跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 如何发送伪造源 IP 的数据包?
未分類
3 5 月 2021

如何发送伪造源 IP 的数据包?

如何发送伪造源 IP 的数据包?

資深大佬 : lysS 0

我需要在 VPS 上发送伪造源 IP 的数据包。

功能已经实现了,把封装好的 IP 包注入到数据链路层,使用的是 pcap 。

在本地能成功请求到服务器,不过源 IP 被 NAT 网关篡改了,wireshark 抓包是正常的;在一个拥有公网 IP 的 VPS 请求服务器,此数据包不能到达。

按理说伪造源 IP 的数据包是可行的,VPS 上数据拦截可能是由于安全的原因?

大佬有話說 (6)

  • 資深大佬 : gesse

    你在同一个局域网里, 是二层通讯,就是 mac 地址通讯。 你到公网上,伪造了源 IP 地址的包发送到服务器上, 服务器返回的包会被路由到伪造的源 IP,要么被真正拥有这个 IP 的服务器丢弃,要么地址不可达。

  • 主 資深大佬 : lysS

    @gesse 我不要服务器的回复,就直接是看的服务器请求记录

  • 資深大佬 : mingl0280

    稍微有一点网络常识就知道:如果你要伪造源 IP 产生数据包,你的数据包必然不能在 NAT 后面。如果你的数据包要经过互联网,那么互联网上的各种防火墙、交换设备发现来源 IP 地址不是我这个段的搞不好根本不给你转发直接丢包……
    所以要玩这个你得要找个没防火墙的,直接接入公网而且上层不检查地址来源的接入点,例如专线什么的,要么你用 UDP 这种无连接的。

  • 資深大佬 : willis

    上层路由和运营商的路由都会验证源 IP 真实性的,伪造的 IP 包一很会丢弃的

  • 主 資深大佬 : lysS

    @mingl0280
    @willis
    确实有 ISP 拦截的原因,叫做出口过滤 Egress Filtering
    我现在尝试购买一些国外的 VPS,看看能不能碰着个能用的

    https://stackoverflow.com/questions/2493384/how-to-fake-source-ip-address-of-a-udp-packet
    https://security.stackexchange.com/questions/100903/is-ip-spoofing-still-a-threat-in-the-internet

  • 主 資深大佬 : lysS

    @mingl0280 还有就是它拦截是在网络层,UDP 同样也不行

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具