Roh*_*nga 5 networking ip-address
如果我将所有从我的网络传出的 ip 数据包的源 ip 地址修改为属于其他人的 ip 地址(同时确保校验和正确),那么会发生什么。
假设我有一个通过点对点链路连接到 ISP 的公共 IP 地址。ISP 会检查我的 IP 数据包中的 IP 地址是否正确,或者只是转发数据包。我认为 ISP 应该只转发数据包。
互联网中有哪些机制可以防止这种情况发生?
如果这样做,您可能无法建立 TCP 连接——回复将发送到欺骗性的 IP 地址,从而阻止三向握手成功。
您的 ISP 可能会也可能不会在其边界路由器上采用出口过滤并丢弃欺骗性数据包。