logo
Курс лекций Сети ЭВМ Петров

Ip-спуфинг

Спуфинг – это подмена адреса, при которой хакер выдает себя за пользователя внутренней сети. IP-спуфинг часто используется как составная часть более сложной, комплексной атаки. Типичный пример – атака DDoS, для осуществления которой хакер обычно размещает соответствующую программу на чужих адресах. Также это используется для воровства конкретных файлов или, наоборот, внедрения в базы данных ложной информации. Для устранения такой угрозы помогает запрет соединений из внешней сети с внутренними адресами, разрешение прохождения пакетов извне только на определённые порты (например, веб-сервер) и другие ограничения.