摘要:偽造的規(guī)模性無(wú)論是普匿還是高匿,代理方的數(shù)量都是有限的,所以在規(guī)模性方面,的確存在限制。偽造過(guò)于方便,而且偽造方式在互聯(lián)網(wǎng)上過(guò)于泛濫。
斷言
三重問(wèn):
IP偽造是否可能?
1為T(mén)rue,IP偽造的規(guī)模性是否存在限制?
1為T(mén)rue,甄別IP偽造的成功率是多少?
IP偽造是否可能這個(gè)問(wèn)題簡(jiǎn)單提一下,真實(shí)的IP偽造是很難實(shí)現(xiàn)的,TCP協(xié)議中,IP地址被封裝在IP數(shù)據(jù)包內(nèi),傳送出現(xiàn)任何問(wèn)題,都將與其封裝的IP進(jìn)行交互。
交互必定失敗,因?yàn)閭卧霫P具備了一個(gè)“只能發(fā)送、不能接收”的特點(diǎn),作為替代品,人們往往會(huì)采用代理IP。
IP偽造的規(guī)模性無(wú)論是普匿、還是高匿,代理方的IP數(shù)量都是有限的,所以在規(guī)模性方面,的確存在限制。
但我一直都很懷疑,黑客們可以通過(guò)超量的遠(yuǎn)程入侵,來(lái)完成規(guī)模性突破,當(dāng)然,這種層面的安全,服務(wù)端已經(jīng)很難產(chǎn)生效果了,更多的是客戶端的安全防護(hù)。
甄別IP偽造的成功率是多少IP偽造的成功率是技術(shù)層面的,換而言之,目前常用的IP獲取方式(就PHP而言)有三種,分別是:
HTTP_CLIENT_IP:IP包的報(bào)頭,本應(yīng)儲(chǔ)存客戶端IP,但并沒(méi)有一致性的標(biāo)準(zhǔn)。
HTTP_X_FORWARDED_FOR:偽造過(guò)于方便,而且偽造方式在互聯(lián)網(wǎng)上過(guò)于泛濫。
REMOTE_ADDR:末端IP,顯示的是數(shù)據(jù)包發(fā)送端的IP——可能是代理IP,誰(shuí)發(fā)包,誰(shuí)簽名。但可能存在無(wú)值的結(jié)果。
三種IP的偽造方式:(源于豆瓣)
curl_setopt($curl, CURLOPT_HTTPHEADER, array ( "Client_Ip: ".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255), ));//優(yōu)點(diǎn):偽造成本低,通殺90%系統(tǒng) curl_setopt($curl, CURLOPT_HTTPHEADER, array ( "X-Forwarded-For: ".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255), ));//優(yōu)點(diǎn):偽造成本低,通殺90%系統(tǒng) curl_setopt($curl, CURLOPT_PROXYTYPE, CURLPROXY_HTTP); curl_setopt($curl, CURLOPT_PROXY, "1.1.1.1:8080");// 只能采用代理來(lái)進(jìn)行模擬。 //優(yōu)點(diǎn):通殺100%系統(tǒng)
得出結(jié)論,由于HTTP_CLIENT_IP、HTTP_X_FORWARDED_FOR的安全性不足,所以本應(yīng)只采用,REMOTE_ADDR的值,但可能采集到空值。
傳聞:如果REMOTE_ADDR傳來(lái)的是負(fù)載均衡的節(jié)點(diǎn)IP,那么前兩者是可信的,如果客戶端直接與服務(wù)器對(duì)接,則前兩者依舊是存在偽造。
參考資料:
你永遠(yuǎn)獲得不到我的真實(shí)IP
如何避免用戶訪問(wèn)請(qǐng)求偽造IP
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/22457.html
檢查內(nèi)容是否用了ChatGPT,準(zhǔn)確率高達(dá)99.9%!OpenAI又左右互搏上了,給AI生成的文本打水印,高達(dá)99.9%準(zhǔn)確率抓「AI槍手」作弊代寫(xiě)。其能夠精準(zhǔn)識(shí)別出論文或研究報(bào)告是否由ChatGPT撰寫(xiě),甚至能追溯其使用的具體時(shí)間點(diǎn)。它能專門(mén)用來(lái)檢測(cè)是否用ChatGPT水了論文/作業(yè)。早在2022年11月(ChatGPT發(fā)布同月)就已經(jīng)提出想法了。但是!這么好用的東西,卻被內(nèi)部雪藏了2年,現(xiàn)在都...
摘要:一的用法如同對(duì)偽元素的名稱一樣,是用來(lái)給指定的元素的內(nèi)容前面插入新的內(nèi)容。二偽類和偽元素的區(qū)別偽類種類偽元素種類偽類作用對(duì)象是整個(gè)元素例如盡管這些條件不是基于的,但結(jié)果每一個(gè)都是作用于一個(gè)完整的元素,比如整個(gè)鏈接,段落,等等。 一::before && :after的用法 :before 如同對(duì)偽元素的名稱一樣,:before 是用來(lái)給指定的元素的內(nèi)容前面插入新的內(nèi)容。舉例說(shuō)明: .b...
小編寫(xiě)這篇文章的目的,主要是給大家講解Python的一些內(nèi)容,比如Python實(shí)現(xiàn)雙因素驗(yàn)證2FA的示例代碼,那么,具體的代碼是什么呢?下面就給大家詳細(xì)解答下。 介紹 傳統(tǒng)的用戶名密碼方式,容易泄漏,并不安全?! ∧阏f(shuō),加上短信驗(yàn)證碼不就安全了,其實(shí)短信驗(yàn)證碼也是不安全的,容易被攔截和偽造,SIM卡也可以克隆,已經(jīng)有案例,先偽造身份證,再申請(qǐng)一模一樣的手機(jī)號(hào)碼,把錢轉(zhuǎn)走。 因此就有了Tw...
Centos的版本還是比較的多的,那么,我們要怎么在這個(gè)服務(wù)器上,去進(jìn)行安裝python3呢,具體的方法是什么呢?如果安裝遇到問(wèn)題的話,該怎么去進(jìn)行解決呢?下面就給詳細(xì)解答下?! ∫?、CentOS安裝Python3 centos7自帶版本是python2.7 如果要用的3.0以上的版本需要手動(dòng)安裝,下載地址:https://www.python.org/ftp/python/ 1、先查看...
東莞作為中國(guó)電子信息產(chǎn)業(yè)的重要基地,擁有豐富的機(jī)房和數(shù)據(jù)中心資源,是很多企業(yè)選擇服務(wù)器托管的首選地之一。服務(wù)器托管,也稱為機(jī)房托管或數(shù)據(jù)中心托管,是指將自己的服務(wù)器設(shè)備托付給專業(yè)的機(jī)房或數(shù)據(jù)中心管理和維護(hù)的一種服務(wù)?! 》?wù)器托管的優(yōu)勢(shì) 節(jié)省成本:服務(wù)器托管可以讓企業(yè)節(jié)省服務(wù)器設(shè)備的采購(gòu)成本,以及服務(wù)器維護(hù)、管理等方面的費(fèi)用?! 「呖捎眯裕簩I(yè)的機(jī)房或數(shù)據(jù)中心通常擁有完善的技術(shù)團(tuán)隊(duì)和設(shè)施,能夠保...
閱讀 856·2023-04-25 21:21
閱讀 3237·2021-11-24 09:39
閱讀 3079·2021-09-02 15:41
閱讀 2009·2021-08-26 14:13
閱讀 1839·2019-08-30 11:18
閱讀 2786·2019-08-29 16:25
閱讀 517·2019-08-28 18:27
閱讀 1590·2019-08-28 18:17