Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Насколько реально спамеру подделать IP-номер?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Интернет
Предыдущая тема :: Следующая тема  
Автор Сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Чт Мар 20 2003 23:54    Заголовок сообщения: Насколько реально спамеру подделать IP-номер? Ответить с цитатой

Я получил спрам, предлагающий мне заказать спам-рассылку, позвонил по указанному там телефону и мило побесдовал со спамером. Он утверждает, что IP-номер, указанный в последней (верхней) строчке "Received:" - поддельный, что он отправлял почту со своего сервера. Я знаю, что Кевин Митник нюкнул Шимомуру, подделав IP-номер (т.е. притворившись компьютером, которому Шимомура доверял); но я думал, что эту дырку закрыли. Что это - спамер блефует, или есть технологии, способные подделывать IP-номер, с которого открывается TCP-сессия на порт:25?
Вернуться к началу
Sol
Гость





СообщениеДобавлено: Пт Мар 21 2003 13:54    Заголовок сообщения: Re: Насколько реально спамеру подделать IP-номер? Ответить с цитатой

Вообще то я думаю, что в этой истории с Митником много нафантазировано, либо особенности конкретного взлома скрыты..

Реально я не совсем понимаю "подделку" IP адресов..
Допустим я имею адрес xxx и поменял в ip пакете его на yyy...
Ответ в этом случае будет возвращаться на yyy.
А кто его тогда поменяет на yyy?
Значит должен быть какой то промежуточный шлюз (по моим управлением), который бы возвращал пакеты мне...
Вернуться к началу
Роман



Зарегистрирован: 23.05.2003
Сообщения: 72

СообщениеДобавлено: Пт Мар 21 2003 14:09    Заголовок сообщения: Re: Насколько реально спамеру подделать IP-номер? Ответить с цитатой

Хотелось бы добавить следующее. Если ты меняешь ip в пакете, то это может оказаться полезно только при атаке на сервер. В этом случае чтобы вызвать отказ от обслуживания тебе вовсе не необходимо получать ответные пакеты. Другой способ подделать ip, как мне кажется состоит вот в чем. Как известно, прежде чем отправлять данные сервер делает gethosbyname() и/или gethosbyaddress() к ближайшму DNS-серверу. Таким образом, если ты имеешь свой сервер, который прослушивает скажем 34.35.36.0 (goodsite.com) и 34.35.36.1 (badsite.com), а также предоставляет виртуальный хостинг, например для хоста 34.35.36.1. 34.35.36.1 в свою очередь предоставляют собственную DNS. А этот сервер предписывает 34.35.36.0 для badsite.com. В конечном итоге все запросы на goodsite.com будут перенаправляться к badsite.com, поскольку главный сервер обращается к DNS виртуального хоста. Этот случай подробно описан в документации Apache. Но вот ка все это применить к спаму я не знаю.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Мар 21 2003 15:35    Заголовок сообщения: Как Митник ломал Шимомуру Ответить с цитатой

Шимомура установил на своем компьютере доверие к некоторому другому компьютеру (по его IP-номеру), т.е. разрешил вход с доверяемого компьютера без ввода пароля; и Митник это знал.

При установлении TCP-соединения:
клиент посылает запрос на открытие сессии;
сервер выделяет этой сессии идентификатор и отсылает его клиенту;
клиент присылает данные, указывая в каждом пакете этот идентификатор.

Если послать запрос с чежого IP-номера и угадать идентификатор сессии, то можно слать на атакуемую машину команды, не видя ее ответов - при этом надо будет подтверждать приход этих ответов. Так митник дал команду на установление доверия еще и к его машине, а затем вторгся в систему.

Раньше идентификаторы выдавали IP-номера последовательно, а после этого случая - рандомайзно. Так я где-то читал. А вот как проверить...
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Интернет Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...