【问题标题】:How does nmap decoy works?nmap 诱饵如何工作?
【发布时间】:2022-07-24 12:57:54
【问题描述】:

nmap 有一个诱饵选项,可用于提供不同的 ip 地址作为源 ip。

我想知道这是如何工作的,因为我知道数据包是根据其源和目标 IP 地址路由的,所以当我们发送具有不同 IP 作为源的数据包时,答案如何返回给我们?

此选项是否适用于单个广播域,还是也可以在互联网上使用? 任何指向有关其工作原理的文档或网站的链接都会很棒,谢谢

【问题讨论】:

  • 请提供足够的代码,以便其他人更好地理解或重现问题。
  • "我知道数据包是根据其源和目标 IP 地址路由的" 不。数据包仅按目标地址路由。
  • 你是对的,但问题是当响应想要返回给我们时,源变成了目的地,所以当我们使用假 IP 时,响应如何返回给我们......跨度>

标签: networking routes ip-address nmap network-traffic


【解决方案1】:

我也在寻找这个问题的答案。我想通过快速搜索留下我找到的内容。

答案如何反馈给我们?

我们对收到 SYN,ACK 回复不感兴趣。诱饵的主要目的是迷惑目标站点上的 IDS。如果有 10 个不同的客户端向服务器发送 TCP SYN,则很难找出谁是攻击者,谁是无辜的客户端。

是的,响应将返回到诱饵地址。这就是为什么下面的文章说要确保诱饵地址也是有效的,因为如果它们不是,那么攻击者和死诱饵地址的握手模式将不同,受害者可能能够找出并查明攻击者的IP。 https://nmap.org/book/man-bypass-firewalls-ids.html

此选项是否适用于单个广播域或可以使用 也在互联网上?

我看不出它应该来自单个子网的任何理由。它可以是任何 IP 地址

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-12-10
    • 2021-06-14
    • 2015-08-14
    • 1970-01-01
    相关资源
    最近更新 更多