18
1 Présenté par : Albéric Martel Fabien

1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Embed Size (px)

Citation preview

Page 1: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

1

Présenté par :Albéric MartelFabien Dezempte

Page 2: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

IP SpoofingDéfinitionButMise en œuvreParades

DNS SpoofingDéfinitionButMise en œuvreParades

Démo

2

Page 3: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Définition

Technique de hacking pour usurper une adresse IP.

Utilisé sur des machines en relation de confiance.

Souvent contre les services rsh et rlogin.

3

Page 4: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

But

Falsifier la source d’une attaque.Faire du DNS Spoofing.

4

Page 5: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Mise en œuvre

Rappels sur TCP :

Authentification et approbation (3-ways handshake):

Envoi paquet IP au destinataireEnvoi accusé de réception du destinataireRéponse à l’accusé de réception

5

Page 6: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Mise en œuvre

Datagramme IP

Modifier l’IP source d’un paquet IP

6

Page 7: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Mise en œuvre

Paquet TCP

Données importantes : ACK, SYN, numéro d’ordre

7

Page 8: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Mise en œuvre

Pas de communication avec le pirateArrêt de la connexion

8

Page 9: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Mise en œuvre

Annihiler la machine spoofée. La cible attend un accusé et un bon numéro de séquence. Blind spoofing : deviner les numéros de séquence. Source routing : transit des paquets par le pirate.

Sniffing des paquets pour chercher l’algorithme d’incrémentation du numéro d’ordre.

9

Page 10: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Parades

Cryptage et authentification.Filtrage au routeur.Génération de numéro d’ordre aléatoire.Désactiver le source routing.Rp_filter sous LinuxVérification de la difficulté d’usurpation d’IP avec

la commande nmap –O –v [IP]

10

Page 11: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Définition

Technique de hacking pour rediriger les internautes vers des sites pirates

Utilise les faiblesses du protocole DNS

2 types : DNS ID Spoofing et le DNS Cache Poisoning

11

Page 12: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

But

Faire correspondre l'adresse IP d'une machine pirate à un nom réel d'une machine publique.

12

Page 13: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Mise en œuvre : DNS ID Spoofing

Trouver le numéro de séquence : 65536 possibilitésÉcoute du réseau

Prédire

Répondre avant le serveur DNS

13

Page 14: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Mise en œuvre : DNS ID Spoofing

14

Page 15: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Mise en œuvre : DNS Cache Poisoning

Corrompre le cache du serveur DNS

Note : un serveur DNS a les liens @IP/Nom pour les machines du domaine sur lequel il a autorité.

Nombreuses requêtes

Utilisation du cache

15

Page 16: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Mise en œuvre : DNS Cache Poisoning

16

Page 17: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

Parades

Mettre à jour les serveurs DNS

Limiter le cache

Refuser les enregistrements additionnels

Utiliser DNS SEC

17

Page 18: 1 Présenté par : Albéric Martel Fabien Dezempte. IP Spoofing Définition But Mise en œuvre Parades DNS Spoofing Définition But Mise en œuvre Parades Démo

18