Quanto sono sicuri gli ACL di rete basati sull'indirizzo IP?

1

Per quanto ne so, un attaccante determinato non avrebbe grandi problemi a hackerare l' indirizzo IP dei pacchetti contenuti nella sua richiesta (web).

Pertanto, non vedo come un elenco di controllo di accesso (come quelli elencati di seguito) possa migliorare la sicurezza di un server, in quanto determinati "utenti" possono semplicemente bypassare la restrizione.

ACL di Azure

Sicurezza IP IIS

Grazie:)

    
posta turdus-merula 21.01.2015 - 11:39
fonte

1 risposta

2

Lo spoofing IP (quello che erroneamente chiami "hacking l'indirizzo IP dei pacchetti") non è facile per TCP perché dovresti essere in grado di ricevere la risposta anche prima di essere in grado di inviare dati dell'applicazione reali (come una richiesta HTTP ).

Le restrizioni basate su IP non dovrebbero mai essere l'unica linea di difesa, ma è una buona idea utilizzarla ancora per bloccare gli account amministrativi quando si prevede di usarli dalla stessa posizione di rete; nello sfortunato evento in cui le credenziali vengono compromesse, l'hacker dovrà in qualche modo accedere a tale posizione attendibile (compromettendo la macchina o un router nel suo percorso verso il sistema bloccato in modo che possa apparire provenire da quella posizione e ricevere il reply packets) per poterlo utilizzare come pivot per accedere al sistema bloccato usando quelle credenziali

    
risposta data 21.01.2015 - 13:10
fonte

Leggi altre domande sui tag