2010-03-18 4 views
4

Si je modifie l'adresse IP source de tous les paquets IP sortants de mon réseau à une adresse IP appartenant à quelqu'un d'autre (tout en veillant à ce que la somme de contrôle est correcte) alors ce sera se produire.Impact de changement d'adresses IP sortants IP Packets De mon réseau

Supposons que j'ai une adresse IP publique reliés par une liaison point à point à un fournisseur d'accès Internet. Le FAI vérifiera-t-il que l'adresse IP de mes paquets IP est correcte ou transférera-t-elle simplement les paquets. Je crois que le FAI devrait simplement transmettre les paquets.

quels mécanismes sont présents dans l'Internet qui empêchent que cela se produise?

Répondre

3

Si vous faites cela, vous serez probablement incapable d'établir une connexion TCP - les réponses vont à l'adresse IP usurpée, ce qui empêche la poignée de main à trois voies de réussir.

Votre fournisseur d'accès peut ou non, utiliser le filtrage de sortie à leurs routeurs frontière et déposer les paquets usurpés.

+1

+1 correct. Qu'en est-il des paquets udp. –

+0

pouvons-nous pas inonder le serveur avec des paquets udp qu'aucun processus à l'autre extrémité ne lit. si quelqu'un donne la réponse à cela, j'accepterai la réponse. –

+0

nous pouvons le faire. http://unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html explique les attaques DNS basées sur ce fait. –

0

pourquoi votre fournisseur de services Internet ignorer vos tentatives d'usurper des paquets avec des informations fausses? Étiez-vous le fournisseur de services Internet? Je ne bloquais pas seulement les paquets, mais je vous expulsais instantanément de mon réseau, car vous êtes compromis par un cheval de Troie ou un autre logiciel malveillant ou vous faites quelque chose de mal. Je ferais cela en tant que service public pour le monde entier (en essayant de bloquer les criminels informatiques) et pour éviter d'éventuelles poursuites judiciaires contre moi (aider sciemment dans une activité criminelle est toujours un crime dans la plupart des endroits et à juste titre).

+1

Pourquoi? Parce que c'est souvent moins d'effort (donc, plus rentable) de ne rien faire, plutôt que d'être un bon citoyen du réseau et de contrôler le trafic sortant de son réseau. Triste, mais trop souvent vrai. –