【问题标题】:Undetectable DoS attack with an invalid IP [closed]具有无效 IP 的不可检测的 DoS 攻击 [关闭]
【发布时间】:2011-09-24 22:07:42
【问题描述】:

在 Security+ 一书中,有人告诉过 DoS 攻击是无法检测到的,并且攻击者可以使用无效的 IP 地址。
IP 地址无效是什么意思?是僵尸IP吗?我们该如何面对?

【问题讨论】:

    标签: security denial-of-service


    【解决方案1】:

    意思是spoofing。欺骗意味着使用不属于您的源 IP 发送数据包。

    很简单,真的。攻击者向受害者发送恒定的数据包流,并用127.0.0.174.125.39.105 或类似的东西填充ip.src。这样做是为了隐藏他的身份。如果他不这样做,你可以去他的 ISP “嘿,这家伙正在对我进行 DoS 攻击!关闭他”。

    您必须了解,当数据包离开主机时,并没有确保它正确的神奇规则。大多数支持 IP 的严肃操作系统都允许您在 IP 数据包中发送您想要的任何内容。

    【讨论】:

      【解决方案2】:

      攻击者可以向目标发送数据包并欺骗发送者的 IP 地址。这意味着他可以使用他想要的任何 IP 地址。所以IP地址并不是真的无效,只是可能没有连接到IP地址的主机。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2011-10-22
        • 2010-09-11
        • 1970-01-01
        • 2011-04-04
        • 1970-01-01
        • 2011-06-14
        • 2017-08-26
        • 1970-01-01
        相关资源
        最近更新 更多