【发布时间】:2010-03-18 05:32:01
【问题描述】:
如果我将所有从我的网络传出的 ip 数据包的源 ip 地址修改为属于其他人的 ip 地址(同时确保校验和正确),那么会发生什么。
假设我有一个通过点对点链接连接到 ISP 的公共 IP 地址。 ISP 会检查我的 IP 数据包中的 IP 地址是否正确,还是只会转发数据包。 我相信 ISP 应该只是转发数据包。
互联网中有哪些机制可以防止这种情况发生?
【问题讨论】:
标签: networking ip-address
如果我将所有从我的网络传出的 ip 数据包的源 ip 地址修改为属于其他人的 ip 地址(同时确保校验和正确),那么会发生什么。
假设我有一个通过点对点链接连接到 ISP 的公共 IP 地址。 ISP 会检查我的 IP 数据包中的 IP 地址是否正确,还是只会转发数据包。 我相信 ISP 应该只是转发数据包。
互联网中有哪些机制可以防止这种情况发生?
【问题讨论】:
标签: networking ip-address
如果您这样做,您可能无法建立 TCP 连接 - 回复将发送到欺骗的 IP 地址,从而阻止三次握手成功。
您的 ISP 可能会也可能不会在其边界路由器上使用出口过滤并丢弃欺骗性数据包。
【讨论】:
为什么您的 ISP 应该忽略您使用虚假信息欺骗软件包的尝试? 如果我是那个 ISP,我不仅会阻止这些软件包,而且会立即将你踢出我的网络,因为你要么受到某些木马或其他恶意软件的攻击,要么故意做坏事。 我会这样做作为对整个世界的公共服务(试图阻止计算机犯罪分子)以及防止可能对我采取的法律措施(在大多数地方,明知帮助犯罪活动仍然是犯罪行为,这是正确的)。
【讨论】: