Apa itu IP SPOOFING ?
IP spoofing
adalah sejumlah serangan yang menggunakan perubahan sumber IP Address. Protokol
TCP/IP tidak memiliki cara untuk memeriksa apakah sumber IP address dalam paket
header benar-benar milik mesin yang mengirimkannya. Kemampuan ini sering
dimanfaatkan oleh para hacker untuk melancarkan serangan seperti :
a. SMURF Attack
Suatu Broadcast ping yang terkirim dan sumber IP dari ping
terlihat sama dengan IP address korban. Dalam kasus ini sejmlah besar komputer
akan merespon balik dan mengirim suatu Ping reply ke korban. Kejadiannya terus
berulang-kali, hingga mesin korban atau link mengalami overload dan dalam
kondisi Denial of Service.
b. Prediksi jumlah rangkaian TCP
Suatu koneksi TCP yang ditandai dengan suatu jumlah
rangkaian client dan server. Jika jumlah rangkaian tersebut dapat ditebak, para
hacker dapat membuat packet dengan memalsukan IP address dan menebak urutan
jumlah untuk melakukan hijack koneksi TCP.
c. Prediksi rangkaian melalui
pemalsuan DNS
Server DNS biasanya mengquery server DNS lain
untuk mengetahui nama host yang lain. Seorang hacker akan mengirimkan suatu
request ke server DNS target seolah-olah seperti respon ke server yang sama.
Dengan cara ini para hacker dapat membuat client yang mengakses, misalnya situs
www.hotmail.com ke server milik sang hacker.