¿Cómo funciona la suplantación de IP?

Cada vez que un segmento de datos se envía a Internet / red, se convierte en paquetes IP. Este paquete IP tiene (Datos + Encabezado). El encabezado básicamente contiene información. del paquete, desde donde se envía? ¿A quién se está enviando? ¿Tamaño del paquete? etc. Ahora, esta parte de encabezado del paquete decide dónde irá el paquete, la ruta, etc.
Como se dijo antes, el encabezado tiene las direcciones IP de origen y destino de los paquetes. Uno puede modificar manualmente estas IP y otros parámetros para redirigir el paquete a cualquier lugar de la red.
IP Spoofing es una técnica que se utiliza para obtener acceso no autorizado a las máquinas, mediante el cual un atacante se hace pasar por otra máquina mediante la manipulación de paquetes de IP. La suplantación de IP implica modificar el encabezado del paquete con una dirección IP de origen falsificada (falsificada), una suma de comprobación y el valor del pedido. Internet es una red de conmutación de paquetes, lo que hace que los paquetes que salen de una máquina puedan llegar a la máquina de destino en un orden diferente. La máquina receptora se parece al mensaje según el valor del pedido incorporado en el encabezado de IP. La suplantación de IP consiste básicamente en resolver el algoritmo que se utiliza para seleccionar los valores del pedido enviado y modificarlos correctamente.
Herramienta para resolverlo:
Libcrafter: es una biblioteca de alto nivel para C ++ diseñada para facilitar la creación y decodificación de paquetes de red. Es capaz de crear o decodificar paquetes de los protocolos de red más comunes, enviarlos por cable, capturarlos y hacer coincidir solicitudes y respuestas. Encontrará más información aquí libcrafter – Una biblioteca de alto nivel para C ++ para generar y detectar paquetes de red – Google Project Hosting

feliz {h | cr} accking. !!

Anteriormente, la suplantación de IP solía funcionar, pero ahora tenemos la identificación de mac junto con la ip para identificar una computadora. Vch hace que la suplantación de IP sea un error.

De todos modos, la suplantación de IP no es nada, pero usar la misma ip en dos dispositivos hace que Internet piense que ambos dispositivos son el mismo que hace que el dispositivo suplantado espíe el dispositivo de destino utilizando la misma dirección ip.