こんにちは、Marsです。今回は、ファイアウォール設定を変更してIPアドレスを偽装する方法をご紹介します。 ・iptablesでIPアドレスを偽装する。 sudo iptables -t nat -A POSTROUTING -j SNAT --to-source [偽装したいIPアドレス] ↓ (アクセス) Victim端末でtcpdumpすれば、偽装されたアドレスからパケットが届いていることが確認できます。 偽装を終了する: sudo iptables -t nat -D POSTROUTING -j SNAT --to-source [先ほど偽装に使ったIPアドレス] 注意:偽装を終了しないとどうなるか。 iptableの中に偽装IPアドレスが保存されたまま、レスポンスが返ってこなくなってしまいます。そうなると、インターネットがほぼ使えなくなってしまいます。 ・これを使う攻撃手口: