1
いくつかのパケットのIP送信元アドレスを偽装して、いくつかの実験を行う必要があります。それらのパケットが落とされることを期待するべきでしょうか?ここでルータの一般的な慣習は何ですか?スプーフィングされたパケットはドロップされますか?
いくつかのパケットのIP送信元アドレスを偽装して、いくつかの実験を行う必要があります。それらのパケットが落とされることを期待するべきでしょうか?ここでルータの一般的な慣習は何ですか?スプーフィングされたパケットはドロップされますか?
すべては本当にルータに依存しますが、一部のルータは入力フィルタリングを行うため、パケットが破棄される可能性があります。ここをクリックしてください:http://en.wikipedia.org/wiki/Ingress_filtering
OK。そのようなパケットが必ず通過しなければ、私は本当にIPスプーフィングを利用すべきではありません。しかし、1つの質問:パスのどこかで入力フィルタリングが発生する可能性があります。つまり、どの階層のISPでもこれを行うことができますか? –
私はそれがどれほど共通するのか分かりませんが、はい。これは、ネットワーク内のどこでも実行できます。近くに近づけば近いほど、起源が有効かどうかを判断するのが簡単になります。 – Jonatan