Eu preciso falsificar o IP de origem de um pacote

1

Estou executando alguns testes para um projeto de segurança e aqui está o cenário. Eu tenho um servidor SIP (SBC) que aceita chamadas de uma lista de endereços IP. Eu tenho um pacote SIP INVITE e quero enviar para esse servidor com um endereço IP de origem falsificado. Eu corro wireshark e vejo que estou enviando-o corretamente, mas meu roteador muda o IP de origem que eu spoofed para o endereço IP público e não consigo encontrar de qualquer maneira para ignorar isso. Eu não me importo de onde o pacote está sendo enviado e não me importo em receber respostas. Eu só quero saber como enviar este pacote para o destino com esse endereço IP falso que eu escolhi. Por favor ajude!

    
por Mina Naguib 08.02.2016 / 20:50

1 resposta

3

I run wireshark and I see that I'm sending it correctly but my router changes the source IP that I spoofed to the public IP address and I can't find anyway to bypass this.

Seu roteador habilitado para NAT está fazendo seu trabalho aqui.

Se o seu roteador tiver um firmware que não seja estoque, como DD-WRT ou OpenWRT, provavelmente é possível com alguns comandos iptables dizer ao seu roteador não ao NAT seu pacote da LAN, dadas certas condições - especialmente se o hardware do roteador for VLAN. capaz e você passa pelo trabalho de configurá-lo.

Caso contrário:

  • Provavelmente é mais fácil se você conectar seu modem a cabo ou DSL diretamente ao seu computador e tentar isso. NAT não pode atrapalhar nesse caso.

  • Se o seu roteador estiver executando o firmware Linux sem estoque, você poderá instalar as ferramentas que estiver usando para criar os pacotes falsificados no próprio roteador e enviar a partir daí diretamente da interface WAN, ignorando o NAT.

  • Alternativamente, você poderia configurar um PC com duas placas NIC como um roteador baseado em Linux e definitivamente ter qualquer ferramenta que você precisa ali na frente das interfaces WAN ou LAN.

Não tenho certeza de quais mecanismos de segurança os ISPs residenciais podem ter contra datagramas IP falsificados, mas se eles tiverem alguma medida em vigor, você os tropeçará e possivelmente chamará a atenção / colocará problemas. Você deve realmente colocar isso em um laboratório privado e testar lá.

    
por 08.02.2016 / 21:25