elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 19:52  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  Duda IP Spoofing
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda IP Spoofing  (Leído 3,339 veces)
theuser

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Duda IP Spoofing
« en: 28 Marzo 2010, 01:52 »

Hola gente.

Si bien he leido varios tutoriales de IP Spoofing, hay una cuestion que no me quedo clara.

Por que el IP Spoofing hay que hacerlo desde una computadora que este en la misma red LAN que la victima y no puede hacerse a traves de internet?

Ojala puedan ayudarme.

Saludos.


En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Duda IP Spoofing
« Respuesta #1 en: 28 Marzo 2010, 05:52 »

Que tal.

Mmm.. IP Spoofing no es algo que este limitado a la Red local. Tu puedes hacer IP Spoofing dirigiendote a Internet igualmente.

Ahora, lo que puedo entrever es que para que puedas comunicarte con el resto de PCs pues deberia de ser en Red local. Es decir, si haces IP Spoofing dirigiendote a Inet, una vez que tus paquetes salgan por el router no veras la respuesta a esos paquetes, pues en las cabeceras va una direccion IP (la que spoofeas) que no coincide con la tuya.
Asi pues, si quisieras de algun modo "mantener" una pseudoconexion con el host de la IP destino (no la que spoofeas) deberias de dejar K.O a la Ip que spoofeas (si es que existe, si no este mandara un RST al host destino acabando la comunicacion TCP/IP) e intentar acertar los Sequence numbers (si es que spoofeas via TCP y si es que quieres mantener la comunicacion).
Si spoofearas mediante un protocolo como UDP no tendrias que preocuparte por los Sequence numbers, pero de igual manera no verias los paquetes de vuelta, ya que esos irian a la IP source, osea la IP que spoofeas.

Lo que ocurre en una Red local es que si cambias tu IP por otra de la Red, podras seguir teniendo conectividad, ya que las caches ARP se actualizarian mediante envios de broadcast apuntando tu nueva IP spoofeada a tu direccion MAC. El problema es que habria duplicado de IP, cosa que hay que evitar en toda w/LAN.

Creo que va asi mas o menos, y he supuesto que esa era tu pregunta. Solo dinos si no van por ahi los tiros.


Saludos.


En línea

"La envidia es una declaración de inferioridad"
Napoleón.
whiteN0ise

Desconectado Desconectado

Mensajes: 209


Ver Perfil
Re: Duda IP Spoofing
« Respuesta #2 en: 29 Marzo 2010, 15:57 »


Por que el IP Spoofing hay que hacerlo desde una computadora que este en la misma red LAN que la victima y no puede hacerse a traves de internet?


Ya te explicó bien averno que sí es posible a través de Internet, sólo añadiría que falsear la IP o la MAC muchas veces es un medio para obtener otros fines, dependiendo de eso será su utilidad dentro o fuera de la LAN. Para ciertos ataques es necesario falsear la IP en el mismo segmento de red.
En línea

"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
wisehacks

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Duda IP Spoofing
« Respuesta #3 en: 30 Marzo 2010, 15:17 »

El problema principal al spoofear una IP a través de internet, es que si pretendes que el tráfico vaya y vuelva a tu máquina vas a tener problemas. En primer lugar porque el tráfico volverá al propietario de la IP falsa que pusiste. En segundo lugar, porque dependiendo de la topología de red del operador de internet (ISP), ni siquiera serás capaz de enviar tráfico a internet con una IP falsa ya que no te lo van a enroutar.

Por eso normalmente se utiliza más para temas de red local, en los que puedes enviar y recibir tráfico gracias al direccionamiento ARP/MAC. Casos de ip spoofing en internet puedes encontrar en escaneos de puertos como el idle scanning (http://en.wikipedia.org/wiki/Idle_scan) o en ataques DDoS.  :D
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Duda IP Spoofing
« Respuesta #4 en: 30 Marzo 2010, 16:20 »


QUe tal.

Bueno el tema de Egress filtering, es otro tema!, ya sea a nivel ISP o a nivel Local.

Para hacer pasar los paquetes con la IP source spoofeada, ya no es tan facil como antes cuando ni siquiera habia NAT !
Ahora pues incluso hay que configuraar, a veces, bien tu Linux (estamos en Hacking Linux..) para que este mismo no haga rp_filter ..

Bueno siempre queda la esperanza configurando bien la situacion y poniendo tu router en modo Bridge ... :D


Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda con Arp spoofing en cain
Hacking Wireless
teudiss 2 1,204 Último mensaje 18 Marzo 2011, 12:46
por teudiss
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines