Подмена IP-адреса: что это такое и как защититься
Что позволяет и чего не позволяет поддельный адрес источника, почему важно, куда приходит ответ и чем проверка адреса отличается от подтверждения личности пользователя.

Обратный адрес можно скопировать. Он указывает получателю, куда отправить ответ, но не доказывает, кто отправил сообщение.
На письме может стоять ваш обратный адрес, даже если вы его не отправляли. Адрес указывает получателю, куда направить ответ, но не доказывает, кто написал письмо. Подмена IP-адреса использует похожий разрыв в интернет-коммуникации.
Что именно подделывают?
Информация передаётся по сети пакетами. В каждом IP-пакете есть адрес назначения и адрес источника. Подмена заключается в том, что в пакет записывают ложный адрес источника. Получатель видит заявленный источник, если только другой механизм не проверяет, насколько этот адрес правдоподобен.
IP-адрес помогает сетям доставлять трафик. Это не удостоверение личности. Несколько человек могут пользоваться одним публичным адресом, а адрес устройства может меняться. Поэтому правило, разрешающее трафик с определённого IP-адреса, отвечает на более узкий вопрос, чем вход в учётную запись или криптографическая проверка подлинности.
Почему важен ответ
Предположим, кто-то отправляет запрос, указав ваш адрес в качестве источника. Обычно сервис направит ответ вам. Отправитель не получит этот ответ автоматически и не обретёт доступ к вашему компьютеру.
Это важно для TCP — транспортного протокола, который используют многие приложения: установление соединения требует двустороннего обмена, а у установленных соединений отслеживается состояние. Простого копирования адреса недостаточно, чтобы завершить этот обмен. В спецификации TCP описаны эти проверки соединения и порядковых номеров. Они обеспечивают полезную защиту, но не заменяют проверку подлинности сервиса или пользователя.
Как поддельный адрес всё же может навредить
Злоумышленник может вовсе не стремиться к обмену сообщениями. Его целью может быть сервис, который отправит нежелательные ответы кому-то другому. Если отвечают многие сервисы, жертва получает трафик, которого не запрашивала. Это атака с отражением. Если ответы намного больше запросов, возникает ещё и усиление.
Другие атаки направлены на непосредственное истощение ресурсов или используют сервис, который чрезмерно доверяет адресу источника. Результат зависит от сервиса, сетевого пути и действующих средств защиты. Сама по себе подмена адреса не даёт возможности читать содержимое зашифрованного сеанса или захватить учётную запись.
Две разные проверки в двух разных местах
На границе сети оператор может отклонять трафик с заявленным адресом источника, который не должен приходить через это соединение. Например, по соединению одного клиента не должны отправляться пакеты, выдающие себя за трафик из диапазона адресов другого, не связанного с ним клиента. На этом принципе основана фильтрация по адресу источника согласно BCP 38.
На уровне приложения аутентификация проверяет, кто имеет право участвовать во взаимодействии. При правильной настройке и проверке HTTPS использует TLS для подтверждения подлинности сервера и защиты соединения; вход в систему отдельно устанавливает, под какой учётной записью действует пользователь. Адрес, который выглядит корректным, не может заменить ни одну из этих проверок.
Что вы можете сделать
Если вы пользуетесь интернетом, а не управляете сетью, обновляйте программное обеспечение, выбирайте сервисы с зашифрованными соединениями и проверкой подлинности и серьёзно относитесь к предупреждениям о сертификатах. Эти меры защищают обмен данными, в котором вы участвуете. Фильтрация поддельного трафика, проходящего через интернет-соединение, — задача сетевого оператора; более надёжный пароль её не решит.
Если вы управляете сетью или сервисом, начните с материала о том, где выполнять проверку адресов источника и аутентификацию. Чтобы лучше разобраться в отражении, флуде и связанных терминах, перейдите к различным схемам атак.
Ищите механизм, который стоит за утверждением
Здесь полезно выработать привычку спрашивать, что именно система проверяет на деле. Лу Хэн переносит этот вопрос в более широкую дискуссию об институтах и власти в заметке № 20 о слоях реальности и символической власти. В том эссе развивается более широкий аргумент; приведённый здесь сетевой пример — лишь наглядный способ отличить утверждение от механизма, который его подкрепляет.