¿Alguien puede falsificar su dirección IP como quiera?

Sí, muy fácilmente, aunque cambiar la información del encabezado puede no tener el efecto deseado … Tenga en cuenta que con tcp, realmente no tiene ninguna conexión física establecida; todo lo que realmente tiene es una estructura ordenada de mensajes de control que van y vienen. establecer reglas para lo que se recibió y cuándo retransmitir las cosas. Si cambió la dirección src en el encabezado ip, el otro extremo del circuito tcp no estaría enviando información al sistema correcto (y el sistema al que envió los datos probablemente simplemente lo ignoraría). Además, el circuito tcp no se configuraría correctamente en primer lugar, ya que la sincronización inicial no se enviaría de nuevo a usted en el apretón de manos inicial. Entonces … este tipo de cosas hará que tcp sea completamente inoperable (y, por extensión, cualquier cosa que use tcp).

Con udp, el servidor usa el campo de dirección src para determinar a quién enviar la información (incluso si el contexto de conexión no está administrado).

En general, este tipo de cosas activará cualquier protocolo de comunicaciones bidireccionales que se ejecute sobre IP independientemente del protocolo de transporte.

Espero que ayude.
: wq

Si bien estas son grandes inmersiones técnicas profundas en su pregunta, la respuesta es que la gente hace esto todo el tiempo pero usando servidores proxy. Ahora, muchos servidores proxy son dañinos y muchos más no lo protegen como desea, pero si puede encontrar un buen servidor proxy, efectivamente cambiará su dirección IP al mundo. Me estoy preparando para lanzar un producto llamado IP Ghoster ( http://www.ighoster.com ) que facilita este proceso, pero definitivamente puede usar este enfoque. También puede probar proveedores de servicios proxy como Anonymiser, pero estos se bloquean muy fácilmente.

Si puede manejar la insoportable lentitud, TOR es otra opción válida para cambiar su IP de manera efectiva. Se necesitan algunas habilidades técnicas para configurar las cosas y el enrutamiento es LENTO, pero es cómo se publicó WikiLeaks y nadie rastreó a esos tipos.

Finalmente, los proveedores de VPN ofrecen un conjunto completo de protección, pero también utilizan puertos de comunicación no estándar y, por lo tanto, se bloquean fácilmente. Con ese fin, muchos ofrecen una prueba gratuita principalmente para ver si su ISP ya los ha bloqueado. Una vez más, el enrutamiento a través de uno de estos tipos cambiará su IP al mundo.

En primer lugar, el envenenamiento de DNS, DNSSEC o DNS (que fueron mencionados por Alan Cohen) no tiene nada que ver con el IP-Spoofing.
La suplantación de IP es la acción de cambiar su propia dirección IP a una extranjera.

Si la suplantación de identidad es posible o no depende de su entorno de red.

En la mayoría de las redes públicas (Internet), la mayoría de los proveedores de servicios hacen todo lo posible para evitar esto. (En este caso, lo mejor es incluso lo suficientemente bueno …)
Por lo tanto, diría que no podrá falsificar una IP pública en el 99% de los casos.

Lo mismo parece ser cierto en la mayoría de los entornos de red de compañías más grandes.
802.1x es una forma muy efectiva y (en mi opinión) fácil de implementar para evitar el IP-Spoofing.

Sin embargo, el hardware más antiguo y / o más barato que se utiliza / ha sido utilizado para construir redes no tiene ninguna función para prevenir o detectar la suplantación de identidad IP.
Esto significa que podrá falsificar su IP a lo que quiera (incluso una ip proxy).
Por ejemplo, en WLAN públicas, redes domésticas o redes de pequeñas empresas, etc.

Para responder a la segunda parte de su pregunta, primero debe saber que suplantar una dirección IP en una red en la que la dirección ya está en uso daría como resultado una red que no funciona para ambos clientes o solo para la suplantada. .
Hasta ahora, usted o su servidor proxy no podrán mantener una conexión de red cuando falsifiquen su IP.