ในการเข้าถึงเครือข่ายของคุณ คอมพิวเตอร์ภายนอกจะต้อง "ชนะ" ที่อยู่ IP ที่เชื่อถือได้บนเครือข่าย ดังนั้นผู้โจมตีต้องใช้ที่อยู่ IP ที่อยู่ภายในขอบเขตเครือข่ายของคุณ หรืออีกทางหนึ่ง ผู้โจมตีอาจใช้ที่อยู่ IP ภายนอกแต่เชื่อถือได้บนเครือข่ายของคุณ
1. การปลอมแปลง IP คืออะไร?
เมื่อคอมพิวเตอร์นอกเครือข่ายของคุณ "แกล้งทำเป็น" เป็นคอมพิวเตอร์ที่เชื่อถือได้ภายในระบบ การกระทำของผู้โจมตีนี้เรียกว่าการปลอมแปลง IP
ในการเข้าถึงเครือข่ายของคุณ คอมพิวเตอร์ภายนอกจะต้อง "ชนะ" ที่อยู่ IP ที่เชื่อถือได้บนเครือข่าย ดังนั้นผู้โจมตีต้องใช้ที่อยู่ IP ที่อยู่ภายในขอบเขตเครือข่ายของคุณ หรืออีกทางหนึ่ง ผู้โจมตีอาจใช้ที่อยู่ IP ภายนอกแต่เชื่อถือได้บนเครือข่ายของคุณ
ระบบสามารถเชื่อถือที่อยู่ IP ได้เนื่องจากมีสิทธิ์พิเศษบนทรัพยากรที่สำคัญบนเครือข่าย
มีวิธีใดบ้างในการโจมตี IP Spoofing?
- โจมตีข้อมูลหรือสร้างคำสั่งที่มีอยู่ในสตรีมข้อมูลที่กำลังแปลงระหว่างไคลเอนต์และแอปพลิเคชันเซิร์ฟเวอร์
- โจมตีข้อมูลหรือคำสั่งในการเชื่อมต่อเครือข่ายแบบเพียร์ทูเพียร์
อย่างไรก็ตาม ผู้โจมตีจะต้องเปลี่ยนตารางเส้นทางบนเครือข่ายด้วย การเปลี่ยนตารางเส้นทางบนเครือข่ายทำให้ผู้โจมตีสามารถรับการสื่อสารแบบสองทางได้ เพื่อจุดประสงค์นี้ ผู้โจมตีจะ "กำหนดเป้าหมาย" ตารางเส้นทางทั้งหมดไปยังที่อยู่ IP ปลอม
เมื่อตารางเส้นทางมีการเปลี่ยนแปลง ผู้โจมตีจะเริ่มได้รับข้อมูลทั้งหมดที่ถ่ายโอนจากเครือข่ายไปยังที่อยู่ IP ปลอม ผู้แอบอ้างเหล่านี้สามารถตอบสนองต่อแพ็กเก็ตข้อมูลได้เหมือนกับผู้ใช้ที่เชื่อถือได้
2. การปฏิเสธการให้บริการ (DOS) (การโจมตีแบบปฏิเสธการให้บริการ)
คุณสามารถนึกถึงการโจมตีแบบปฏิเสธการบริการ (DoS) ว่าเป็นเวอร์ชันดัดแปลงของการปลอมแปลงที่อยู่ IP ต่างจากการปลอมแปลง IP ในการโจมตีแบบปฏิเสธการบริการ (DoS) ผู้โจมตีไม่จำเป็นต้องกังวลเกี่ยวกับการรับการตอบสนองจากเซิร์ฟเวอร์ที่พวกเขากำลังกำหนดเป้าหมาย
ผู้โจมตีจะทำให้ระบบเต็มไปด้วยคำขอจำนวนมาก ส่งผลให้ระบบ "ไม่ว่าง" ตอบสนองต่อคำขอ
หากถูกโจมตีในลักษณะนี้ โฮสต์เป้าหมายจะได้รับ TCP SYN และตอบสนองด้วย SYN-ACK หลังจากส่ง SYN-ACK แล้ว ผู้โจมตีจะรอการตอบสนองเพื่อให้ TCP Handshake เสร็จสมบูรณ์ ซึ่งเป็นกระบวนการที่ไม่เคยเกิดขึ้น
ดังนั้นในขณะที่รอการตอบสนอง ผู้โจมตีจะใช้ทรัพยากรระบบและแม้แต่เซิร์ฟเวอร์ก็ไม่มีสิทธิ์ตอบสนองต่อคำขอที่ถูกต้องตามกฎหมายอื่นๆ
อ้างถึงบทความเพิ่มเติมด้านล่าง:
หวังว่าคุณจะมีช่วงเวลาแห่งความสนุกสนาน!