Les Allergies
Alimentaires
Posez votre question Signaler

Question usurpation d'adresse IP

Phoenixian - Dernière réponse le 5 mars 2010 à 10:10
Bonjour,
Je voudrais poser une question concernant une sujet sensible : l'usurpation d'adresse IP.
Je travail actuellement sur la mise en place de systèmes de détection d'intrusions, et je m'intéresse à ce type d'attaque.
J'ai parcouru beaucoup de site expliquant les risques des attaques utilisant l'usurpation d'IP, et j'ai bien tout compris. Par contre, ce que je ne comprend pas, c'est COMMENT prendre l'IP d'une machine qui est elle même déjà en activité ??? (Conflit d'adresse IP)
Exemple d'une attaque SMURF : on usurpe l'adresse de la machine à innonder (attaque par DoS). On envoi des ping en broadcast avec des paquets plus gros que la moyenne (>65000 o). Imaginons un réseau comprenant 200 machines. La réponse au ping de toute les machines vers la machine sur laquelle on a usurpée l'IP va être innondée de réponse PING.
Donc dans ce cas, à mon avis, 2 choses se passe :
- soit rien ne marche car conflit d'adresse IP
- soit les 2 machines (l'attaquand et l'attaqué) sont innondées !
Je décris avec cette exemple, mais j'ai vraiment un problème avec le fait qu'usurper une adresse IP va automatiquement faire une conflit ....
Merci de m'éclairer svp :)
PS: Certes, nous n'avez que ma parole, mais je post ce message seulement dans des intentions de compréhension et de culture personnelle, et non pas pour attaquer des systèmes (bien que ce genre d'attaque peut être contré assez facilement maintenant).
Lire la suite 

Question usurpation d'adresse IP »

4 réponses
Réponse
+0
moins plus
H'llo,

Par contre, ce que je ne comprend pas, c'est COMMENT prendre l'IP d'une machine qui est elle même déjà en activité ??? (Conflit d'adresse IP)

Le pirate usurpe l'identité de Mr X en faisant croire à Y qu'il ai Mr X en usurpant l'adresse IP de X.
C'est à dire que réellement il a une certaine IP, mais il fait croire pas diverse mécanique qu'il à l'adresse IP de Mr X. Donc il ny a pas conflit d'IP.

                                            ¤♣®Sayc£®♣¤
                 La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Ajouter un commentaire
Réponse
+0
moins plus
Hum ok.

Donc j'imagine que l'attaquand à son adresse X, et moi Y. Mais je fais croire à Z que j'ai l'adresse X tout en ayant réellement l'adresse Y ...

Je suppose donc que l'usurpation d'adresse IP se fait donc en manipulant l'entête IP du paquet à envoyer ...
Phoenixian - 5 mars 2010 à 08:02
UP !
Ajouter un commentaire
Réponse
+0
moins plus
H'llo,

Je suppose donc que l'usurpation d'adresse IP se fait donc en manipulant l'entête IP du paquet à envoyer ...

Tu supposes bien.

                                            ¤♣®Sayc£®♣¤
                 La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Ajouter un commentaire
Ce document intitulé « Question usurpation d'adresse IP » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?