CyberGlossary

Ataques e ameaças

Spoofing de IP

Também conhecido como: Falsificação de endereço de origem

Definição

Falsificação do endereço IP de origem dos pacotes para se fazer passar por outro host, contornar filtros ou amplificar ataques de negação de serviço.

O spoofing de IP modifica o campo de endereço de origem no cabeçalho IP para que os pacotes pareçam vir de outra máquina. Os atacantes usam-no para contornar ACLs baseadas em endereços, executar ataques TCP às cegas, ocultar a origem de varreduras ou lançar inundações por reflexão e amplificação que sobrecarregam a vítima com respostas de terceiros. A mitigação depende em grande medida dos operadores: filtragem de saída BCP 38/SAVI, uRPF nos routers, regras antispoof na fronteira e protocolos autenticados (TLS, IPsec) que neutralizam a falsificação a montante.

Exemplos

  • Inundações por amplificação DNS ou NTP enviadas com o IP da vítima como origem.
  • Contornar uma allowlist interna usando o IP de origem de um parceiro de confiança.

Termos relacionados