انتحال عنوان IP: ما هو وكيف تحمي نفسك منه
ما الذي يستطيع عنوان مصدر مزوّر فعله وما الذي يعجز عنه، ولماذا تهمّ الردود، وكيف يختلف التحقق من عنوان المصدر عن إثبات هوية المستخدم.

يمكن نسخ عنوان الرد. فهو يبيّن للمتلقي أين يرسل رده، لكنه لا يثبت مَن أرسل الرسالة.
قد تحمل رسالة عنوانك للرد، حتى لو لم تكن أنت من أرسلها. فالعنوان يبيّن للمتلقي الوجهة التي ينبغي أن يُرسل إليها الرد، لكنه لا يثبت مَن كتب الرسالة. ويستغل انتحال عنوان IP فجوة مشابهة في الاتصال عبر الإنترنت.
ما الذي يجري تزويره؟
تنتقل المعلومات عبر الشبكة في حزم. ولكل حزمة IP عنوان وجهة وعنوان مصدر. ويعني الانتحال وضع عنوان مصدر زائف في تلك الحزمة. يرى المتلقي المصدر المُدَّعى، ما لم تتحقق آلية أخرى من مدى معقوليته.
يساعد عنوان IP الشبكات على إيصال حركة البيانات. لكنه ليس بطاقة هوية لشخص. فقد يشترك عدة أشخاص في عنوان عام واحد، وقد يتغير عنوان الجهاز. لذلك فإن القاعدة التي تسمح بحركة واردة من عنوان IP محدد تجيب عن سؤال أضيق نطاقًا من السؤال الذي يجيب عنه تسجيل الدخول أو التحقق من الهوية بوسائل التشفير.
لماذا يهمّ الرد؟
لنفترض أن شخصًا يرسل طلبًا مستخدمًا عنوانك بوصفه مصدر الطلب. ترسل الخدمة ردها عادةً باتجاهك. ولا يتلقى المرسِل ذلك الرد تلقائيًا، ولا يكتسب بمجرد ذلك إمكانية الوصول إلى حاسوبك.
ولهذا أهمية في بروتوكول TCP، وهو بروتوكول النقل الذي تستخدمه تطبيقات كثيرة: ففتح اتصال يتطلب تبادلًا في الاتجاهين، والاتصالات القائمة تتتبع حالتها. ولا يكفي مجرد نسخ عنوان لإتمام ذلك التبادل. وتشرح مواصفة TCP عمليات التحقق هذه الخاصة بالاتصال وأرقام التسلسل. وهي وسائل حماية مفيدة، لكنها ليست بديلًا عن التحقق من هوية الخدمة أو المستخدم.
كيف يظل العنوان المزوّر قادرًا على إحداث الضرر؟
قد لا يريد المهاجم الدخول في تواصل متبادل أصلًا. بل قد يريد أن ترسل خدمةٌ ردودًا غير مرغوب فيها إلى شخص آخر. وإذا استجابت خدمات كثيرة، تلقّى الضحية حركة بيانات لم يطلبها قط. وهذا هو هجوم الانعكاس. وإذا كانت الردود أكبر بكثير من الطلبات، نتج عن ذلك تضخيم أيضًا.
تحاول هجمات أخرى استنزاف الموارد مباشرةً، أو استغلال خدمة تمنح عنوان المصدر ثقة مفرطة. وتتوقف النتيجة على الخدمة ومسار الشبكة ووسائل حمايته. والانتحال وحده لا يمنح أحدًا القدرة على قراءة جلسة مشفّرة أو الاستيلاء على حساب.
عمليتا تحقق مختلفتان، في موضعين مختلفين
عند حدود الشبكة، يستطيع المشغّل رفض حركة تدّعي أنها واردة من مصدر لا يُفترض أن يصل عبر ذلك الاتصال. فمثلًا، ينبغي ألا يرسل اتصال أحد العملاء حزمًا تنتحل عناوين تنتمي إلى نطاق عناوين عميل آخر لا صلة له به. وهذا هو المبدأ الذي تقوم عليه تصفية عناوين المصدر وفق BCP 38.
وعلى مستوى طبقة التطبيقات، تتحقق المصادقة ممن يحق له المشاركة. يستخدم HTTPS بروتوكول TLS للتحقق من هوية الخادم وحماية الاتصال حين يجري الضبط والتحقق على نحو صحيح؛ أما تسجيل الدخول فيُثبت هوية حساب مستقلة. ولا يستطيع عنوان يبدو صالحًا أن يحل محل أي من عمليتي التحقق.
ما الذي يمكنك فعله؟
إذا كنت تستخدم الإنترنت ولا تتولى تشغيل شبكة، فحافظ على تحديث برمجياتك، واستخدم خدمات توفر اتصالات مشفّرة موثَّقة الهوية، وخذ تحذيرات الشهادات على محمل الجد. فهذه الإجراءات تحمي الاتصالات التي تشارك فيها. أما تصفية الحركة ذات عناوين المصدر المزوّرة عبر اتصال الإنترنت فهي مهمة مشغّل الشبكة، وليست أمرًا تستطيع كلمة مرور أقوى إنجازه.
إذا كنت تدير شبكة أو خدمة، فابدأ بقراءة أين ينبغي إجراء فحوص المصدر والمصادقة. وللحصول على صورة أوضح عن الانعكاس والإغراق والمصطلحات ذات الصلة، تابع قراءة أنماط الهجمات المختلفة.
ابحث عن الآلية التي تسند الادعاء
العادة المفيدة هنا هي أن تسأل عمّا يتحقق منه النظام فعلًا. وينقل لو هينغ هذا السؤال إلى نقاش أوسع عن المؤسسات والسلطة في الملاحظة 20، حول طبقات الواقع والسلطة الرمزية. تطوّر تلك المقالة حجة أوسع؛ أما مثال الشبكات هنا فليس إلا طريقة ملموسة للتمييز بين الادعاء والآلية التي تسنده.