3-L3-IP欺骗-day11
IP源地址欺骗IP Spoofing 文章目录一、原理二、主要分类与利用场景1. 单向欺骗简单介绍隐藏攻击者身份1. 什么是单向欺骗详细介绍为什么可以实现1️⃣ IP 协议无状态、无认证2️⃣ TCP 三次握手的特性三、目的✅ 目的 1隐藏攻击者真实身份最核心✅ 目的 2绕过基于源 IP 的访问控制ACL / 白名单✅ 目的 3耗尽目标资源DoS 辅助✅ 目的 4盲攻击Blind Attack老系统2. 反射/放大攻击简单介绍DRDoS分布式反射拒绝服务2. 为什么叫反射 放大详细介绍二、原理四步链路三、攻击三要素四、常见反射协议与放大倍数五、攻击效果1️⃣ “以小博大”2️⃣ 隐蔽性强3️⃣ 破坏力大4️⃣ 典型案例一句话总结一、原理IP协议在设计之初为了保证传输效率并未对IP头部中的“源IP地址”字段做真实性校验。操作系统允许应用程序通过原始套接字raw socket直接构造包含任意源IP的数据包。攻击者借此发送源IP被篡改的数据包接收方无法仅凭IP头判断该地址是否为发送方的真实地址。二、主要分类与利用场景1. 单向欺骗简单介绍隐藏攻击者身份攻击者将数据包的源IP伪造为第三方如8.8.8.8发送给目标服务器。服务器会将响应包如SYN-ACK发送给被伪造的第三方而非攻击者。核心用途隐匿行踪使安全设备难以通过源IP追溯攻击者真实位置。绕过访问控制伪造受信任网段的IP地址绕过基于源IP的ACL或黑名单。盲攻击在老式系统中若结合TCP序列号预测可伪造完整的TCP会话。1. 什么是“单向”欺骗详细介绍单向欺骗 只发请求不收响应。攻击者伪造源 IP 发包给目标但并不接收目标返回的响应包整个攻击链路只有“去程”没有“回程”。✅ 和“反射放大”的区别单向欺骗攻击者 → 目标响应发给无辜第三方或被丢弃反射放大攻击者 → 反射器 → 受害者利用第三方回包放大为什么可以实现1️⃣ IP 协议“无状态、无认证”IPv4 头部里的Source IP字段没有任何签名 / MAC / 校验机制路由器只负责“按目的 IP 转发”不会验证源 IP 是否真实属于发送接口---------------------- | IP Header | |----------------------| | Src IP: 8.8.8.8 | ← 攻击者随便填 | Dst IP: 10.0.0.5 | | Protocol: TCP | | ... | ----------------------只要底层网络设备没做 uRPF / Anti-Spoofing ACL这个包就会被正常转发。2️⃣ TCP 三次握手的特性以 TCP SYN 为例攻击者 → 目标SYN (src8.8.8.8) 目标 → 8.8.8.8SYN-ACK发给无辜第三方 攻击者不回 ACK也不需要目标服务器不知道对方不存在或不回应它会为伪造的源 IP 建立半连接SYN_RECV 状态三、目的✅ 目的 1隐藏攻击者真实身份最核心场景作用溯源对抗安全设备看到的源 IP 是伪造的日志无法直接定位攻击者绕过封禁防火墙封的是伪造 IP攻击者自身 IP 不受影响合规规避跨国/跨司法辖区伪造 IP增加执法成本 在内网渗透中这是“低调行动”的关键手段。✅ 目的 2绕过基于源 IP 的访问控制ACL / 白名单很多企业内网的信任模型是信任 10.0.0.0/24 → 允许访问核心数据库攻击者只要hping3 --spoof 10.0.0.50 -S 10.0.0.100 -p 3306就可能绕过防火墙 ACL绕过数据库 IP 白名单绕过 WAF/IPS 的源 IP 规则✅ 目的 3耗尽目标资源DoS 辅助单向欺骗常用于制造大量半连接辅助 DoS 攻击资源消耗方式TCP Backlog伪造大量不同源 IP 的 SYNConntrack 表防火墙为每个“伪连接”分配状态CPU 中断处理无意义的 SYN-ACK 回应⚠️ 注意单向欺骗本身带宽消耗很小但对“状态型设备”杀伤力大。✅ 目的 4盲攻击Blind Attack老系统在老式 OS / IoT 设备中TCP ISN初始序列号可预测攻击者可以伪造 SYNsrc可信IP预测服务器回的 SYN-ACK 序列号直接发 ACK无需收包建立“单向可用”的 TCP 会话 现代系统已通过随机 ISN 基本修复但在老旧路由器嵌入式设备工控系统仍有现实风险。 一句话总结单向欺骗是“触发型攻击”不是“交互型攻击”。2. 反射/放大攻击简单介绍DRDoS分布式反射拒绝服务这是IP欺骗最具破坏性的应用形式也是当前DDoS攻击的主流。攻击流程攻击者控制僵尸网络向互联网上大量开放的反射器如DNS、NTP服务器发送请求包。将请求包的源IP伪造为受害者的IP地址。反射器收到请求后将远大于请求体积的响应包发送给受害者形成流量放大。常见反射协议与放大倍数协议端口放大倍数Memcached11211~50000x最猛烈NTP123~556xChargen19~358xSNMP161~100xDNS/SSDP53/1900~30x特点攻击者无需占据大量带宽只需利用开放的反射器和IP欺骗能力即可发动TB级的DDoS攻击。反射/放大攻击Reflection Amplification DDoS简称 DRDoS是 IP 源地址欺骗最具破坏性的应用形式也是当前公网 DDoS 的主流形态。它的核心思想是借刀杀人利用互联网上大量开放服务的协议特性把小请求变成打向受害者的大流量。2. 为什么叫反射 放大详细介绍这两个词分别对应攻击的两个机制反射Reflection攻击者伪造受害者 IP 向第三方服务器发请求第三方服务器按协议规范如实把响应发回给受害者——攻击者借助第三方完成了攻击流量的转向。放大Amplification某些协议天生请求小、响应大一个几十字节的请求能触发几千甚至几十万字节的响应——带宽被杠杆放大。两个机制叠加就成了以小博大、隐藏自身的顶级 DDoS 武器。 核心前提UDP 协议面向无连接、缺乏源认证源 IP 极易伪造因此 UDP 反射放大是此类攻击的主要实现形式。二、原理四步链路① 伪造源 IP受害者 ② 小请求 攻击者 ────────────────────────────────────── 反射器DNS/NTP/Memcached │ │ ③ 放大响应 ▼ 受害者 ←───────────── 海量大响应Step 1IP 欺骗​攻击者构造 UDP 请求包源 IP 字段填入受害者的 IP 地址目的 IP 是反射器。Step 2反射转发​反射器收到请求按协议逻辑处理并把响应发往包里写的源 IP即受害者。Step 3流量放大​反射器返回的响应包大小 / 数量远大于请求包形成放大效应。衡量指标叫BAFBandwidth Amplification Factor带宽放大系数BAF 反射器返回的 UDP 载荷字节数 / 请求的 UDP 载荷字节数Step 4目标瘫痪​成千上万台反射器同时向受害者回送放大后的响应瞬间耗尽受害者的带宽、CPU 或状态表。三、攻击三要素要素说明反射器​开放且无严格访问控制的公共服务器开放 DNS、NTP、Memcached 等IP 欺骗​篡改数据包源 IP 为受害者地址使响应定向到目标隐藏攻击者真实身份放大效应​响应包与请求包的大小/数量比放大倍数倍数越高攻击效率越强⚠️ 关键洞察攻击者自身不需要大带宽不需要控制僵尸网络——只要能找到足够多的开放反射器一台普通主机就能打出 TB 级流量。四、常见反射协议与放大倍数以下数据来自美国国土安全部 CISA 的官方告警 TA14-017A协议端口放大倍数BAF触发命令/请求Memcached​1121110,000 ~ 51,000​普通 UDP 请求返回指定字段大小NTP​123556.9​MON_GETLISTCharGEN​19358.8字符生成请求QOTD​17140.3Quote 请求SNMPv2​1616.3GetBulk 请求SSDP​190030.8SEARCH 请求DNS​5328 ~ 54ANY/TXT 查询CLDAP​38956 ~ 70未授权用户基本查询TFTP​6960-RIPv1​520131.24Malformed requestPortmap​1117 ~ 28Malformed requestBitTorrent​-3.8文件搜索Memcached 是核武器请求包仅几十字节响应可达 1 MB理论上 5 万多倍的放大。五、攻击效果1️⃣ “以小博大”按 CISA 数据Memcached 的 BAF 高达 10000~51000 倍。这意味着攻击者以 200 Mbps 带宽发出请求经过反射放大后受害者面临1 Tbps 以上的入向流量2️⃣ 隐蔽性强攻击者与受害者从不直接通信受害者看到的流量来源是全球各地的合法服务器 IP传统的IP 黑名单完全失效3️⃣ 破坏力大高放大倍数可瞬间生成数百 Gbps 甚至 Tbps 级流量轻易压垮中小型网络或服务器结合僵尸网络可发起分布式 DDoS4️⃣ 典型案例2018 年 GitHub 攻击峰值1.35 Tbps利用暴露公网的 Memcached UDP 端口11211/UDP2014 年 Spamhaus 攻击约 300 Gbps 的 NTP 反射攻击2013 年 Spamhaus 早期事件DNS 反射攻击2015 年中国某云平台遭遇 453.8 Gbps DNS 反射攻击持续 12 小时一句话总结**反射/放大攻击 IP 欺骗 协议缺陷 杠杆效应。**​ 它把互联网的基础服务变成了打向受害者的放大器让 1 Gbps 的攻击者能打出 1 Tbps 的破坏力

相关新闻

AI如何革新瑜伽裤设计:从趋势预测到智能生产

AI如何革新瑜伽裤设计:从趋势预测到智能生产

1. 从传统设计到AI驱动的瑜伽裤革命瑜伽裤市场正在经历一场前所未有的技术变革。作为从业十年的运动服饰产品经理,我亲眼见证了传统设计流程如何被AI技术彻底颠覆。过去开发一款新瑜伽裤需要3-6个月的设计周期,现在通过AIGC技术,我们可以在72…

2026/7/27 20:29:30 阅读更多 →
基于YOLOv8的消化道息肉AI检测系统设计与优化

基于YOLOv8的消化道息肉AI检测系统设计与优化

1. 项目背景与临床需求消化道息肉作为消化系统最常见的病变之一,其早期发现与处理直接关系到结直肠癌的预防效果。在临床实践中,内镜医师每天需要筛查数百张内镜图像,面对的主要挑战来自三个方面:首先,息肉形态的高度多…

2026/7/27 20:29:30 阅读更多 →
【JAVA毕设源码分享】基于springboot闲置物品交易系统的设计与实现(程序+文档+代码讲解+一条龙定制)

【JAVA毕设源码分享】基于springboot闲置物品交易系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/7/27 20:29:30 阅读更多 →

最新新闻

国产 AI 长回答导出 Word/PDF 前的格式检查实践

国产 AI 长回答导出 Word/PDF 前的格式检查实践

国产 AI 长回答导出 Word/PDF 前的格式检查实践**一句话答案:** DeepSeek、豆包、Kimi、通义千问、腾讯元宝里的长回答,如果要发给同事、客户或放进项目资料库,建议先做格式检查:用 DS随心转批量选择当前页面已加载的多轮消息&…

2026/7/27 20:37:32 阅读更多 →
TI Tiva C系列EPI接口配置详解:从通用模式到主机总线模式实战

TI Tiva C系列EPI接口配置详解:从通用模式到主机总线模式实战

1. 项目概述与EPI核心价值 在嵌入式系统开发中,尤其是涉及高速数据采集、实时图像处理或与可编程逻辑器件(如FPGA、CPLD)通信的场景,微控制器(MCU)自身的I/O速度和灵活性常常成为瓶颈。传统的串行接口&…

2026/7/27 20:37:32 阅读更多 →
终极指南:三分钟永久激活Windows和Office的智能方案

终极指南:三分钟永久激活Windows和Office的智能方案

终极指南:三分钟永久激活Windows和Office的智能方案 【免费下载链接】KMS_VL_ALL_AIO Smart Activation Script 项目地址: https://gitcode.com/gh_mirrors/km/KMS_VL_ALL_AIO 还在为系统激活烦恼吗?每次重装系统都要四处寻找激活工具&#xff1f…

2026/7/27 20:37:32 阅读更多 →
Linux进程间通信与信号处理核心技术解析

Linux进程间通信与信号处理核心技术解析

1. Linux系统编程核心组件解析 在Linux系统编程领域,进程间通信(IPC)和信号处理是构建复杂应用程序的基础能力。作为在Linux环境下开发十余年的系统工程师,我经常需要处理进程控制、资源共享和同步问题。本文将深入剖析kill/pause系统调用和System V IPC…

2026/7/27 20:37:32 阅读更多 →
ComfyUI-Manager终极指南:轻松管理你的AI图像生成工作流扩展

ComfyUI-Manager终极指南:轻松管理你的AI图像生成工作流扩展

ComfyUI-Manager终极指南:轻松管理你的AI图像生成工作流扩展 【免费下载链接】ComfyUI-Manager ComfyUI-Manager is an extension designed to enhance the usability of ComfyUI. It offers management functions to install, remove, disable, and enable various…

2026/7/27 20:37:32 阅读更多 →
AI写作的5个破绽与优化技巧

AI写作的5个破绽与优化技巧

1. 为什么AI写作容易"露馅"? 去年帮朋友审阅一篇技术文章时,第一段就让我皱起了眉头。不是内容有问题,而是字里行间透着股"机器味"——那些"随着科技发展"、"本文将探讨"的套路句式,活像…

2026/7/27 20:36:32 阅读更多 →

日新闻

【JAVA毕设源码分享】基于SpringBoot的社区智能垃圾管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

【JAVA毕设源码分享】基于SpringBoot的社区智能垃圾管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/7/27 0:00:54 阅读更多 →
SPI实战指南:从时钟模式到寄存器配置,解决嵌入式通信难题

SPI实战指南:从时钟模式到寄存器配置,解决嵌入式通信难题

1. 项目概述:从寄存器手册到实战指南 如果你手头有一份类似德州仪器(TI)TMS320x240xA系列DSP的SPI模块技术手册,看着里面密密麻麻的寄存器位定义、时序图和公式,是不是感觉头大?这份资料虽然权威&#xff0…

2026/7/27 0:00:54 阅读更多 →
【JAVA毕设源码分享】基于springboot的水果购物管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

【JAVA毕设源码分享】基于springboot的水果购物管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/7/27 0:00:54 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/27 4:33:59 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/27 6:31:56 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/27 4:01:12 阅读更多 →

月新闻