通过IP限制对站点的访问

时间:2010-11-20 20:36:13

标签: http iis tcp ip spoofing

通过IP限制对网站的访问是否安全?

我知道有一种叫做“IP欺骗”的东西 - 这是否意味着(在某些情况下)IP限制不准确?

3 个答案:

答案 0 :(得分:2)

如果客户端伪造其源IP地址,则establish a TCP connection将非常困难,因为在下面的评论中注明@cdhowie,客户端需要确认服务器的SYN + ACK,它永远不会收到。

欺骗性IP地址对于denial of service攻击来说大多是危险的,因为攻击者不关心接收对攻击数据包的响应,并且由于每个欺骗数据包似乎来自不同的数据,因此它们将更难以过滤地址。

答案 1 :(得分:1)

不是真的。首先,您需要限制所有代理也是有效的。更重要的是,您可能会阻止这样的合法用户。它可以快速解决一些慢性问题,但总的来说它并不像看起来那么有效。

答案 2 :(得分:0)

IP欺骗主要在LAN上进行。在我看来,不可能限制每个IP的站点访问。我宁愿考虑应用一些证书/身份验证方法。

Here就是一个例子。阅读一些理论here