2010-03-18 51 views
4

如果我修改从我的网络所有传出IP数据包的源IP地址到属于其他人的IP地址(同时确保校验和是正确的),那么将发生。更改IP地址从我的网络传出IP包的影响

假设我有一个通过点对点链接连接到ISP的公共IP地址。 ISP会检查我的IP数据包中的IP地址是否正确,或只是转发数据包。 我相信ISP应该只是转发数据包。

互联网中存在哪些防止这种情况发生的机制?

回答

3

如果您这样做,您可能无法建立TCP连接 - 答复将转到欺骗IP地址,从而阻止三方握手成功。

您的ISP可能会或可能不会在其边界路由器上使用出口过滤并丢弃欺骗数据包。

+1

+1正确。那么udp数据包呢。 – 2010-03-18 06:51:52

+0

我们不能用udp数据包来洪泛服务器,而另一端没有进程读取。如果有人给出答案,我会接受答案。 – 2010-03-21 19:00:34

+0

我们可以做到这一点。 http://unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html解释了基于这个事实的DNS攻击。 – 2010-03-26 15:42:54

0

为什么你的ISP应该忽略你试图欺骗虚假信息的软件包? 如果我是ISP,我不会阻止这些软件包,但会立即将您从网络上踢走,因为您受到某些木马或其他恶意软件的危害,或者故意做不好的事情。 我会这样做,作为一个公共服务,向全世界(试图阻止计算机犯罪分子)以及防止可能的法律步骤对我(明知帮助犯罪活动在大多数地方仍然是一种犯罪,这是正确的)。

+1

为什么?因为不做任何事情就不那么努力(因而更有利可图),而不是成为一个好的网络公民,并且警告来自他们网络的流量。悲伤,但往往是真的。 – 2010-03-18 06:43:53