2013-11-29 5 views
-5

Spoof online source IP?
Мне не нужно, как это сделать, я просто должен знать, может это сделать или не может этого сделать?Spoof интернет-источник IP: невозможно или возможно

Почему я спрашиваю?
Я c/C++/C# и программист python через 2 года, и мое умение неплохое и в хороший день У меня есть вопрос от моего друга! http://homes.cs.washington.edu/~arvind/cs425/doc/drdos.pdf Я никогда не думаю, что это возможно, spoof source ip address? На Google в каком-то теле попросите, чтобы обмануть ip или какое-то тело спросить о сыром сокете для подделанного источника ip, и они работают в тишине!
Но они никогда не спрашивают: «Исходный IP-адрес онлайн-спутника: невозможно или возможно»!

Я надеюсь, что это сообщение может очистить от источника ip-адреса spoof, «может сделать или не может», может сказать кто-то сказал, кто-то сказал, что не может этого сделать, но почему не может этого сделать или почему что?

Я думаю, что не могу этого сделать, потому что ISP откажется от всего пакета с IP-адресом, который не соответствует! А ты?

Спасибо за ответ!

+0

Не может понять, о чем вы говорите. Вы хотите отправить пакет UDP/ICMP/TCP SYN с поддельным адресом источника? Подключиться к серверу с TCP с помощью поддельного IP? ... – DarkWanderer

+0

Вопрос здесь обмана IP невозможно или возможно? вы можете отправить пакет TCP SYN с IP-адресом spoof на другой успех сервера или вы не можете это сделать? Это вопрос, не волнуйтесь об ответе данных – vietnguyen09

+0

Этот вопрос не по теме, потому что речь идет не о программировании, а о сетевых протоколах и предположениях о механизмах фильтрации, которые могут использоваться интернет-провайдерами. – Hulk

ответ

1

В теории вы можете обманывать исходный IP-адрес исходящего пакета. На практике это не имеет особого смысла, потому что вы не сможете получить ответ, потому что ответ идет на поддельный адрес, очевидно. Обратите внимание, что вы можете только обманывать исходный адрес, если вы не находитесь за NAT, как сегодня практически все. NAT испортит ваше обманывание, заменив исходный адрес на свой собственный.

Обновление: Да, интернет-провайдер может отказаться от поддельных пакетов, но для этого требуется некоторое усилие (проверка пакетов) на их стороне. Я думаю, что некоторые делают, но большинство из них этого не делают, но я могу ошибаться в зависимости от страны, в которой вы живете, и ее законов.

+0

Хороший ответ брата. Но если сервер имеет прямое соединение и не бросает маршрутизатор? Отредактируйте для своего обновления: Ваша шахта ISP всегда заполняет пакет и отбрасывает пароли ip? – vietnguyen09

1

В качестве поддельных IP-адресов часто предупреждают об источнике неуверенности, я уверен, что это возможно.

Конечно, это зависит от того, где вы вводите этот пакет. Если вы сделаете это на своей домашней линии, интернет-провайдер может это исправить, но если вы где-то, e. г. на корневом сервере, где такой фильтрации не происходит, ничто не помешает распространению такого пакета.

+0

Вы уверены, что это возможно? я буду тестировать на 20 серверах в США и на каком-то сервере в Азии, но никогда не вижу работы сервера с spoof ip! Я использую это для теста http: //spoofer.cmand.org – vietnguyen09

+0

@ vietnguyen09 теперь вы спрашиваете, возможно ли что-то, когда вы держите программу в руке, которая делает именно это? Как насчет того, чтобы задать реальный вопрос? Сейфы изо всех сил. – LumpN

+0

@ LumpN только для изучения! – vietnguyen09

1

Да, вы можете отправить поддельные TCP SYN-пакеты с поддельным IP-адресом источника. Таким образом выполняется SYN Flood DoS attack, и многие (не) коммерческие брандмауэры включают в себя защиту от него.

Вы не можете ожидать получения каких-либо данных с сервера. Кроме того, как указано в других ответах, ISP может фильтровать такие пакеты.

+0

Но syn flood не подделанный IP-адрес источника, просто отправьте SYN, а не ACK – vietnguyen09

+0

Для защиты от блокировки с помощью брандмауэров важно, чтобы IP-коды с коваными источниками были важны. В противном случае ваша атака будет остановлена ​​после десятков пакетов. – DarkWanderer

 Смежные вопросы

  • Нет связанных вопросов^_^