP 地址是指數(shù)據(jù)包發(fā)送方的地址要糊。如果數(shù)據(jù)包遭到冒用纲熏,勢必會偽造源地址。

IP 欺騙好比攻擊者將數(shù)據(jù)包發(fā)送給返回地址錯誤的用戶锄俄。如果該用戶在收到數(shù)據(jù)包后想要阻止發(fā)送方發(fā)送數(shù)據(jù)包局劲,那么阻止偽造地址發(fā)出的所有數(shù)據(jù)包將無濟于事,因為返回地址很容易更改奶赠。由此推斷鱼填,如果接收方希望對返回地址做出響應(yīng),響應(yīng)數(shù)據(jù)包也無法送達(dá)真實發(fā)送方毅戈。數(shù)據(jù)包地址能被偽造成為一個核心漏洞苹丸,很多 DDoS 攻擊都利用了這個漏洞愤惰。

DDoS 攻擊通常會利用欺騙技術(shù),其目的在于用流量擊垮目標(biāo)赘理,同時掩飾惡意來源的身份并規(guī)避緩解措施宦言。如果源 IP 地址經(jīng)過篡改并采用連續(xù)隨機模式,那么惡意請求很難阻止商模。另外奠旺,采用 IP 欺騙技術(shù)后,執(zhí)法部門和網(wǎng)絡(luò)安全團隊很難追蹤到攻擊行為人施流。

欺騙也可用于冒充其他設(shè)備响疚,使得響應(yīng)被發(fā)送到該目標(biāo)設(shè)備。NTP 放大和DNS 放大等容量耗盡攻擊正是利用了這一漏洞嫂沉。修改源IP 是TCP/IP?設(shè)計的固有功能稽寒,也是一項長期安全隱患。

哪怕并非用于發(fā)動DDoS 攻擊趟章,也可以實施欺騙技術(shù)杏糙,偽裝成其他設(shè)備,從而逃避身份驗證并獲取或“劫持”用戶的會話蚓土。


如何防范IP 欺騙(數(shù)據(jù)包過濾)

雖然無法防止IP 欺騙宏侍,但可以采取措施阻止欺騙數(shù)據(jù)包滲入網(wǎng)絡(luò)。一種非常常見的欺騙防御措施是入口過濾蜀漆,在 BCP38(最佳通用實踐文檔)中進(jìn)行了概述谅河。入口過濾是一種數(shù)據(jù)包過濾形式,通常在網(wǎng)絡(luò)邊緣設(shè)備上實現(xiàn)确丢,它檢查傳入的IP 數(shù)據(jù)包并查看它們的源頭绷耍。如果這些數(shù)據(jù)包上的源頭與其來源不匹配,或者它們看起來很可疑鲜侥,則數(shù)據(jù)包將被拒絕褂始。一些網(wǎng)絡(luò)還將實施出口過濾,它查看離開網(wǎng)絡(luò)的 IP 數(shù)據(jù)包描函,確保這些數(shù)據(jù)包具有合法的源頭崎苗,以防止網(wǎng)絡(luò)中的某人使用 IP 欺騙發(fā)起出站惡意攻擊。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末舀寓,一起剝皮案震驚了整個濱河市胆数,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌互墓,老刑警劉巖必尼,帶你破解...
    沈念sama閱讀 218,607評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異篡撵,居然都是意外死亡胰伍,警方通過查閱死者的電腦和手機齿诞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,239評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來骂租,“玉大人祷杈,你說我怎么就攤上這事∩” “怎么了但汞?”我有些...
    開封第一講書人閱讀 164,960評論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長互站。 經(jīng)常有香客問我私蕾,道長,這世上最難降的妖魔是什么胡桃? 我笑而不...
    開封第一講書人閱讀 58,750評論 1 294
  • 正文 為了忘掉前任踩叭,我火速辦了婚禮,結(jié)果婚禮上翠胰,老公的妹妹穿的比我還像新娘容贝。我一直安慰自己,他們只是感情好之景,可當(dāng)我...
    茶點故事閱讀 67,764評論 6 392
  • 文/花漫 我一把揭開白布斤富。 她就那樣靜靜地躺著,像睡著了一般锻狗。 火紅的嫁衣襯著肌膚如雪满力。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,604評論 1 305
  • 那天轻纪,我揣著相機與錄音油额,去河邊找鬼。 笑死刻帚,一個胖子當(dāng)著我的面吹牛潦嘶,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播我擂,決...
    沈念sama閱讀 40,347評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼缓艳!你這毒婦竟也來了校摩?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,253評論 0 276
  • 序言:老撾萬榮一對情侶失蹤阶淘,失蹤者是張志新(化名)和其女友劉穎衙吩,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體溪窒,經(jīng)...
    沈念sama閱讀 45,702評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡坤塞,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,893評論 3 336
  • 正文 我和宋清朗相戀三年冯勉,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片摹芙。...
    茶點故事閱讀 40,015評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡灼狰,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出浮禾,到底是詐尸還是另有隱情交胚,我是刑警寧澤,帶...
    沈念sama閱讀 35,734評論 5 346
  • 正文 年R本政府宣布盈电,位于F島的核電站蝴簇,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏匆帚。R本人自食惡果不足惜熬词,卻給世界環(huán)境...
    茶點故事閱讀 41,352評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望吸重。 院中可真熱鬧互拾,春花似錦、人聲如沸晤锹。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,934評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽鞭铆。三九已至或衡,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間车遂,已是汗流浹背封断。 一陣腳步聲響...
    開封第一講書人閱讀 33,052評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留舶担,地道東北人坡疼。 一個月前我還...
    沈念sama閱讀 48,216評論 3 371
  • 正文 我出身青樓,卻偏偏與公主長得像衣陶,于是被迫代替她去往敵國和親柄瑰。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,969評論 2 355

推薦閱讀更多精彩內(nèi)容