Internet

Spoof IP: Što je to i kako se zaštititi od njega

Autor: Lewis Jackson
Datum Stvaranja: 7 Svibanj 2021
Datum Ažuriranja: 9 Svibanj 2024
Anonim
IP SPOOFING PROTECTION
Video: IP SPOOFING PROTECTION

Sadržaj

Evo kako se zaštititi od napada IP spoofinga

Krivotvorenje internetskog protokola (IP) uključuje hakere koji varaju računalne sustave da prihvate podatke kako bi se lažno predstavljali u drugom računalnom sustavu ili sakrili svoj identitet. Prevara IP je obično povezana s cyber-napadima kao što su napadi Distributed Denial of Service (DDoS).

Predviđene žrtve cyber-napada u svrhu prevara IP su obično računala i organizacije, a ne pojedini ljudi ili kupci.

Što je IP spoofing?

Prije nego što uđemo u ono što predstavlja podmetanje IP-a i kako to funkcionira, moramo utvrditi značenje nečega što je poznato kao "mrežni paket". Mrežni paket (ili kratki paket) u osnovi je jedinica podataka koja se koristi za prijenos informacija između korisnika i primatelja na Internetu.


Prema TechTargetu, kada je u pitanju podmetanje IP-a, ove pakete hakeri prenose na namjeravane primatelje s IP adresama koje se razlikuju od stvarnih IP adresa (hakeri). U osnovi, ti hakeri pokreću cyberatne napade s tim paketima, a zatim skrivaju izvor tih paketa mijenjajući IP adresu navedenog izvora da bi prikazali (i lažno predstavili) IP adresu drugog računalnog sustava.

A budući da lažna IP adresa izgleda kao da paketi dolaze iz pouzdanih izvora, računala koja primaju pakete i dalje će ih prihvatiti.

U nekim cyber napadima (poput DDoS napada) zapravo je cijela poanta. Ako računala na prijemnom kraju tih paketa i dalje prihvaćaju to, jer obmanjena IP adresa izgleda legitimno, a hakeri mogu poslati veliku količinu njih da preplave računalne poslužitelje organizacija, tada ti isti poslužitelji mogu biti toliko preplavljeni paketima da prestanu radi.

Različite vrste napada u kojima se koristi IP spoofing

Sada kada imate neke ideje kako funkcionira podmetanje IP-a, pogledajmo bliže kako se koristi u dva uobičajena cyber-napada.


Napadi čovjeka-u-sredini

Kiberatni napadi Čovjek u sredini (MITM) u osnovi su ono što zvuče: Kiberatni napad u kojem osoba na koju hakeri pokušavaju komunicirati s internetskom prisutnošću (poput web stranice) i hakerom (čovjekom u sredini) hvata osobne podatke žrtve a da ih žrtva ne shvati.

Napadi posredstvom čovjeka-u-sredini su prilično slični pharmingu, što je lažna prijevara koja uključuje upotrebu lažnih web stranica, a ponekad i zlonamjerni softver za krađu osobnih podataka.

A prema robnoj marki antivirusnog softvera Norton tvrtke Symantec, kada se IP spoofing umiješa u MITM napade, to rezultira hakerima koji obmanjuju ljude "misleći da komunicirate s web stranicom ili nekim tko niste, možda napadaču daje pristup informacijama inače ih ne biste podijelili. "

Distribuirano uskraćivanje napada usluga

DDoS napadi su vjerojatno vrsta cyberattack-a koji je najviše povezan s IP spoofingom i s dobrim razlogom. U DDoS napadima, hakeri koriste IP krivotvorenje da bi prevarili računala na primitkom paketa da ih prihvate.


Međutim, u DDoS napadima hakeri šalju puno paketa, obično dovoljno da preplave poslužitelje tih organizacija do te mjere da poslužitelji postanu neupotrebljivi, na primjer, od strane osoblja tvrtke ili njihovih kupaca.

Kako se zaštititi od napada IP spoofinga

U najvećem dijelu, kada je u pitanju podmetanje IP-a (i produženim DDoS napadima), malo je pojedinačnih korisnika koji mogu zaštititi od njega, jer zaštitom od IP spoofinga i DDoS napada obično rade organizacije koje bi mogle biti žrtve ova vrsta napada podvala.

Međutim, možete učiniti nekoliko stvari kako biste se zaštitili od napada Man-in-Middle-a:

  1. Dvaput provjerite URL-ove web mjesta koje posjetite, Potvrdite da URL-ovi imaju "https" na početku, a ne samo "http". Prvobitno označava da je web mjesto sigurno i da je web mjesto sigurno za vas.

  2. Ako računalo povezujete s javnim Wi-Fi-jem, koristite VPN. Norton by Symantec preporučuje korištenje virtualne privatne mreže (VPN) kako biste zaštitili sve osobne podatke koje šaljete i primate kada koristite javnu Wi-Fi mrežu.

  3. Izbjegavajte veze u e-poštu od osoba koje ne poznajete, Interakcija s takvim vezama mogla bi vas usmjeriti na lažnu web stranicu koju je osnovao prevarant koji želi prikupiti vaše osobne podatke.

Svakako Izgledati

Preporučen

Kako popraviti D3dx9_29.dll nije pronađen ili nedostaje pogreške
Softver

Kako popraviti D3dx9_29.dll nije pronađen ili nedostaje pogreške

Za razliku od mnogih drugih DLL pogrešaka koje mogu imati ložene uzroke i ipravke, problemi a d3dx9_29.dll na jedan ili drugi način uzrokuju jedan problem - neki problem Microoft DirectX-om. D3dx9_29...
Dostavljanje web lokacija i projektnih datoteka klijentima
Internet

Dostavljanje web lokacija i projektnih datoteka klijentima

Izgradnja web tranice za klijenta je uzbudljiva, pogotovo što e projekt pri kraju i vi te napokon premni da projektne datoteke predate vom klijentu. U ovom kritičnom trenutku u projektu, potoji mnogo...