IP Spoofing

Материал из Encyclopedia Electronica

[ˈaɪˌpiː ˈspuːfɪŋ]
получение доступа путём обмана, Ай-пи-обман
 Ситуация, когда пользователь пытается соединиться с Интернет-сервером (Internet), Proxy-сервером или брандмауэром (Firewall), используя ложный IP-адрес (в сообщение (Message) записывается ложный IP-адрес отправителя) — обычно с целью получения несанкционированного доступа (Unauthorized Access). То есть, является атакой (Attack), при которой подменяется IP-адрес пакетов, передаваемых по сети. Обычно IP-адрес отправителя (нарушителя) заменяется на адрес, являющийся «доверенным». Соединение при таком способе атаки возможно с использованием дополнительной услуги протокола IP «источниковая маршрутизация», что позволяет злоумышленнику получать и обрабатывать пакеты, посылаемые объектом атаки, хотя при определённых условиях конфигурации подсети — объекта атаки — это не обязательно. В результате блокирование IP-пакетов с источниковой маршрутизацией на брандмауэре может не дать эффекта. Для проведения атак типа «IP-обман» существуют специальные пакеты, позволяющие «вручную» формировать параметры TCP/IP-соединений, подгоняя их формат под разрешённый в системе объекта атаки.
Смотри также spoofing

Игорь Мостицкий (обсуждение) 14:23, 9 января 2026 (MSK)