? Spoofing ist der Akt der Annahme der Identität einer anderen Person , Maschine oder ein Programm . Networking -Spoofing kann viele Formen annehmen , aber alle mit dem gleichen Ziel : den unbefugten Zugriff auf die Ressourcen des Netzwerks. Allerdings verwenden Netzwerkmanager gutartige Formen von Spoofing in ihren Netzen die Verkehrsströme zu reduzieren. Während die meisten Formen des Spoofing schädlich sind , ist Network- Spoofing eine vorteilhafte Technik . Protocol Spoofing
Die meisten Netzwerk- Verkehr wird durch die Internet-Protokoll- Suite durchgeführt . Innerhalb dieser Gruppe ist ein Protokoll namens Transmission Control Protocol , TCP oder . TCP stellt Verbindungen , pflegt sie und bricht sie . Um eine Verbindung aufrecht zu erhalten , wird die Verbindung Computer in regelmäßigen Abständen senden Sie einen Scheck Paket und auf eine Antwort warten . Dies erzeugt zusätzlichen Verkehr in einem Netzwerk. Wo ein privates Netzwerk über ein öffentliches oder Standleitung an einen entfernten Ort oder PC fährt , entstehen die Verbindung Wartung Pakete eine Gebühr . Um per- Übertragung Gebühren auf einem gemieteten Linie zu reduzieren, kann das Gateway führt , um ihn als Remote-Computer Maskerade , Einfangen der TCP -Nachrichten und diese zu beantworten . Das Gateway verändert die Pakete, die er normalerweise aussendet , um nicht seine eigene Adresse , sondern die des Remote-Computers gehören . Das Gateway ist das TCP -Spoofing - Anschluss Computer zu glauben, es ist mit seinen Korrespondenten sprechen .
DNS Spoofing
Wenn ein Internet- Browser angewiesen ist, um eine Web -Seite zu holen, die Web -Adresse ist es gegeben, ist nicht eine reale Adresse . Es muss diese Referenz in einem Domain Name System-Server zu überqueren, um die tatsächliche IP- Adresse des Web- Server zu erhalten. Unternehmen können Reaktionszeiten durch die Beibehaltung ihrer eigenen DNS-Server zu schneiden. Wenn der Browser eine Anfrage an den DNS-Server sendet , leitet der Router es zu einer in -house -Server, auf den Antrag , einschließlich der ursprünglichen öffentlichen DNS-Server die IP-Adresse in der Datenpaketkopf antwortet . Somit wird der Browser zu denken, es ist eine Antwort auf einem weit entfernten DNS-Server empfangen , während sie tatsächlich erhalten die Antwort von einem Computer im selben Netzwerk gefälscht.
MAC Spoofing
Jedes Gerät eine Verbindung zu einem Netzwerk hat eine MAC-Adresse. Wenn ein Unternehmen oder einzelnen Register für Internet -Service mit einem Internet Service Provider , registrieren Sie sich einige ISPs die MAC-Adresse des ursprünglich Kontaktierungsvorrichtung . Es akzeptiert nur die Kommunikation von diesem MAC-Adresse. Wenn der Kunde wünscht, zwei Zugänge zum Internet verwenden , oder wenn ein neues Gerät wie ein Router eingeführt wird, wird der ISP lehnen jeden Kontakt von diesem neuen Gerät . Um die ISP in Verbindung akzeptiert täuschen , sendet das neue Gerät aus die gesamte Kommunikation identifiziert sich mit dem Original -Stecker die MAC-Adresse . Diese fälscht des ISP -Gateway zu denken, es wird nur Empfangen Verbindungen vom eingetragenen Modem oder Router .
Malicious Spoofing
meisten Spoofing im Internet funktioniert in die andere Richtung , Außenstehende Zugang zu einem Netzwerk , indem er vorgab , ein Mitglied dieses Netzwerks ist entweder über die IP- Adresse von einem autorisierten Computer oder der MAC-Adresse . Netzwerk -Gateways müssen sorgfältig prüfen, die anderen Einzelheiten der eingehenden Datenverkehr , um die IP-Adresse von Datenpaketen zu validieren. Die Verwendung von Techniken, einschließlich Genehmigung Passwörter und Verschlüsselung hilft auch, um Spoofing zu besiegen.