使用无效的IP无法检测到DoS攻击

时间:2011-06-29 07:33:08

标签: security denial-of-service

在安全+书中,已经告知DoS攻击无法检测到,攻击者可以使用无效的IP地址。
无效的IP地址是什么意思?它是一个僵尸IP吗?我们怎么能面对呢?

2 个答案:

答案 0 :(得分:8)

表示 spoofing 。欺骗意味着发送一个包含不属于您的源IP的数据包。

这很简单,真的。攻击者向受害者发送一个恒定的数据包流,并使用ip.src127.0.0.1或类似内容填充74.125.39.105。它这样做是为了隐藏自己的身份。如果他没有,你可以去他的ISP“嘿,这家伙是DoS'ing我!把他关上”。

您必须明白,当数据包离开主机时,没有魔术规则可以确保它是正确的。支持IP的最严重的操作系统允许您在IP数据包中发送任何您想要的内容。

答案 1 :(得分:1)

攻击者可以向目标发送数据包并欺骗发件人IP地址。这意味着他可以使用他想要的任何IP地址。因此,IP地址实际上并非无效,只有主机可能没有连接到IP地址。