CyberGlossary

Атаки и угрозы

IP-спуфинг

Также известно как: Подмена адреса источника

Определение

Подделка исходного IP-адреса сетевых пакетов для имитации другого узла, обхода фильтров или усиления DoS-атак.

IP-спуфинг изменяет поле адреса источника в IP-заголовке так, чтобы пакеты выглядели отправленными с другой машины. Злоумышленники используют его для обхода ACL, основанных на IP, проведения слепых TCP-атак, сокрытия истинного источника сканирования и проведения reflection/amplification-атак, при которых ответы непричастных третьих сторон обрушиваются на жертву. Эффективная защита в основном лежит на операторах сетей: фильтрация исходящего трафика по BCP 38/SAVI, uRPF на маршрутизаторах, anti-spoof правила на границе, а также аутентифицированные транспорты (TLS, IPsec).

Примеры

  • DNS- и NTP-amplification атаки с IP жертвы в качестве источника.
  • Обход внутреннего allowlist отправкой запросов с IP доверенного партнёра.

Связанные термины