AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 793265
Accepted
vP3nguin
vP3nguin
Asked: 2016-08-02 19:10:25 +0800 CST2016-08-02 19:10:25 +0800 CST 2016-08-02 19:10:25 +0800 CST

如何检查我的网络是否有 IP 欺骗可用性?

  • 772

我想测试我的网络甚至我的 ISP 是否阻止了欺骗性 IP 数据包。我正在运行 Debian Linux 操作系统。

我找到了这个不错的工具,但它在我的系统上不起作用.. https://www.caida.org/projects/spoofer/

有人知道如何检查这个吗?

testing ip linux-networking spoofing
  • 1 1 个回答
  • 3253 Views

1 个回答

  • Voted
  1. Best Answer
    Ryan Babchishin
    2016-08-02T20:40:30+08:002016-08-02T20:40:30+08:00

    你不能总是完全阻止 IP 欺骗

    IP网络在某种程度上容易受到攻击......

    您需要知道在某些情况下(实际上很重要)如何使 IP 欺骗更加困难、不太可能或不可能。下面是我在一个简单的网站上找到的一个不错的列表。该站点还解释了 IP 欺骗的基本概念,以更好地帮助您了解您所面临的问题。

    http://www.computerworld.com/article/2546050/network-security/the-top-five-ways-to-prevent-ip-spoofing.html

    1. 使用基于网络上机器之间的密钥交换的身份验证;像 IPsec 这样的东西将大大降低欺骗的风险。
    2. 使用访问控制列表拒绝下游接口上的私有 IP 地址。
    3. 实现对入站和出站流量的过滤。
    4. 配置您的路由器和交换机(如果它们支持此类配置),以拒绝来自本地网络外部且声称来自内部的数据包。
    5. 在路由器上启用加密会话,以便网络外部的受信任主机可以安全地与本地主机通信。

    我相信第 1 项列表项对于强大的安全性至关重要。基本上不信任基于IP的东西,所以它是否被欺骗并不重要。如果您有任何疑虑,请使用良好的密钥交换加密来验证机器的身份。

    仅在密钥交换上信任系统的一个很好的例子是 OpenVPN

    • 服务器有一个密钥,客户端可以验证
    • 客户端得到一个服务器可以验证的密钥,用密码加密
    • 如果任何一个系统出现问题,将没有信任(隧道)
    • 1

相关问题

  • Windows SteadyState 中的“重置”功能

  • 需要 - 用于戴尔服务器的快速详尽内存测试工具 [关闭]

  • 智能手机仿真软件

  • 你如何测试你的色情过滤器

  • 测试 RAID

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve