Skip to main content

การจี้ IP คืออะไร?

การจี้ Internet Protocol (IP) เป็นรูปแบบที่เป็นอันตรายของการใช้ประโยชน์จากความปลอดภัยของคอมพิวเตอร์บุคคลที่มีส่วนร่วมในการหาประโยชน์ดังกล่าวมักใช้วิธีการลักลอบเพื่อดำเนินกิจกรรมแอบแฝงในระหว่างการจี้ IP ความตั้งใจของบุคคลที่ไม่น่าไว้วางใจคือการเข้ามามีส่วนร่วมในเซสชันอินเทอร์เน็ตของผู้ใช้ที่ถูกต้องโดยการแอบอ้างเป็นผู้ดูแลระบบหรือลูกค้าหากนักจี้เข้าใช้ในช่วงเซสชันของผู้ดูแลระบบข้อมูลการรับรองความถูกต้องของลูกค้าจะถูกเปิดเผยเมื่อเซสชันของลูกค้าเป็นเป้าหมายนักจี้สามารถตัดการเชื่อมต่อลูกค้าที่ถูกกฎหมายและเปลี่ยนเส้นทางข้อมูลของเขาหรือเธอได้ดังนั้นจึงสามารถเข้าถึงรายละเอียดส่วนตัวส่วนตัว

คำอื่น ๆ อีกมากมายที่ใช้เพื่ออธิบายรูปแบบของการจี้ IP รวมถึงคำนำหน้าจี้, การจี้เส้นทางและการจี้ Border Gateway Protocol (BGP)ทั้งหมดเหล่านี้แบ่งปันธีมทั่วไปของการจับกุมที่ผิดกฎหมายของที่อยู่ IP แต่ละรายการหรือกลุ่มที่อยู่ IPการหาประโยชน์เหล่านี้มีตั้งแต่การโจมตีบนเครือข่ายส่วนบุคคลไปจนถึงองค์กรและแม้แต่ระบบของรัฐบาลผลลัพธ์อาจแตกต่างจากการขโมยข้อมูลประจำตัวไปจนถึงการละเมิดทำให้สูญเสียข้อมูลที่สำคัญ

คำนำหน้าเป็นกลุ่มของที่อยู่ IP ของแต่ละบุคคลทั้งเป็นเจ้าของหรือมีต้นกำเนิดมาจากระบบอัตโนมัติ (AS)เส้นทางหรือตารางการกำหนดเส้นทางเชื่อมต่อระบบเหล่านี้ภายใต้การบำรุงรักษาโปรโตคอลเกตเวย์ชายแดนซึ่งทำหน้าที่เป็นเส้นทางสำหรับการกำหนดเส้นทาง IP จากระบบอัตโนมัติหนึ่งไปยังอีกระบบหนึ่งการจี้รูปแบบใด ๆ ที่ประเด็นใดประเด็นหนึ่งเหล่านี้จะสร้างภัยคุกคามความปลอดภัยเป้าหมายของการจี้ IP อาจเป็นการสแปมการโจมตีแบบปฏิเสธการปฏิเสธการบริการ (DDOS) การขโมยข้อมูลประจำตัวหรือกิจกรรมที่เป็นอันตรายมากขึ้นเช่นการเปิดเผยข้อมูลและความลับที่เป็นความลับขององค์กรหรือของรัฐบาล

การกรอง Bogon ช่วยระบุที่อยู่ IP ปลอมที่อยู่ "พื้นที่ว่าง" หรือที่อยู่ที่ไม่ได้ออกแบบเหล่านี้คือสิ่งที่นักจี้ IP มักใช้เพื่อดำเนินการตามที่เป็นอันตรายการกรองและการระบุที่อยู่ปลอมเหล่านี้เปิดโอกาสให้ผู้ใช้ต่อสู้กับการพยายามจี้ IP ที่พยายามทำ

โครงสร้างพื้นฐานคีย์สาธารณะ (RPKI) เป็นอีกหนึ่งบุคคลและองค์กรที่อาจใช้เพื่อลดความเสี่ยงต่อการจี้ IPในฐานะที่เป็นกรอบการทำงานที่แข็งแกร่งและปลอดภัย RPKI ตรวจสอบที่อยู่ IP และผู้ใช้ที่ถูกกฎหมายผ่านไฟล์อิเล็กทรอนิกส์ที่เรียกว่าใบรับรองทรัพยากรฟังก์ชั่นที่มีค่าเพิ่มเติมของโครงสร้างพื้นฐานคีย์สาธารณะทรัพยากรคือความสามารถในการบล็อกความพยายามในการจี้ IP IP

บุคคล บริษัท และองค์กรภาครัฐสามารถลดโอกาสในการตกเป็นเหยื่อของการจี้ IP โดยทำตามขั้นตอนเพื่อปกป้องระบบคอมพิวเตอร์ของพวกเขาโปรโตคอลการขนส่งที่เข้ารหัสสร้างคีย์เซสชันที่ปลอดภัยและช่องทางทำให้ยากขึ้นสำหรับนักจี้ที่จะหยุดพักการลดช่องโหว่ช่วยปิดประตูสู่การหาประโยชน์ความปลอดภัยของคอมพิวเตอร์