使用无效 IP 进行不可检测的 DoS 攻击

发布于 2024-11-18 03:54:34 字数 1459 浏览 3 评论 0原文

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

逆夏时光 2024-11-25 03:54:34

它的意思是欺骗。欺骗意味着发送带有不属于您的源 IP 的数据包。

这很简单,真的。攻击者向受害者发送持续的数据包流,并使用 127.0.0.174.125.39.105 或类似内容填充 ip.src。这样做是为了隐藏他的身份。如果他不这样做,您可以去他的 ISP“嘿,这个家伙正在攻击我!把他关闭”。

您必须了解,当数据包离开主机时,没有任何神奇的规则可以确保其正确性。大多数支持 IP 的重要操作系统允许您在 IP 数据包中发送您想要的任何内容。

It means spoofing. Spoofing means sending a packet with a source IP that doesn't belong to you.

It's simple, really. The attacker sends a constant stream of packets to the victim and populates ip.src with 127.0.0.1 or 74.125.39.105 or something like that. It does this to hide his identity. If he didn't, you could go to his ISP "Hey, this guy is DoS'ing me! Shut him down".

You must understand that when a packet leaves a host there are not magic rules that ensure it's correct. Most serious operating systems that support IP allow you to send whatever you want in an IP packet.

夜还是长夜 2024-11-25 03:54:34

攻击者可以向目标发送数据包并欺骗发送者 IP 地址。这意味着他可以使用任何他想要的 IP 地址。所以IP地址并不是真的无效,只是可能没有主机连接到该IP地址。

The attacker can send a packet to the target and spoof the sender IP address. This means he can use any IP address he wants. So the IP address is not really invalid, only there may not be a host connected to the IP address.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文