IP-osoitteen väärentäminen (engl.IP address spoofing) tarkoittaa lähdeosoitteen valehtelemista toiselle laitteelle.[1] Tämä on verrattavissa puhelinnumeron toiseksi väittämiseen soitettaessa toiseen puhelimeen.
Tällainen on lähiverkoissa verrattain helppoa. Yksinkertaisimmat verkkolaitteet, kuten porttitoistimet ja kytkimet, tuntevat ainoastaan MAC-osoitteet ja tarvittavat tiedot tällä tasolla pakettien liikuttamiseen. Tällainen peukaloitu paketti pysähtyy kuitenkin helposti lähimpään reitittimeen. Todellinen kommunikointi kohteen kanssa lähdetietoja valehtelemalla onnistuu äärimmäisen harvoin. Jo pelkkä staattinen reititystaulu tai DNS-palvelin voi estää tämän.