เคนेเคฒो เคฆोเคธ्เคคों, เคเค เคे เคเคธ เคชोเคธ्เค เคฎें เคเคช เคाเคจेंเคे IP Spoofing เค्เคฏा เคนै, เคिเคคเคจे Type เคी Spoofing เคนोเคคी เคนै เคเคฐ IP spoofing Attack เคธे เคฌเคเคจे เคे เค्เคฏा เคเคชाเคฏ เคนैं। เคเคจ เคธเคญी เคธเคตाเคฒो เคे เคเคตाเคฌ เคนเคฎ เคเค เคाเคจेंเคे
IP Spoofing
IP spoofing Hacker เคฏा Cyber criminals เคे เคฆ्เคตाเคฐा เคเคชเคฏोเค เคी เคाเคจे เคตाเคฒी เคเค attacking Technique เคนै, เคเคธเคฎें attacker เค เคชเคจी เค เคธเคฒ เคชเคนเคाเคจ เคो เคुเคชा เคเคฐ เคुเคฆ เคो เคเค trusted source เคे เคฐूเคช เคฎें เคช्เคฐเคธ्เคคुเคค เคเคฐเคคे เคนैं।
เคเคธाเคจ เคถเคฌ्เคฆो เคฎें เคเคนा เคाเค เคคो IP Spoofing เคฎें Attacker user เคे เคชाเคธ Transfer เคนो เคฐเคนे เคฎैเคธेเค (packets) เคे orignal IP Address เคฎें เคฌเคฆเคฒाเคต เคเคฐ fake Address เคกाเคฒ เคฆेเคคे เคนैं, เคคाเคि User เคो เคเคธा เคช्เคฐเคคीเคค เคนो เคी เคฎैเคธेเค trusted source เคธे เคนी เคเคฏा เคนै, เคिเคธเคธे user เคเคธ เคฎैเคธेเค เคो เคोเคฒ เคฒेเคคा เคนै, เคฏा execute เคเคฐ เคฆेเคคा เคนै। เคिเคธเคฎे เคोเค payload เคฏा Virus เคนो เคธเคเคคा เคนै।
IP Spoofing เคे เคฆ्เคตाเคฐा attacker Unauthorized เคฐूเคช เคธे User เคे Computer เคฏा Network เคा access เคช्เคฐाเคช्เคค เคเคฐ เคฒेเคคे เคนैं, เคคाเคि User เคा เคฎเคนเคค्เคตเคชूเคฐ्เคฃ Data เคुเคฐाเคฏा เคा เคธเคे เคฏा Malicious activities เคเคฐ เคे Computer เคเคฐ Network เคो เค เคงिเค เคธे เค เคงिเค เคจुเคเคธाเคจ เคชเคนुँเคाเคฏा เคा เคธเคे।
Spoofing เคी เคเคธ Technique เคा เคเคชเคฏोเค (DDOS) attack เคฏा (MITM) attack เคे เคฒिเค เคिเคฏा เคाเคคा เคนै। เคเคจ attack เคे เคฌाเคฐे เคฎें เคเคจे เคตाเคฒे Tutorial เคฎे เคाเคจेंเคे .
Types of Spoofing
- IP Spoofing
- Caller ID Spoofing
- E-Mail Spoofing
- ARP Spoofing
- Content Spoofing
IP Spoofing
IP Spoofing เคंเคช्เคฏूเคเคฐ เคฏा เคธเคฐ्เคตเคฐ เคो unauthorized access เคเคฐเคจे เคी เคเค เคคเคเคจीเค เคนै เคिเคธเคฎें attacker เคเค เคंเคช्เคฏूเคเคฐ เคจेเคเคตเคฐ्เค เคฎें message เคญेเคเคคा เคนै เคเคฐ เคเคธเคฎें เคฏเคน เคฒเคเคคा เคนै เคि เคฏเคน message เคिเคธी trusted device เคธे เคญेเคा เคเคฏा เคนै. เคเคธा เคเคธเคฒिเค เคนोเคคा เคนै เค्เคฏोंเคि เคि attacker เคเคธ device เคे IP address เคो เคฌเคฆเคฒ เคฆेเคคा เคนै.
เคฆूเคธเคฐे เคถเคฌ्เคฆों เคฎें เคเคนें เคคो, “เคเคเคชी เคธ्เคชूเคซिंเค internet protocol (IP) packets เคा เคจिเคฐ्เคฎाเคฃ เคเคฐเคจा เคนै เคिเคธเคฎें source address เคो เคฌเคฆเคฒ เคฆिเคฏा เคाเคคा เคนै. Source address เคो เคฌเคฆเคฒเคจे เคे เคฆो เคाเคฐเคฃ เคนोเคคे เคนैं:- sender เคी identity เคो เคुเคชाเคจे เคे เคฒिเค เคฏा computer system เคा เคช्เคฐเคคिเคฐूเคช เคฌเคจाเคจे เคे เคฒिเค. เคฏा เคซिเคฐ เคฆोเคจों เคे เคฒिเค”.
เคเคธ เคคเคเคจीเค เคा เคช्เคฐเคฏोเค เคธเคฌเคธे เค्เคฏाเคฆा attackers เคे เคฆ्เคตाเคฐा เคเค เคกिเคตाเคเคธ เคฎें DDoS attack เคเคฐ Man-in-the-Middle (MITM) attack เคเคฐเคจे เคे เคฒिเค เคिเคฏा เคाเคคा เคนै. Cyber attack เคे เคฆौเคฐाเคจ เคเคธเคा เคช्เคฐเคฏोเค เค เค्เคธเคฐ attack เคे traffic source เคो เคिเคชाเคจे เคे เคฒिเค เคिเคฏा เคाเคคा เคนै।
IP address เคो spoof เคเคฐเคे attacker เคจिเคฎ्เคจเคฒिเคिเคค เค्เคทเคฎเคคा เคช्เคฐाเคช्เคค เคเคฐ เคธเคเคคा เคนै:-
- cyber police เคเคฐ authority เคธे เคฌเคเคจे เคे เคฒिเค, เค्เคฏोंเคि เคเคธเคे เคฆ्เคตाเคฐा attacker เคा เคชเคคा เคฒเคाเคจा เคฎुเคถ्เคिเคฒ เคนोเคคा เคนै.
- target เคी เคाเคจे เคตाเคฒे device เคो alert เคนोเคจे เคธे เคฐोเคเคจे เคे เคฒिเค.
- security script เคो bypass เคเคฐเคจे เคे เคฒिเค, security script เคตो เคนोเคคी เคนै เคिเคธเคे เคฆ्เคตाเคฐा IP address เคो blacklist เคเคฐเคे DDoS เคนเคฎเคฒों เคो เคเคฎ เคเคฐเคจे เคा เคช्เคฐเคฏाเคธ เคिเคฏा เคाเคคा เคนै.
Caller ID Spoofing
Caller ID Spoofing, Caller ID System เคชเคฐ เคช्เคฐเคฆเคฐ्เคถिเคค เคाเคจเคाเคฐी เคो เคाเคจเคฌूเคเคเคฐ เคฏा
เคाเคจเคฌूเคเคเคฐ เคเคฒเคค เคคเคฐीเคे เคธे เคฌเคฆเคฒเคจे เคा เค
เคญ्เคฏाเคธ เคนै, เคो เคि System เคนैं เคो Phone Receiver เคे Source
เคो เคเคธเคे Receiver เคी เคชเคนเคाเคจ เคเคฐเคจे เคे เคเคฆ्เคฆेเคถ्เคฏ เคธे เคนैं।
เคเคธ เคช्เคฐเคฅा เคा เคเคชเคฏोเค เคเค เค
เคฒเค-เค
เคฒเค organizations เคฆ्เคตाเคฐा เคเค
เค
เคฒเค-เค
เคฒเค เคเคฆ्เคฆेเคถ्เคฏों เคे เคฒिเค เคिเคฏा เคाเคคा เคนै, เคैเคธे เคि เคจिเคी เคांเคเคเคฐ्เคคा, เคुเคช्เคค เคเคฐीเคฆाเคฐ เคฏा เคธिเคฐ्เคซ เคถเคฐाเคฐเคค(Private
investigator, secret buyer or just prank) เคเคฐเคจे เคตाเคฒे।
Email Spoofing
Email Spoofing เคเค เคซเคฐ्เคी Email Activity เคนै เคो Email Origin เคो เคिเคชाเคคी เคนै।
เค-เคฎेเคฒ Spoofing เคा เคाเคฐ्เคฏ เคคเคฌ เคนोเคคा เคนै เคเคฌ Important Email เคी Sender information เคो เคฌเคฆเคฒเคเคฐ Email Delivered
เคเคฐเคจे เคฎें capable เคนोเคคे เคนैं।
เคฏเคน เคเคฎเคคौเคฐ เคชเคฐ Spammers เคฆ्เคตाเคฐा เคिเคฏा เคाเคคा เคนै เคเคฐ advertisement เคเคฆ्เคฆेเคถ्เคฏों เคे เคฒिเค เคซ़िเคถिंเค
Email เคे เคฎाเคง्เคฏเคฎ เคธे, Email Spoofing เคे เคตाเคฏเคฐเคธ เคซैเคฒाเคจे เคฏा เคต्เคฏเค्เคคिเคเคค เคฌैंเคिंเค เคाเคจเคाเคฐी เคช्เคฐाเคช्เคค เคเคฐเคจे เคे เคช्เคฐเคฏाเคธों เคैเคธे
Malicious เคเคฆ्เคฆेเคถ्เคฏ เคนो เคธเคเคคे เคนैं।
Simple Mail Transfer Protocol (SMTP) Email เคญेเคเคจे เคตाเคฒे เคต्เคฏเค्เคคिเคฏों เคे เคฒिเค
เคिเคธी เคญी เคช्เคฐเคाเคฐ เคी Authentication เคช्เคฐเค्เคฐिเคฏा เคช्เคฐเคฆाเคจ เคจเคนीं เคเคฐเคคा เคนै। เคซिเคฐ เคญी, เคฏเคน เค
เคงिเคांเคถ เคฒोเคों เคे เคฒिเค
Primary email system เคนै, เคिเคธเคธे Email Spoofing เคी เคธुเคตिเคงा เคฎिเคฒเคคी เคนै।
เค
เคงिเคांเคถ Email Server เคเคे Security เคช्เคฐเคฆाเคจ เคเคฐ เคธเคเคคे
เคนैं। เคธाเคฅ เคนी เคเค Digital Software salesman เคจे เคเคธ เคธเคฎเคธ्เคฏा เคो เคฆूเคฐ เคเคฐเคจे เคตाเคฒे Produc เคฌเคจाเค เคนैं।
ARP Spoofing
Address Resolution protocol (ARP) Spoofing เคเค Technique เคนै เคो Hacker เคो Network
เค्เคฐैเคซ़िเค เคे Redirection เคा เคाเคฐเคฃ เคฌเคจเคคा เคนै। Spoofing เคตाเคฏเคฐ्เคก เคเคฐ เคตाเคฏเคฐเคฒेเคธ LAN Network เคฆोเคจों เคชเคฐ LAN Address เคो Sniffing
เคो เคจिเคฐूเคชिเคค (Denote) เคเคฐเคคा เคนै। เคเคธ เคช्เคฐเคाเคฐ เคे Spoofing เคे เคชीเคे Concept ethernet lan เคो Fake ARP Communications เคญेเคเคจा
เคนै เคเคฐ เคนเคฎเคฒे เคธे เค्เคฐैเคซ़िเค เคो เคชूเคฐी เคคเคฐเคน เคธे Modified or blocked เคिเคฏा เคा เคธเคเคคा เคนै।
ARP Spoofing เคो ARP เคฐीเคกाเคฏเคฐेเค्เค เคे เคฐूเคช เคฎें เคญी เคाเคจा เคाเคคा เคนै।
content Spoofing
content Spoofing เคเค เคนैเคिंเค Technique เคนै เคो เคिเคธी Users เคो เคिเคธी Website เคชเคฐ
เคฒुเคญाเคจे เคे เคฒिเค เคช्เคฐเคฏोเค เคी เคाเคคी เคนै เคो Valid เคฒเคเคคी เคนै, เคฒेเคिเคจ เคตाเคธ्เคคเคต เคฎें เคเค Detailed copy เคนै।
Content เคो เค़เคฐाเคฌ เคเคฐเคจे เคตाเคฒे Hacker Expected URL เคเคฐ เคเคธी เคคเคฐเคน เคी เคเคชเคธ्เคฅिเคคि เคे เคธाเคฅ เคเค Website เคฌเคจाเคจे เคे เคฒिเค
Dynamic HTML เคเคฐ เคซ़्เคฐेเคฎ เคा เคเคชเคฏोเค เคเคฐเคคे เคนैं,เคเคฐ เคซिเคฐ เคเคชเคฏोเคเคเคฐ्เคคा เคो เคต्เคฏเค्เคคिเคเคค เคाเคจเคाเคฐी เคे เคฒिเค เคธंเคेเคค เคฆेเคคे เคนैं। Email
เค
เคฒเคฐ्เค, เค
เคाเคंเค เคจोเคिเคซिเคेเคถเคจ เคเคฆि เคे เคธाเคฅ content Spoofing เคญी เคเคฎ เคนै।
How does spoofing work
Network เคฏा Internet เคฎें (Data) packets เคे เคฐूเคช เคฎें send เคฏा recieve เคนोเคคा เคนै, เคเคฐ เคนเคฐ packet เคे header เคฎें เคเคธเคा source address เคฅเคคा destination address เคถाเคฎिเคฒ เคฐเคนเคคा เคนै।
IP Spoofing เคฎें attacker เคเคธी เคนिเคธ्เคธे เคो เค เคชเคจा เคจिเคถाเคจा เคฌเคจाเคคे เคนैं, เคเคนाँ เคชเคฐ เคตे เคญेเคे เคा เคฐเคนे packet header เคฎें เคฎौเคूเคฆ source address เคो modify เคเคฐ เคฆेเคคे เคนैं,
เคिเคธ เคธे packet เคช्เคฐाเคช्เคค เคเคฐเคจे เคตाเคฒा Computer เคฏाเคจि destination computer เคเคธ packet เคฎें เคिเค เคเค malicious เคฌเคฆเคฒाเคต เคो detect เคจเคนीं เคเคฐ เคชाเคคा เคนै, เคเคฐ เคเคธे trusted source เคธे เคช्เคฐाเคช्เคค packet เคी เคคเคฐเคน เคนी เคต्เคฏเคตเคนाเคฐ เคเคฐเคคा เคนै เคเคฐ Accept เคเคฐ เคฒेเคคा เคนै, เคो เคी เค ंเคค เคฎें Security เคธंเคฌंเคงिเคค เคเคคเคฐों เคा เคाเคฐเคฃ เคฌเคจเคคा เคนै।
Hacker्เคธ เคฆ्เคตाเคฐा IP spoofing Technique เคा เคเคชเคฏोเค เคฎुเค्เคฏ เคฐूเคช เคธे DDOS Attack เคฅเคคा MITM Attack เคे เคฒिเค เคिเคฏा เคाเคคा เคนै।
DDOS Attack เคฎें Attacker target เคिเค เคเค server เคชเคฐ เคाเคซी เคญाเคฐी เคฎाเคค्เคฐा เคฎें multiple sources เคธे traffic เคญेเคเคคा เคนै, เคिเคธเคธे เคเค เคธเคฎเคฏ เคฌाเคฆ Server เคเคธ traffic เคो เคธंเคญाเคฒ เคจเคนीं เคชाเคคा เคนै, เคเคฐ Crash เคนो เคाเคคा เคนै। เค्เคฏोंเคि เคเคธ Attack เคฎेंSpoofing เคा เคเคชเคฏोเค เคिเคฏा เคाเคคा เคนै เคคो Attack เคे source เคी เคชเคนเคाเคจ เคจเคนीं เคी เคा เคธเคเคคी เคนै, เคฏा เคเคธे เคฌ्เคฒॉเค เคจเคนीं เคिเคฏा เคा เคธเคเคคा เคนै।
MITM Attack เคฎें Hacker เคिเคจ्เคนी เคฆो เคฒोเคो เคे
เคฌीเค เคिเค เคा เคฐเคนे communication เคो เคฌांเคงिเคค เคเคฐ เคฆेเคคे เคนैं, เคเคฐ Attacker เคे เคชाเคธ เคเคธ Communication เคा Control เคเคฒा เคाเคคा เคนै
เคिเคธเคा เค
ंเคฆाเคा user เคो เคจเคนीं เคฐเคนเคคा เคนै, เคเคฐเคเคธ เคคเคฐเคน เคธे เคธเคญी เคเคฐुเคฐी เคाเคจเคाเคฐिเคฏाँ attacker เคคเค เคชเคนुँเค เคाเคคी
เคนैं।
Attacks by IP spoofing
- Blinding :-packet เคเคธ เคช्เคฐเคाเคฐ เคे attack เคฎें Attacker เคฌเคฆเคฒे เคนुเค data packets เคे sequence เคो target เคी เคाเคจे เคตाเคฒी device เคฎें เคญेเคเคคा เคนै. เคเคธ เคช्เคฐเคाเคฐ เคे attack เคो blinding เคเคธเคฒिเค เคเคนा เคाเคคा เคนै เค्เคฏोंเคि Attacker data transmission เคे เคฒिเค เคช्เคฐเคฏोเค เคिเคฏे เคเคฏे sequence เคे เคฌाเคฐें เคฎें เคชूเคฐी เคคเคฐเคน sure เคจเคนी เคนोเคคा เคนै.
- Non-blinding:-packet เคเคธเคฎें, Attacker เคเคธी Network เคฎें เคฐเคนเคคा เคนै, เคिเคธเคธे เคाเคฐเคेเค device เคो เคจोเคिเคธ เคเคฐเคจा เคฏा เคเค्เคธेเคธ เคเคฐเคจा เคเคธाเคจ เคนो เคाเคคा เคนै। เคिเคธเคे เคाเคฐเคฃ attacker เคเคธाเคจी เคธे data sequence เคो เคธเคฎเค เคธเคเคคा เคนै.
- Denial-of-Service attack:-packet เคฏเคน เคเค เคคूเคซाเคจ เคा เคเค เคฐूเคช เคนै เคो Hacker्เคธ เค เคชเคจी เคชเคนเคाเคจ เคिเคชाเคคे เคนुเค เคिเคธी System เคชเคฐ เคนเคฎเคฒा เคเคฐเคจे เคे เคฒिเค เคเคชเคฏोเค เคเคฐเคคे เคนैं, เคिเคธเคธे เคนเคฎเคฒे เคे source เคो เคाเคจเคจा เคฎुเคถ्เคिเคฒ เคนो เคाเคคा เคนै. เคฏเคน เคนเคฎเคฒा เคเคฎเคคौเคฐ เคชเคฐ เคฌเคก़े เคชैเคฎाเคจे เคชเคฐ เคिเคฏा เคाเคคा เคนै.
- Man in the Middle:- packetเคเคฌ เคฆो devices เคเค-เคฆूเคธเคฐे เคे เคธाเคฅ communicate เคเคฐ เคฐเคนी เคนोเคคी เคนैं, เคคो attacker System เคฆ्เคตाเคฐा เคญेเคे เคเค packet เคो intercept เคเคฐ เคฒेเคคा เคนै เคเคฐ packet เคฎें เคฌเคฆเคฒाเคต เคเคฐ เคฆेเคคा เคนै। เคเคฐ sender เคเคตं receiver เคो เคเคธ เคฌाเคค เคा เคชเคคा เคจเคนी เคนोเคคा เคนै เคि เคเคจเคे Communication เคฎें เคिเคธी เคจे เคेเฅเคाเฅ เคी เคนै.
How to Avoid IP Spoofing
Spoofing Attack เคो เคชूเคฐी เคคเคฐเคน เคธे เคฐोเคเคจा เคाเคซी เคฎुเคถ्เคिเคฒ เคฐเคนเคคा เคนै,
เคฒेเคिเคจ เคจीเคे เคฌเคคाเค เคเค เคुเค tools เคเคฐ เคจिเคฏเคฎों เคा เคฏเคฆि เคชाเคฒเคจ เคिเคฏा เคाเคคा เคนै, เคคो เคเคจเคे เคเคชเคฏोเค เคฆ्เคตाเคฐा Spoofing
Attack เคे เคเคคเคฐों เคो เคเคฎ เคिเคฏा เคा เคธเคเคคा เคนै।
- Network เคฎें Packet filtering system เคा เคเคชเคฏोเค เคिเคฏा
เคाเคจा เคाเคนिเค, เคคाเคि Network packet เคी เคเคนเคฐाเค เคธे เคाँเค เคी เคा เคธเคे เคเคฐ เคिเคธी เคญी เคช्เคฐเคाเคฐ เคा unknown source IP
Addressเคชाเค เคाเคจे เคชเคฐ เคเคธे Network เคฎें เคुเคธเคจे เคธे เคฐोเคा เคा เคธเคे।
- เคฎाเคฐ्เคिเค เคฎें เคตिเคญिเคจ्เคจ Spoofing detection Software
เคเคชเคฒเคฌ्เคง เคนैं, เคคो เคเคธ เคช्เคฐเคाเคฐ เคे Spoofing เคกिเคेเค्เคถเคจ softwaresเคा เคเคชเคฏोเค เคिเคฏा เคाเคจा เคाเคนिเค เคคाเคि Security เคी
เคชเคฐเคค เคो เคฌเฅाเคฏा เคा เคธเคे।
- เคนเคฎेเคถा Cryptographic Network protocol เคैเคธे Https เคฏा
SSL เคเคค्เคฏाเคฆि เคा เคนी เคเคชเคฏोเค เคเคฐเคจा เคाเคนिเค, เคคाเคि Data เคो เคเคจ्เค्เคฐिเคช्เค เคिเคฏा เคा เคธเคे।
- Network เคฎें Verfication methods เคो implement เคिเคฏा
เคाเคจा เคाเคนिเค เคคाเคि IP Address เคो เฅिเคฒ्เคเคฐ เคिเคฏा เคा เคธเคे।
- End users เคो เคนเคฎेเคถा Https secure Website เคो เคนी surf เคเคฐเคจा เคाเคนिเค।
Always !
ReplyDeleteBahut badiya sir.
๐ thank you bhai..
DeleteSir thoda language aur easy ho to bahut achaa hai and thanks for informative post
ReplyDeletejaroor bhai meri puri kosis rahti hai jitna simple way mai samjha saku and thank's for feedback๐
Delete