検索
連載

IPスプーフィング(IP Spoofing)とは

IPスプーフィング(IP Spoofing)とは、送信元のIPアドレスを偽装し、通信を行う攻撃手法のことである。

Share
Tweet
LINE
Hatena

 IPスプーフィング(IP Spoofing)とは、送信元のIPアドレスを偽装し、通信を行う攻撃手法のことである。偽装することにより、WebサイトなどのIPアドレス制限を突破したり、またDoS攻撃などを行う際、攻撃元の特定を困難にしたりすることができる。

 TCPにおいては、偽装対象となるIPアドレスを持つコンピュータと攻撃対象の通信におけるシーケンス番号(パケットの順序などを識別するために用いる)を予測する必要があるため、実際には本攻撃手法は困難である。仮にシーケンス番号を推測できた場合、Source Routingオプションを用いてIPパケットの経路を意図的に示すことで、送信元IPアドレスを偽装しつつも攻撃元へパケットを届けることができる。

 UDPにおいては、シーケンス番号が存在しないため、攻撃自体は困難ではない。

 IPスプーフィング攻撃への対策としては、下記などが挙げられる。

  • Source Routingオプションの付いたパケットの破棄
  • 外部から入る、送信元が自ネットワークと同じアドレスを持つパケットの破棄
  • 外部へ出ていく、送信先が自ネットワークと同じアドレスを持つパケットの破棄

 ただし、上記の対策では先述したDoSの根本的な対策とはならないことに注意しなければならない。エンドポイントにおいてIPレベルでの根本的なDoS対策は困難である。

 エンドポイントにおける対策として、攻撃に特徴のあるDoS攻撃であればIDSなどを使用することで緩和できる。SYN flood攻撃に対しては、SYN Cookieを使うことでサーバのリソース消費量を抑えることが期待される。また、ISPレベルであればIngress Filteringを使用し、送信元IPアドレスの偽装を検出し、遮断することも可能である。

 IPスプーフィングを使ったDoS攻撃の対策として、これらのエンドポイントにおける対策に加え、ISPなどが提供するDoS対策サービスを利用するといいだろう。

関連用語

DDoS攻撃

■更新履歴

【2004/1/1】初版公開。

【2018/10/15】最新情報に合わせて内容を書き直しました(セキュリティ・キャンプ実施協議会 著)。


Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  2. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  3. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  6. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  7. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  8. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  9. 2024年10月現在で「過度な期待」をされているセキュリティ技術は何? ガートナーがハイプ・サイクルを発表
  10. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
ページトップに戻る