Кіріспе

Жалған IP-адресті пайдаланып IP-пакеттер жасау

Компьютерлік желілерде IP-адресті жалғандату, немесе IP-жалғандату – басқа есептеу жүйесі болып көріну үшін жалған IP-адрестің көмегімен Интернет-протокол (IP) пакеттерін жасау.

Өмірбаян

Интернет желісі және көптеген басқа компьютерлік желілер арқылы деректерді жіберудің негізгі протоколы – Интернет протоколы (IP). Протокол әрбір IP-пакетте (басқа нәрселермен қатар) пакетті жіберушінің IP-адресі бар қаптамасы болуы керектігін белгілейді. Түпкі IP-адресі әдетте пакет қайдан жіберілген мекенжай болып табылады, бірақ жөнелтушінің қаптамасындағы адресті өзгертуге болады, соның салдарынан алушыға пакет басқа көзден келгендей көрінеді. Протокол қабылдаушы компьютердің түпкі IP-адресіне жауап қайтаруын талап етеді, сондықтан IP-адрестің жалғандығы көбінесе жөнелтуші желінің жауабын болжаса немесе жауапқа қызығушылық танытпаса қолданылады. Түпкі IP-адресі жөнелтуші туралы шектеулі ғана ақпарат береді. Ол пакет жіберілген аймақ, қала және елді мекен туралы жалпы мәліметтерді ұсынуы мүмкін. Бірақ ол жөнелтушінің кім екенін немесе қолданылып жатқан компьютердің жеке басын анықтамайды.

Қолданбалар

IP-адрестің жалғандануы, яғни сенімді IP-адресті пайдалану, желілік шабуылшыларға желілік қауіпсіздік шараларын, мысалы IP-адрестерге негізделген аутентификацияны жеңуге мүмкіндік береді. Осындай шабуыл машиналар арасындағы сенімді қарым-қатынастар бар кезде ең тиімді болады. Мысалы, кейбір корпоративтік желілерде ішкі жүйелер бір-біріне сенім артады, сондықтан пайдаланушылар ішкі желідегі басқа машинадан қосылғанда, есімдері мен парольдерін енгізбей тіркеле алады – бұл үшін олар бұрыннан тіркелген болуы керек. Сенімді машинадан келген қосылымды жалғандау арқылы, сол желідегі шабуылшы мақсатты машинаға аутентификациясыз қол жеткізе алады. IP-адрестің жалғандануы көбінесе қызметтен бас тарту шабуылдарында қолданылады, онда мақсат – нысананы үлкен көлемдегі трафикпен толықтыру, ал шабуылшы шабуыл пакеттеріне жауап алуға мүдделі емес. Жалған IP-адрестері бар пакеттерді сүзгілеу қиын, себебі әрбір жалған пакеттің басқа мекенжайдан келгендей көрінуі мүмкін, және олар шабуылдың нақты көзін жасырады. Қызметтен бас тарту шабуылдары әдетте IP-адрестік кеңістіктен мекенжайларды кездейсоқ таңдайды, бірақ күрделірек жалғандау механизмдері маршрутталмайтын немесе IP-адрестік кеңістіктің пайдаланылмаған бөліктерінен аулақ болуы мүмкін. Ірі ботнеттердің көбеюі қызметтен бас тарту шабуылдарында жалғандауды азырақ маңызды етеді, бірақ шабуылшылар қаласа, оны құрал ретінде пайдалана алады, сондықтан шабуыл пакеттеріндегі бастапқы IP-адрестің жарамдылығына сүйенетін қызметтен бас тарту шабуылдарына қарсы қорғаныс жалған пакеттермен қиындыққа тап болуы мүмкін. DDoS шабуылдарында шабуылшы IP-шығыс адресін кездейсоқ құрылған адрестерге ауыстыруға шешім қабылдауы мүмкін, сонда құрбан машина жалған пакеттер мен заңды пакеттерді ажырата алмайды. Жауаптар кездейсоқ адрестерге жіберіледі, олар ешқайда жетпейді. Мұндай пакеттер кері шашырау деп аталады, және желілік телескоптар кері шашырауды бақылап, уақыт өте келе интернеттегі DDoS шабуылдарының статистикалық қарқындылығын өлшейді.

Заңды пайдалану

Жалған IP-адресі бар пакеттерді пайдалану әрқашан қасақана зияндылықтың белгісі болмайды. Мысалы, веб-сайттардың жұмыстық қабілетін сынау кезінде жүздеген, тіпті мыңдаған "vusers" (виртуалды пайдаланушылар) жасалуы мүмкін. Олардың әрқайсысы сыналып жатқан веб-сайтқа қарсы сынақ скриптін іске қосып, жүйе "іске қосылғанда" және көптеген пайдаланушылар бірден кіргенде не болатынын модельдеу үшін жасалады. Әрбір пайдаланушының әдетте жеке IP-адресі болатынын ескере отырып, коммерциялық сынақ өнімдері (мысалы, HP LoadRunner, WebLOAD және басқалары) IP-адресін жалғандауды қолдана алады, соның арқасында әр пайдаланушыға жеке "қайтару адресі" беріледі. IP-адресін жалғандау кейбір серверлік жүктемені бөлуде де қолданылады. Бұл жүктемені бөлуге мүмкіндік береді, бірақ серверден клиентке қайтару жолында болудың қажеті жоқ. Осылай коммутаторлар мен жүктемені бөлу арқылы желілік байланыс қысқартылады, сондай-ақ жүктемені бөлу серверіндегі шығыс хабарламаларын өңдеуге кеткен жұмыс азаяды. Шығыс ағынында әдетте пакеттер мен байттар саны көп болғандықтан, үнемдеу маңызды.

Жарамсыз шабуылдан қорғау

Пакеттік сүзгілеу IP-шабуылдарына қарсы қорғанудың бір жолы болып табылады. Желіге кіретін шлюз әдетте кіріс сүзгілеуін жүзеге асырады, ол желі ішіндегі бастапқы мекенжайы бар сырттан келген пакеттерді тоқтатуды қамтиды. Бұл сыртқы шабуылшының желі ішіндегі машинаның мекенжайын жалғандауына кедерес жасайды. Ең жақсы жағдайда, шлюз шығыс пакеттеріне шығыс сүзгілеуін де жүргізуі керек, яғни желі ішіндегі емес бастапқы мекенжайы бар пакеттерді тоқтату. Бұл желі ішіндегі шабуылшының сыртқы машиналарға қарсы IP-шабуылдарын жүргізуіне жол бермейді. Желілік шабуылды анықтау жүйесі (IDS) пакеттік сүзгілеудің кең таралған қолданылуы болып табылады, ол желілік және хост негізделген IDS әдістері арқылы желіде деректерді бөлісу үшін ортаны қамтамасыз етуде қолданылады. Сондай-ақ, желілік протоколдар мен қызметтерді аутентификация үшін бастапқы IP-адреске тәуелді болмайтындай етіп жобалау ұсынылады.

Жоғарғы қабаттар

Кейбір жоғарғы қабат протоколдары IP-шабуылдарына қарсы өздерінің қорғаныс шараларын қолданады. Мысалы, Трансмиссиялық басқару протоколы (TCP) қашықтағы машинамен келісілген реттік нөмірлерді пайдаланып, келіп түскен пакеттердің белгілі бір қосылыстың бөлігі екенін қамтамасыз етеді. Шабуылшы әдетте жауап пакеттерін көре алмайтындықтан, қосылысты басып алу үшін реттік нөмірді болжауы тиіс. Дегенмен, көптеген ескі операциялық жүйелер мен желілік құрылғылардағы нашар іске асыру TCP реттік нөмірлерін болжауға мүмкіндік береді.

Басқа анықтамалар

"Спуфинг" термині кейде хабарлама тақырыптарын (header) жоғары қоюды, электрондық пошта немесе интернет-жаңалықтар тақырыптарына жалған немесе қате ақпарат енгізуді де білдіреді. Бұрмаланған тақырыптар алушыны немесе желілік қосымшаларды хабарламаның бастапқы көзін шатастыру үшін пайдаланылады. Бұл спамшылар мен споргерлердің көп қолданатын тәсілі, олар хабарламаларының шығу тегін жасырып, оларды анықтаудан қашуға тырысады.