Ein Teil des ganzen Bazens

IP Spoofing

Ausgangslage

Angreifer (X) sendet Pakete (VS) an A mit gefälschter IP-Adresse von B.

Angreifer X kann zwar gefälschte Pakete schicken, erhält aber keine Antwort, da sie an die gefälschte IP adressiert wird.

Beispiel: TCP, Three-Way Handshake


Angriffsmöglichkeiten

  • Authorisierung mit IP

  • r-Befehle

  • RPC

Lösung

Im Router Pakete die von außerhalb kommen und lokale IP haben blocken