Si je suis également sur cable Wanadoo, j'envoie des paquets IP partout (requêtes HTTP, ou mieux, des énormes mails) en disant au routeur de cable Wanadoo (parceque si c'est lui qui fait la facturation, vaux mieux être sur le même réseau pour tromper le petit monde), en lui disant donc, dans le paquet IP, que c'est ton adresse IP qui envoie le truc.
Oulà... un petit cours de réseau s'impose, là...
SMTP, HTTP, FTP et la plupart des protocoles courants sur Internet utilisent TCP, c'est à dire le mode connecté. Et il me semble bien difficile de faire de l'IP spoofing pour envoyer des gros fichiers SMTP, tout simplement parce que tu ne receveras pas les "ACK"... En général, l'IP spoofing est utilisé pour envoyer un seul paquet (contenant un echo "+ +" > ~/.rhosts), rarement plus. Pour aller plus loin, il faut d'une part prévoir les réponses du serveur (puisqu'elles arrivent à la machine spoofée), et savoir prédire les numéros de séquence pour continuer la communication (et ça, c'est pas une mince affaire...).
Moralité : oublie l'IP Spoofing pour du TCP. Mieux vaut encore utiliser ça sur de l'UDP ou de l'ICMP. Pour UDP, c'est tout con : si on est sur même réseau que la victime, il suffit d'envoyer une grosse requête DNS vers un serveur situé derrière le routeur en spoofant l'adresse source... Ou bien envoyer des requêtes ICMP bien lourdes aussi... Et PAF le compteur !!!!
Bien sûr, je ne suis pas responsable des dommages qui pourraient être causés par des script-kiddies utilisant ces techniques...
[^] # Re: noos le fait déjà
Posté par Ludovic Boisseau . En réponse à la dépêche Vers les paquets IP payant. Évalué à 10.
Oulà... un petit cours de réseau s'impose, là...
SMTP, HTTP, FTP et la plupart des protocoles courants sur Internet utilisent TCP, c'est à dire le mode connecté. Et il me semble bien difficile de faire de l'IP spoofing pour envoyer des gros fichiers SMTP, tout simplement parce que tu ne receveras pas les "ACK"... En général, l'IP spoofing est utilisé pour envoyer un seul paquet (contenant un echo "+ +" > ~/.rhosts), rarement plus. Pour aller plus loin, il faut d'une part prévoir les réponses du serveur (puisqu'elles arrivent à la machine spoofée), et savoir prédire les numéros de séquence pour continuer la communication (et ça, c'est pas une mince affaire...).
Moralité : oublie l'IP Spoofing pour du TCP. Mieux vaut encore utiliser ça sur de l'UDP ou de l'ICMP. Pour UDP, c'est tout con : si on est sur même réseau que la victime, il suffit d'envoyer une grosse requête DNS vers un serveur situé derrière le routeur en spoofant l'adresse source... Ou bien envoyer des requêtes ICMP bien lourdes aussi... Et PAF le compteur !!!!
Bien sûr, je ne suis pas responsable des dommages qui pourraient être causés par des script-kiddies utilisant ces techniques...