Смена внешнего существующего ip
Добрый день. Вопрос такой:
Так как я не очень хорошо понимаю в сетевых технологиях возник такой вот вопрос: Возможно ли подделатьвнешний ip адрес существующего на данный момент у другой машины!?. Вот например есть защита у webmoney такая доверенные диапазоны ip и привязка к ним. И какой то злоумышленник захотел со своего компа зайти под чужим ip адресом. Возможно ли это сделать не ломая чужой компьютер. Если да, то можете описать подробнее!?. Если нет то тоже подробнее почему нет)) |
qaz1312, из вашего путаного вопроса, следует общий ответ: для скрытия/подмены реального IP-адреса используют прокси/анонимайзеры.
|
Цитата:
webmoney и пр. используют крипто системы и другие полезные вещи. |
Внешний белый IP можно поменять?) НУ вот допустим mail.ru у него есть свой ip. Это что, его кто то может себе эмулировать?)
|
:laugh:
Забудьте и не майтесь ерундой... Хакерята... Цитата:
|
Цитата:
Код:
C:\Users\User>nslookup mail.ru Цитата:
Цитата:
|
Да что сразу хакерята то, просто мне вполне со стажем админ сказал что эмулировать ip "возможно"!.
Или таки не? |
qaz1312, в локальной да, а внешней нет.
+Просечь Вашу подмену ip как два пальца об асфальт |
Да локалка я знаю, обычные настройки там будет конфликт Ip-адресов. Ну а если у хацкера дядя или друг работает в крупной фирме провайдера?) Тогда да?) И это значит чисто теоретически можно?)
Вообще, разговор пошел о таком способе защиты как доверенный Ip этот, вот и стало интересно достойная ли эта мера защиты или нет) Есть ли способы как то проломиться и дать серверу подумать* что к нему ломится с доверенного Ip. Хацкеры то по любому знают) А мне просто утолить собственное любопытство вот и все) |
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Поэтому еще раз уникальность IP - это бред. IP адрес имеет вполне чёткую привязку к MAC адресу, который действительно должен быть уникальным (справедливости ради стоит сказать, что mac адрес тоже можно изменить, и мировая история знает случаи повторения mac адресов в промышленном масштабе, но сейчас не об этом). За привязку IP -> mac отвечают DNS, DHCP сервера в локальных сегментах + компании IANA и пр. в мировых масштабах. (пусть спорно, но пойдет) Есть такой протокол ARP, благодаря которому сетевые узлы ведут ARP таблицы -- Таблицы сопоставления IP-mac адрес. Сымитировать атаку с ложного ip адреса в плохо настроенном локальном сегменте (бестолковый свитч в комнате) проще пареной репы. Произвести атаку с ложного mac адреса -- тоже. Поэтому (возвращаясь назад) в системах денежных платежей (webmoney и пр.) используются системы шифрования. И привязка идет к надежным ключам, а не к mac и ip. Цитата:
Подмена ip и mac - трудов не составит. Поэтому см. выше про криптосистемы. |
Спасибо.
|
Время: 14:47. |
Время: 14:47.
© OSzone.net 2001-