【问题标题】:do spoofed packets get dropped?欺骗数据包会被丢弃吗?
【发布时间】:2012-04-11 13:37:26
【问题描述】:

为了进行一些实验,我需要伪造一些数据包的 IP 源地址。我应该期望这些数据包被丢弃吗?路由器的常见做法是什么?

【问题讨论】:

    标签: networking ip router


    【解决方案1】:

    这完全取决于路由器,有些路由器会进行入口过滤,这可能会丢弃您的数据包。在此处查看更多信息:http://en.wikipedia.org/wiki/Ingress_filtering

    【讨论】:

    • 好的。因此,如果此类数据包并非总能通过,我不应该真正使用 IP 欺骗。但是有一个问题:入口过滤可以在路径的任何地方发生吗?我的意思是任何层级的 ISP 都可以这样做吗?
    • 我不知道这有多普遍,但是是的。这可以在网络中的任何地方完成。更容易实现“更接近始发者”(你),因为你越接近,就越容易确定来源是否有效。
    猜你喜欢
    • 2018-07-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-07-10
    • 2013-06-29
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多