【发布时间】:2011-09-24 22:07:42
【问题描述】:
在 Security+ 一书中,有人告诉过 DoS 攻击是无法检测到的,并且攻击者可以使用无效的 IP 地址。
IP 地址无效是什么意思?是僵尸IP吗?我们该如何面对?
【问题讨论】:
标签: security denial-of-service
在 Security+ 一书中,有人告诉过 DoS 攻击是无法检测到的,并且攻击者可以使用无效的 IP 地址。
IP 地址无效是什么意思?是僵尸IP吗?我们该如何面对?
【问题讨论】:
标签: security denial-of-service
意思是spoofing。欺骗意味着使用不属于您的源 IP 发送数据包。
很简单,真的。攻击者向受害者发送恒定的数据包流,并用127.0.0.1 或74.125.39.105 或类似的东西填充ip.src。这样做是为了隐藏他的身份。如果他不这样做,你可以去他的 ISP “嘿,这家伙正在对我进行 DoS 攻击!关闭他”。
您必须了解,当数据包离开主机时,并没有确保它正确的神奇规则。大多数支持 IP 的严肃操作系统都允许您在 IP 数据包中发送您想要的任何内容。
【讨论】:
攻击者可以向目标发送数据包并欺骗发送者的 IP 地址。这意味着他可以使用他想要的任何 IP 地址。所以IP地址并不是真的无效,只是可能没有连接到IP地址的主机。
【讨论】: