IP地址欺骗

✍ dations ◷ 2025-07-01 11:39:57 #互联网安全,欺瞒,IP地址,Types of cyberattacks

在计算机网络里面,IP地址欺骗或IP欺骗是指带有假的源IP地址的IP协议分组(数据报),目的是冒充另一个计算系统身份。 使发送方可以保持匿名的一种技术是使用代理服务器。

通过互联网网络和许多其他计算机网络发送数据的基本协议是IP协议。该协议规定,每个IP数据报必须有一个包括数据包发送者IP地址的报头。源IP地址通常是数据报发送的地址,但报头中的发送者地址可以被改变,这样对收件人看来,该数据报来自另一个源。

该协议要求接收计算机发回对源地址的响应,因此,欺骗主要用在当发送方期望网络响应或不关心响应的情况。

源IP地址仅提供有关发件人的有限信息。 它可以在发送数据包时提供有关地区,城市和城镇的一般信息。 它不提供有关发件人或正在使用的计算机的身份的信息。

IP地址欺骗涉及使用一个受信任的IP地址,被网络入侵者用于突破网络安全措施,如基于IP地址的身份验证。这种类型的攻击在存在信任关系的机器之间最为有效。例如,在一些企业网络中,内部系统相互信任是很常见的,这样用户就可以在没有用户名或密码的情况下登录,因为它们已经链接了内部网络上的另一台机器(因此必须已经登录)。通过欺骗来自可信机器的连接,同一网络上的攻击者可以不经身份验证访问目标机器。

IP地址欺骗最常用在拒绝服务攻击,其目的是使目标接受压倒性的流量以过载,攻击者不关心接收到攻击数据报的响应。伪造IP地址的数据报过滤更困难,因为每个伪造数据报是来自一个不同的地址,他们隐藏攻击的真正来源。使用欺骗方法的拒绝服务攻击通常是随机选择整个IP地址空间的任意地址,但更复杂的欺骗机制可以避免选择到不可路由的地址或IP地址空间的未使用部分。大型僵尸网络的增殖使欺骗手段在拒绝服务攻击中并不重要,但攻击者通常可以选择欺骗可以作为工具,如果他们使用它,依赖的攻击包中的源IP地址的合法性来防御拒绝服务攻击会遇上很大麻烦。后向散射是一种用于观察拒绝服务攻击活动的技术,依赖于攻击者使用IP欺骗的有效性。

使用具有错误源IP地址的数据包并不总是用于恶意企图。例如,在网站性能测试,成百上千的“用户”(虚拟用户)可能被创建,每个都在执行测试网站的测试脚本,以模拟当系统上线和大量用户立刻登录时会发生什么事。

由于每个用户都会有自己的IP地址,商业测试产品(如HP LoadRunner(英语:HP LoadRunner)、WebLOAD等)可以使用IP欺骗,同样允许每个用户自己的“返回地址”。

易受IP欺骗的配置和服务:

数据报过滤是一种防御IP欺骗攻击的手段。对网络的网关通常执行入口过滤(英语:Ingress filtering),用内网的源地址来阻止外网的数据包。这可以防止外部攻击者欺骗内部机器的地址。理想情况下,网关也将对传出的数据包执行出口过滤(英语:Egress filtering),用外网的源地址阻止内网数据包。这样可以防止网络内的攻击者对来自外部机器进行IP欺骗攻击并进行过滤。另外建议设计网络协议和服务,使他们不依赖于源IP地址进行身份验证。

一些上层协议提供了自己的防御IP欺骗攻击。例如,TCP协议(TCP)使用与远程机器协商的序列号,以确保到达的数据报是已建立连接的一部分。由于攻击者通常不能看到任何响应数据报,必须猜测序列号以劫持连接。然而,在许多旧的操作系统和网络设备中可以预测TCP序列号。

术语有时也用来指“报头伪造”,在电子邮件或Usenet数据报头插入虚假或误导性信息。伪造的报头用于误导收件人或网络应用程序,以了解消息的来源。这是滥发电子讯息和Sporgery(英语:Sporgery)的一种常见的技术,某些人想掩盖他们的消息来源来避免被追查。

相关

  • 希腊黑暗时代希腊黑暗时代(英语:Greek Dark Ages),又称荷马时代(根据荷马史诗)、几何时代(根据当时的几何艺术),是指希腊历史中从公元前11世纪迈锡尼文明覆灭到公元前9世纪第一个城邦的建立的历史
  • 伊莎贝·雨蓓伊莎贝尔·安妮·玛德莲·于佩尔(法语:Isabelle Anne Madeleine Huppert,法文发音: ) ,1953年3月16日-),法国电影演员,自1971年开始,她已演出超过100部电影。她曾被凯撒奖提名16次,是
  • 欧洲LGBT权益女同性恋者、男同性恋者、双性恋者与跨性别者(LGBT)在欧洲的权益受到欧洲联盟与多国法律的保障。全球25个承认同性婚姻的国家中,有15个在欧洲,同时英国的英格兰、威尔士、苏格兰
  • 西联乡 (武义县)坐标:28°38′55″N 119°33′58″E / 28.6485°N 119.566°E / 28.6485; 119.566西联乡,中国浙江省金华市武义县下辖的一个乡。该乡辖有 马口村、金山村、田坪村、汤山村、河
  • 三萜三萜(Triterpenes)是一种由六个异戊二烯单位构成的萜烯,分子式是C30H48。三萜是一种五环化合物,可分为扇豆烷、齐墩果烷及乌索烷三大类。另外,类三萜化合物亦存在于动物及植物中,
  • 程嘉燧程嘉燧(1565年-1643年),字孟阳,号松圆老人、偈庵,直隶休宁(今属安徽)人,明朝画家。初寓武林(今杭州),善绘事,擅画山水,师法黄公望、倪瓒,是新安画派的先驱,吴梅村评定为“画中九友”之一。后
  • 中时晚报《中时晚报》,简称《中晚》,(英语:China Times Express)是一份印行于台湾的中文报纸,隶属于中时报系,是每天下午出刊的晚报。《中时晚报》创刊于1988年3月5日,在台湾股市飙涨期间发
  • 雷特-里沃·拉恩雷特-里沃·拉恩(爱沙尼亚语:Rait-Riivo Laane,1993年5月24日-),爱沙尼亚篮球运动员,在场上的位置是控球后卫,现在效力于爱沙尼亚球队Rapla KK。他也代表爱沙尼亚国家男子篮球队参赛
  • 玛珍塔·迪瓦恩玛珍塔·迪瓦恩(英语:Magenta Devine,1957年11月4日-2019年3月6日),英国女性电视主持人、记者和音乐推广人。玛珍塔·迪瓦恩因在1990年代为BBC电视二台主持了青年电视节目《简明指
  • 赞岐牟礼站↑八栗口站↓志度站赞岐牟礼站(日语:讃岐牟礼駅/さぬきむれえき  */?)是一座位于日本香川县高松市牟礼町大町,隶属于四国旅客铁道(JR四国)的铁路车站。车站编号为T20,与木太町站、