انتحال عنوان IP

في مجال شبكات الحاسوب ، يُعرف انتحال عنوان IP أو انتحال IP بأنه إنشاء حزم بروتوكول الإنترنت (IP) بعنوان IP مصدر مزيف ، وذلك بهدف انتحال شخصية نظام حاسوبي آخر. [ 1 ]
خلفية
يُعدّ بروتوكول الإنترنت (IP) البروتوكول الأساسي لإرسال البيانات عبر الإنترنت والعديد من شبكات الحاسوب الأخرى . وينص هذا البروتوكول على أن كل حزمة بيانات IP يجب أن تحتوي على ترويسة تتضمن (من بين أمور أخرى) عنوان IP الخاص بمرسل الحزمة. عادةً ما يكون عنوان IP المصدر هو العنوان الذي أُرسلت منه الحزمة، ولكن يمكن تغيير عنوان المرسل في الترويسة بحيث يبدو للمستلم أن الحزمة قادمة من مصدر آخر. [ 2 ]
يتطلب البروتوكول من جهاز الكمبيوتر المتلقي إرسال رد إلى عنوان IP المصدر؛ لذلك، يتم استخدام التزييف بشكل أساسي عندما يستطيع المرسل توقع استجابة الشبكة أو لا يهتم بالاستجابة.
لا يوفر عنوان IP المصدر سوى معلومات محدودة عن المرسل. قد يوفر معلومات عامة عن المنطقة والمدينة والبلدة التي أُرسلت منها الحزمة. ولا يوفر معلومات عن هوية المرسل أو جهاز الكمبيوتر المستخدم.
التطبيقات
يمكن للمتسللين عبر الشبكة استخدام انتحال عناوين IP، الذي يتضمن استخدام عنوان IP موثوق، للتغلب على إجراءات أمان الشبكة، مثل المصادقة القائمة على عناوين IP. يكون هذا النوع من الهجمات أكثر فعالية في حال وجود علاقات ثقة بين الأجهزة. على سبيل المثال، من الشائع في بعض شبكات الشركات أن تثق الأنظمة الداخلية ببعضها البعض، بحيث يمكن للمستخدمين تسجيل الدخول دون اسم مستخدم أو كلمة مرور، شريطة أن يتصلوا من جهاز آخر على الشبكة الداخلية، الأمر الذي يتطلب منهم تسجيل الدخول مسبقًا. من خلال انتحال اتصال من جهاز موثوق، قد يتمكن المهاجم على نفس الشبكة من الوصول إلى الجهاز المستهدف دون مصادقة.
يُستخدم انتحال عناوين IP بكثرة في هجمات حجب الخدمة [ 3 ] ، حيث يهدف المهاجم إلى إغراق الهدف بكمية هائلة من البيانات، دون أن يكترث لتلقي ردود على حزم الهجوم. يصعب تصفية الحزم ذات عناوين IP المنتحلة، إذ يبدو أن كل حزمة منها تأتي من عنوان مختلف، مما يخفي المصدر الحقيقي للهجوم. عادةً ما تختار هجمات حجب الخدمة التي تستخدم الانتحال عناوين عشوائيًا من كامل نطاق عناوين IP، مع أن آليات الانتحال الأكثر تطورًا قد تتجنب العناوين غير القابلة للتوجيه أو الأجزاء غير المستخدمة من نطاق عناوين IP. أدى انتشار شبكات الروبوتات الكبيرة إلى تقليل أهمية الانتحال في هجمات حجب الخدمة، لكن المهاجمين عادةً ما يمتلكون أداة الانتحال، إذا رغبوا في استخدامها، لذا قد تواجه وسائل الدفاع ضد هجمات حجب الخدمة التي تعتمد على صحة عنوان IP المصدر في حزم الهجوم صعوبةً في التعامل مع الحزم المنتحلة.
في هجمات الحرمان من الخدمة الموزعة (DDoS)، قد يُقرر المهاجم تزييف عنوان IP المصدر إلى عناوين مُولّدة عشوائيًا، بحيث لا يستطيع جهاز الضحية التمييز بين الحزم المُزيّفة والحزم المشروعة. وبالتالي، تُرسل الردود إلى عناوين عشوائية لا تصل إلى أي وجهة مُحددة. تُسمى هذه الحزم التي لا تصل إلى أي مكان بالحزم المُرتدة ، وتوجد أنظمة رصد شبكية تُراقب الحزم المُرتدة لقياس الكثافة الإحصائية لهجمات DDoS على الإنترنت بمرور الوقت. [ 4 ]
هجمات الانعكاس والتضخيم
يُعدّ انتحال عنوان IP شرطًا أساسيًا لهجمات الانعكاس ، حيث يرسل المهاجم طلبات باستخدام عنوان IP الخاص بالضحية كمصدر مُنتحل إلى خوادم خارجية، والتي بدورها تُرسل استجابات إلى الضحية. عندما تكون الاستجابة أكبر بكثير من الطلب، تُعرف هذه التقنية بهجوم التضخيم . تشمل البروتوكولات التي أُسيء استخدامها تاريخيًا في التضخيم: DNS و NTP و SSDP و memcached . [ 5 ]
الاستخدامات المشروعة
لا يُعدّ استخدام حزم بيانات ذات عنوان IP مصدر مزيف دليلاً قاطعاً على وجود نية خبيثة. فعلى سبيل المثال، في اختبارات أداء المواقع الإلكترونية، قد يتم إنشاء مئات أو حتى آلاف من "المستخدمين الافتراضيين" [ 6 ] ، حيث يقوم كل منهم بتنفيذ برنامج اختبار على الموقع الإلكتروني قيد الاختبار، وذلك لمحاكاة ما سيحدث عند تشغيل النظام فعلياً وتسجيل دخول عدد كبير من المستخدمين في وقت واحد. [ 7 ] [ 8 ]
بما أن كل مستخدم سيكون لديه عادةً عنوان IP خاص به، فإن منتجات الاختبار التجارية (مثل HP LoadRunner و WebLOAD وغيرها) يمكنها استخدام انتحال IP، مما يسمح لكل مستخدم بالحصول على "عنوان إرجاع" خاص به أيضًا.
يُستخدم انتحال عناوين IP أيضًا في بعض عمليات موازنة الأحمال على جانب الخادم. يسمح هذا لموازن الأحمال بتوزيع حركة البيانات الواردة، دون الحاجة إلى أن يكون في مسار العودة من الخوادم إلى العميل. يوفر هذا قفزة شبكية عبر المحولات وموازن الأحمال، بالإضافة إلى تقليل حمل معالجة الرسائل الصادرة على موازن الأحمال. عادةً ما تحتوي المخرجات على عدد أكبر من الحزم والبايتات، لذا فإن التوفير كبير. [ 9 ] [ 10 ]
الخدمات المعرضة لانتحال عناوين IP
تُعدّ خدمات الشبكة التي تعتمد على عنوان IP المصدر فقط للتحقق من هوية العملاء عرضةً للاختراق. ومن الأمثلة التاريخية على ذلك مجموعة أوامر Berkeley r ( rlogin و rsh و rcp )، والتي تم التخلي عنها إلى حد كبير لصالح SSH . [ 11 ] ولا تزال بعض تطبيقات استدعاء الإجراءات عن بُعد ، وأي تطبيق يعتمد على قوائم التحكم في الوصول المستندة إلى عناوين IP دون مصادقة تشفيرية، عرضةً لهذا النوع من الاختراق.
الدفاع ضد هجمات التزييف
يُعدّ ترشيح الحزم أحد أساليب الدفاع ضد هجمات انتحال عناوين IP . ويتمّ تطبيق ترشيح الدخول ، المُوحّد وفقًا لمعيار BCP 38 ( RFC 2827 )، عند بوابة الشبكة، حيث يتمّ حظر الحزم الواردة التي يكون عنوان مصدرها داخل الشبكة. [ 12 ] يمنع هذا الإجراء المهاجمين الخارجيين من انتحال عنوان جهاز داخلي. ومن الناحية المثالية، ينبغي أن تُطبّق البوابة أيضًا ترشيح الخروج على الحزم الصادرة، أي حظر الحزم القادمة من داخل الشبكة والتي يكون عنوان مصدرها خارج الشبكة. وهذا يمنع المهاجمين داخل الشبكة، الذين يُطبّقون الترشيح، من شنّ هجمات انتحال عناوين IP ضدّ الأجهزة الخارجية. ويُعدّ نظام كشف التسلل (IDS) أحد الاستخدامات الشائعة لترشيح الحزم، حيث يُستخدم لتأمين بيئات تبادل البيانات عبر الشبكة، بالإضافة إلى استخدام أنظمة كشف التسلل المُعتمدة على المضيف. [ 13 ]
كما يوصى بتصميم بروتوكولات وخدمات الشبكة بحيث لا تعتمد على عنوان IP المصدر للمصادقة.
يقيس مشروع CAIDA Spoofer مدى انتشار الشبكات التي تفشل في تطبيق التحقق من صحة عنوان المصدر عن طريق دعوة متطوعين لتشغيل عميل يحاول إرسال حزم بيانات مزيفة من شبكتهم . [ 14 ]
الطبقات العليا
تعتمد بعض بروتوكولات الطبقات العليا على آليات دفاعية خاصة بها ضد هجمات انتحال عناوين IP. فعلى سبيل المثال، يستخدم بروتوكول التحكم بالنقل (TCP) أرقام تسلسلية يتم التفاوض عليها مع الجهاز البعيد لضمان أن تكون الحزم الواردة جزءًا من اتصال قائم. ولأن المهاجم لا يستطيع عادةً رؤية أي حزم رد، فإنه يجب عليه تخمين رقم التسلسل لاختراق الاتصال. إلا أن ضعف تطبيق هذه الآلية في العديد من أنظمة التشغيل وأجهزة الشبكة القديمة يعني إمكانية التنبؤ بأرقام تسلسل TCP.
تعريفات أخرى
يُستخدم مصطلح "التزييف" أحيانًا للإشارة إلى تزوير ترويسة البريد الإلكتروني ، أي إدخال معلومات خاطئة أو مضللة في ترويسات رسائل البريد الإلكتروني أو ترويسات الأخبار . تُستخدم الترويسات المزيفة لتضليل المُستلم أو تطبيقات الشبكة بشأن مصدر الرسالة. هذه تقنية شائعة يستخدمها مرسلو الرسائل المزعجة ، الذين يرغبون في إخفاء مصدر رسائلهم لتجنب تتبعهم.
انظر أيضاً
مراجع
- ↑ تاناسي، ماثيو (10 مارس 2003). "انتحال عناوين IP: مقدمة" . سيمانتك . تم الاطلاع عليه في 25 سبتمبر 2015 .
- ↑ ج. بوستل ، محرر (سبتمبر 1981). بروتوكول الإنترنت - مواصفات بروتوكول برنامج داربا للإنترنت . IETF . doi : 10.17487/RFC0791 . STD 5. RFC 791. IEN 128، 123، 111، 80، 54، 44، 41، 28، 26.المعيار الخامس للإنترنت. يلغي RFC 760. تم تحديثه بواسطة RFC 1349 و 2474 و 6864 .
- ↑ فيراراغافان، براكاش؛ حنا، دلال؛ بارديدي، إريك (14 سبتمبر 2020). "NAT++: بنية Micro-NAT فعّالة لحل هجمات انتحال عناوين IP في شبكة مؤسسية" . مجلة الإلكترونيات . 9 (9): 1510. doi : 10.3390/electronics9091510 . ISSN 2079-9292 .
- ↑ "GRIN - التأثير الحالي لانتحال عناوين IP على أنظمة الاتصالات وكيفية اكتشافه ومنعه" . www.grin.com . تاريخ الاطلاع: 21 يوليو 2020 .
- ↑ "هجمات التضخيم القائمة على بروتوكول UDP" . وكالة الأمن السيبراني وأمن البنية التحتية . تم الاطلاع عليه بتاريخ 26-04-2026 .
- ↑ رودريغز، إلدر؛ برناردينو، مايكون؛ كوستا، لياندرو؛ زورزو، أفيلينو؛ أوليفيرا، فلافيو (أبريل 2015). "PLeTsPerf - أداة لاختبار الأداء قائمة على النموذج". المؤتمر الدولي الثامن لاختبار البرمجيات والتحقق منها والتحقق من صحتها (ICST) لعام 2015. IEEE. الصفحات 1-8 . doi : 10.1109/ICST.2015.7102628 . hdl : 10923/22177 . ISBN 978-1-4799-7125-1.
- ↑ جيانغ، تشن مينغ؛ حسن، أحمد إي. (2015-11-01). "دراسة استقصائية حول اختبار التحميل لأنظمة البرمجيات واسعة النطاق". معاملات IEEE في هندسة البرمجيات . 41 (11): 1106. Bibcode : 2015ITSEn..41.1091J . doi : 10.1109/TSE.2015.2445340 . ISSN 0098-5589 .
- ↑ "المدونات | BlazeMeter من Perforce" . www.blazemeter.com . تم الاطلاع عليه بتاريخ 18-06-2026 .
- ↑ "موزع الشبكة: موجه اتصال لخدمات الإنترنت القابلة للتوسع" .
- ↑ "مكون الموزع" . IBM .
- ↑ غارفينكل، سيمسون؛ سبافورد، جين؛ شوارتز، آلان (2003). يونكس العملي وأمن الإنترنت ( الطبعة الثالثة). أورايلي. ISBN 978-0-596-00323-4.
- ↑ RFC 2827 ، تصفية دخول الشبكة: دحر هجمات حجب الخدمة التي تستخدم انتحال عنوان IP المصدر، مايو 2000.
- ↑ "ما هو نظام كشف التسلل (IDS)؟ | IBM" . www.ibm.com . 19 أبريل 2023. تاريخ الاطلاع: 4 نوفمبر 2024 .
- ↑ "حالة انتحال عناوين IP" . CAIDA . تم الاطلاع عليه بتاريخ 26-04-2026 .
روابط خارجية
- مشروع ANA Spoofer: حالة انتحال عناوين IP واختبار العميل
- RFC 6528 ، الدفاع ضد هجمات أرقام التسلسل، فبراير 2012
- الإنترنت
- الخداع
- عناوين IP
- أنواع الهجمات الإلكترونية
