標準IPスプーフィング講座

written by IPUSIRON(1999,4,20)


■IPスプーフィングの手順(基礎スプーフィング講座も参照してください)

1、IPジャック(詳細は、特別講座<IPジャック編>を参照してください)。

2、TCP接続の確立

 ホストで稼動しているサーバから送り返される初期シーケンス番号に対して、クライアント初期シーケンス番号を加工した確認応答パケットを送り返す。

 ちなみに、初期シーケンス番号は、身元がばれてしまうのでAttackerが受け取ることはできない。確認応答パケットは、Attackerの推測により設定する必要があります。

3、実在ホストへの停止攻撃

 実在ホストを、Syn-flood攻撃などで接続キューオーバーフローにすればよい。これによって、ターゲットホストの3ウェイハンドシークのために、全てタイムアウトにすることができる。ゆえに、停止を見なすことができる。

4、シーケンス番号の推測

 初期シーケンス番号をいくつか受け取りパターンを解析する。そこには、特定のアルゴリズムが存在するので、それを見切るのが目標である。

 

■シーケンス番号とは?

 指定した場所にデータを送ると受け取り側は受信したことを必ず返信します。この際にヘッダに付加されて送られるのが、シーケンス番号です。サーバー側の初期シーケンス番号と送信側が送った初期シーケンス番号に1を足した確認応答を返信します。

 詳しくは、RFC793を参照するとよいでしょう。HIG HOMEPAGEさんにRFC793の和訳があります。

■シーケンス番号ロジック

ファイアウォール製品BorderWareの初期型

Novell社NetWareでよく使われている。

シーケンス番号を64KBずつ増やしている。
(新しい接続には、直前の接続のシーケンス番号に64000を足した番号が割り当てられ、その番号は1秒ごとに12800ずつ増えていく)

 

 


■関連リンク


戻る

 

低金利でお得なローン探し 独自ドメインの取得をするなら あなたの悩み解決します
[PR] | RMT葬式 費用高崎浦安大井町新越谷中国SEO対策消費者金融車 買取テンプレート沖縄旅行免許合宿二輪引越しプレゼントゴルフ会員権留学レーシックマッサージFXアフィリエイトFXホームページ制作デイトレード海外現地情報ハワイ旅行タイバンコクハワイ レンタカーベスト ハワイ ホテル レーツバリ島Hawaii hotelsHawaii Activitiesbhhrハワイホテルテキスト広告
【運営会社「パラダイムシフト」サービス】 ハワイ現地オプショナルツアーリラックマ) - ビジネスクラス航空券 - 格安航空券(1) - 格安航空券(2) - 海外ホテル - 韓国旅行 - タイムシェア - ホテル 予約
無料ホームページ - 携帯ホームページ - 無料ホームページ作成 - レンタルサーバー - ブログ - ヴィラ - ハワイ コンドミニアム - バリ島 ホテル - プーケット ホテル - タイムセル - 口コミ - 格安国際電話 - ホノルルマラソン - サイトパトロール - 誹謗中傷 - 宿泊料金比較 - 口コミ