UDP和TCP都没有包含源地址,但是怎么说UDP IP欺骗比TCP容易呢?例如,下面的网页也提到了 UDP 漏洞。
“与 TCP 不同,UDP 没有验证数据包源的机制,这使得它非常容易受到源数据包欺骗和初始攻击。” http://www.onlamp.com/pub/a/onlamp/2004/10/14/dnssec.html
请帮我理解。
And*_*w B 11
UDP 和 TCP 都不包含源地址
你的问题是基于一种误解。确实,UDP 或 TCP 标头都不包含源地址,但这是因为它们不必:源地址已包含在封装传输协议的标头中,在这种情况下将是IP 标头。
至于为什么要特别注意UDP欺骗:
SYN
, ACK
, SYN ACK
) 持有另一个正在欺骗的 IP 地址的设备将拒绝意外ACK
或SYN ACK
数据包,从而阻止建立会话。这仍然会浪费受害者的资源,但带宽效率不是很高。