IP欺骗是基于TCP的三次握手来实现的一种攻击方式,首先要对TCP的三次握手有一定得了解,具体的可以用一张图来简要概括
1.Attacker
得到hostA
的IP地址
,发送DoS攻击
,将hostA
搞瘫痪,致使hostA
不能收到任何有效网络数据,否则IP欺骗会被识破。
2.Attacker
伪装成hostA的IP
给hostB
发送1/3握手包,SYN = x
。
3.hostB
回复2/3握手包,但是他会发给hostA
而不是Attacker
,SYN = y,ACK = x + 1
。(hostA被搞瘫痪收不到任何信息)
4.Attacker
通过一些手段去得到y
的值,最后给hostB
发送3/3握手包,ACK = y + 1
。
至此,三次握手完成,Attacker
和hostB
建立了可靠连接,IP欺骗
成功实现。