【问题标题】:Impact of Changing IP Address of Outgoing IP Packets From My Network更改来自我的网络的传出 IP 数据包的 IP 地址的影响
【发布时间】:2010-03-18 05:32:01
【问题描述】:

如果我将所有从我的网络传出的 ip 数据包的源 ip 地址修改为属于其他人的 ip 地址(同时确保校验和正确),那么会发生什么。

假设我有一个通过点对点链接连接到 ISP 的公共 IP 地址。 ISP 会检查我的 IP 数据包中的 IP 地址是否正确,还是只会转发数据包。 我相信 ISP 应该只是转发数据包。

互联网中有哪些机制可以防止这种情况发生?

【问题讨论】:

    标签: networking ip-address


    【解决方案1】:

    如果您这样做,您可能无法建立 TCP 连接 - 回复将发送到欺骗的 IP 地址,从而阻止三次握手成功。

    您的 ISP 可能会也可能不会在其边界路由器上使用出口过滤并丢弃欺骗性数据包。

    【讨论】:

    • 我们能否不让另一端没有进程读取的 udp 数据包淹没服务器。如果有人对此给出答案,我会接受答案。
    • 我们可以做到这一点。 unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html 基于这一事实解释了 DNS 攻击。
    【解决方案2】:

    为什么您的 ISP 应该忽略您使用虚假信息欺骗软件包的尝试? 如果我是那个 ISP,我不仅会阻止这些软件包,而且会立即将你踢出我的网络,因为你要么受到某些木马或其他恶意软件的攻击,要么故意做坏事。 我会这样做作为对整个世界的公共服务(试图阻止计算机犯罪分子)以及防止可能对我采取的法律措施(在大多数地方,明知帮助犯罪活动仍然是犯罪行为,这是正确的)。

    【讨论】:

    • 为什么?因为通常什么都不做更省力(因此更有利可图),而不是成为一名优秀的网络公民并监管来自其网络的流量。悲伤,但往往是真的。
    猜你喜欢
    • 2021-01-03
    • 2016-11-17
    • 2014-05-30
    • 1970-01-01
    • 1970-01-01
    • 2011-07-07
    • 2021-04-17
    • 1970-01-01
    • 2016-05-29
    相关资源
    最近更新 更多