2021.05.03
75. IP 스푸핑(Spoofing)
75. IP 스푸핑(Spoofing) 1. IP Spoofing 개요 IP 스푸핑(Spoofing) 자신의 IP를 속이는 행위 공격자가 자신의 IP 주소를 공격하고자 하는 소스 IP 주소로 변조하여 해킹하는 방법 TCP/IP의 구조적인 취약성/결함을 이용하는 공격 자신의 IP를 속이고 접속하여 IP로 인증하는 서비스를 무력화 시키는 공격 방법 TCP/IP의 취약점을 이용하여 다음을 수행함. 순서 제어 번호 추측(Sequence Number Guessing) SYN Flooding Connect Hijacking RST/FIN을 이용한 접속 끊기 SYN/RST 패킷 생성 공격 IP 주소 인증(rlogin, rsh 등) 2. IP Spoofing 공격 절차 IP Spoofing 대응 방법 라우터에서 불법적인..