IPスプーフィング
IPスプーフィング対策まとめ
説明:自ネットワークから外に出ていくパケットの送信元IPアドレスが正しいかを確認し、偽装されたパケットをブロック。
説明:外部から入ってくるパケットの送信元IPアドレスが妥当かをチェック。
例:外部IPアドレスから内部ネットワークのIPアドレスを偽装しているパケットをブロック。
3. UDPベース通信のセキュリティ強化
DNSやSNMPなどUDPを使うサービスはスプーフィングされやすい。 対策:
Rate limiting(DNSリクエスト制限)
DNSSECの導入(→ 正当な応答か検証可能)