IP欺騙是指行為產(chǎn)生的IP數(shù)據(jù)包為偽造的源IP地址,以便冒充其他系統(tǒng)或發(fā)件人的身份。IP欺騙是最容易發(fā)起的攻擊之一,也是最具破壞性的攻擊之一,因此IP欺騙受到了大家的廣泛關(guān)注。本文主要為大家介紹一下IP欺騙最常見的3種攻擊類型,知己知彼,防患于未然。
1、僵尸網(wǎng)絡(luò)
僵尸網(wǎng)絡(luò)Botnet是指采用一種或多種傳播手段,將大量主機感染bot程序病毒,從而在控制者和被感染主機之間所形成的一個可一對多控制的網(wǎng)絡(luò)。
攻擊者通過各種途徑傳播僵尸程序感染互聯(lián)網(wǎng)上的大量主機,而被感染的主機將通過一個控制信道接收攻擊者的指令,組成一個僵尸網(wǎng)絡(luò)。之所以用僵尸網(wǎng)絡(luò)這個名字,是為了更形象地讓人們認識到這類危害的特點:眾多的計算機在不知不覺中如同中國古老傳說中的僵尸群一樣被人驅(qū)趕和指揮著,成為被人利用的一種工具。黑客通過惡意軟件等感染獲得控制權(quán),執(zhí)行垃圾郵件攻擊、DDoS 攻擊、廣告欺詐、勒索軟件攻擊等等。
造成這種情況的部分原因是IP欺騙。每個僵尸程序通常都有一個欺騙性IP,這使得惡意行為者難以追蹤。也就是說,如果沒有 IP 欺騙,就無法掩蓋僵尸網(wǎng)絡(luò)。
2、拒絕服務(wù)攻擊
通過制造并發(fā)送大流量無用數(shù)據(jù),造成通往被攻擊主機的網(wǎng)絡(luò)擁塞,耗盡其服務(wù)資源,致使被攻擊主機無法正常和外界通信。這涵蓋了幾種相關(guān)的欺騙攻擊和技術(shù),它們結(jié)合起來形成了整個攻擊。
DNS欺騙:DNS欺騙就是攻擊者冒充域名服務(wù)器的一種欺騙行為。通過冒充域名服務(wù)器,把用戶想要查詢的IP地址設(shè)為攻擊者的IP地址,用戶就直接訪問了攻擊者的主頁,這就是DNS欺騙的基本原理。
IP地址欺騙:在DNS欺騙之后,攻擊者將執(zhí)行多個IP地址欺騙,以幫助混淆網(wǎng)絡(luò)中的攻擊源。這通常一個隨機化的過程,在這個過程中,IP地址隨機變化,這使得攻擊源難以檢測和追蹤。這種網(wǎng)絡(luò)級攻擊使得用戶無法檢測,同時也難倒了許多服務(wù)器端專家。
ARP中毒:ARP欺騙是進行DDoS攻擊的另一種方式。它結(jié)合了掩蔽僵尸網(wǎng)絡(luò)和IP欺騙,但復(fù)雜很多。ARP中毒是指通過針對局域網(wǎng)并發(fā)送惡意ARP數(shù)據(jù)包來更改MAC表中設(shè)置的IP地址。這是攻擊者一次性攻擊大量計算機的簡便方法。
3、MITM攻擊
中間人攻擊則更加復(fù)雜、高效且更具危害性。
通過在數(shù)據(jù)到達用戶連接的服務(wù)器之前攔截,攻擊者可以使用虛假網(wǎng)站與用戶進行交互以竊取信息。在MITM 攻擊中,所涉及的兩方可能會覺得通信正常,但在消息到達目的地之前,中間人就非法修改或訪問了消息。
一旦攻擊者通過欺騙IP地址獲得對個人通信帳戶的訪問權(quán)限,就可以跟蹤該通信的任何方面:竊取信息、將用戶引導(dǎo)到虛假網(wǎng)站等。
MITM攻擊依賴于IP欺騙,因為需要在用戶不知情的情況下進行信息的獲取和攔截,黑客甚至可以長期收集數(shù)據(jù)并將其出售給他人。
聯(lián)系客服