成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

【IP】偽造 && 甄別

cheukyin / 2965人閱讀

摘要:偽造的規(guī)模性無(wú)論是普匿還是高匿,代理方的數(shù)量都是有限的,所以在規(guī)模性方面,的確存在限制。偽造過(guò)于方便,而且偽造方式在互聯(lián)網(wǎng)上過(guò)于泛濫。

斷言

三重問(wèn):

IP偽造是否可能?

1為T(mén)rue,IP偽造的規(guī)模性是否存在限制?

1為T(mén)rue,甄別IP偽造的成功率是多少?

IP偽造是否可能

這個(gè)問(wèn)題簡(jiǎn)單提一下,真實(shí)的IP偽造是很難實(shí)現(xiàn)的,TCP協(xié)議中,IP地址被封裝在IP數(shù)據(jù)包內(nèi),傳送出現(xiàn)任何問(wèn)題,都將與其封裝的IP進(jìn)行交互。

交互必定失敗,因?yàn)閭卧霫P具備了一個(gè)“只能發(fā)送、不能接收”的特點(diǎn),作為替代品,人們往往會(huì)采用代理IP。

IP偽造的規(guī)模性

無(wú)論是普匿、還是高匿,代理方的IP數(shù)量都是有限的,所以在規(guī)模性方面,的確存在限制。

但我一直都很懷疑,黑客們可以通過(guò)超量的遠(yuǎn)程入侵,來(lái)完成規(guī)模性突破,當(dāng)然,這種層面的安全,服務(wù)端已經(jīng)很難產(chǎn)生效果了,更多的是客戶端的安全防護(hù)。

甄別IP偽造的成功率是多少

IP偽造的成功率是技術(shù)層面的,換而言之,目前常用的IP獲取方式(就PHP而言)有三種,分別是:

HTTP_CLIENT_IP:IP包的報(bào)頭,本應(yīng)儲(chǔ)存客戶端IP,但并沒(méi)有一致性的標(biāo)準(zhǔn)。

HTTP_X_FORWARDED_FOR:偽造過(guò)于方便,而且偽造方式在互聯(lián)網(wǎng)上過(guò)于泛濫。

REMOTE_ADDR:末端IP,顯示的是數(shù)據(jù)包發(fā)送端的IP——可能是代理IP,誰(shuí)發(fā)包,誰(shuí)簽名。但可能存在無(wú)值的結(jié)果。

三種IP的偽造方式:(源于豆瓣)

curl_setopt($curl, CURLOPT_HTTPHEADER, array (
            "Client_Ip: ".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255),
));//優(yōu)點(diǎn):偽造成本低,通殺90%系統(tǒng)

curl_setopt($curl, CURLOPT_HTTPHEADER, array (
            "X-Forwarded-For: ".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255),
));//優(yōu)點(diǎn):偽造成本低,通殺90%系統(tǒng)

curl_setopt($curl, CURLOPT_PROXYTYPE, CURLPROXY_HTTP);
curl_setopt($curl, CURLOPT_PROXY, "1.1.1.1:8080");// 只能采用代理來(lái)進(jìn)行模擬。
//優(yōu)點(diǎn):通殺100%系統(tǒng)

得出結(jié)論,由于HTTP_CLIENT_IP、HTTP_X_FORWARDED_FOR的安全性不足,所以本應(yīng)只采用,REMOTE_ADDR的值,但可能采集到空值。

傳聞:如果REMOTE_ADDR傳來(lái)的是負(fù)載均衡的節(jié)點(diǎn)IP,那么前兩者是可信的,如果客戶端直接與服務(wù)器對(duì)接,則前兩者依舊是存在偽造。

參考資料:
你永遠(yuǎn)獲得不到我的真實(shí)IP
如何避免用戶訪問(wèn)請(qǐng)求偽造IP

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/22457.html

相關(guān)文章

  • OpenAI開(kāi)發(fā)ChatGPT“反作弊神器”,99.9%超高命中率,好消息:還沒(méi)上線

    檢查內(nèi)容是否用了ChatGPT,準(zhǔn)確率高達(dá)99.9%!OpenAI又左右互搏上了,給AI生成的文本打水印,高達(dá)99.9%準(zhǔn)確率抓「AI槍手」作弊代寫(xiě)。其能夠精準(zhǔn)識(shí)別出論文或研究報(bào)告是否由ChatGPT撰寫(xiě),甚至能追溯其使用的具體時(shí)間點(diǎn)。它能專門(mén)用來(lái)檢測(cè)是否用ChatGPT水了論文/作業(yè)。早在2022年11月(ChatGPT發(fā)布同月)就已經(jīng)提出想法了。但是!這么好用的東西,卻被內(nèi)部雪藏了2年,現(xiàn)在都...

    UCloud小助手 評(píng)論0 收藏0
  • CSS基礎(chǔ)篇-- :before && :after的用法,偽類和偽元素的區(qū)別

    摘要:一的用法如同對(duì)偽元素的名稱一樣,是用來(lái)給指定的元素的內(nèi)容前面插入新的內(nèi)容。二偽類和偽元素的區(qū)別偽類種類偽元素種類偽類作用對(duì)象是整個(gè)元素例如盡管這些條件不是基于的,但結(jié)果每一個(gè)都是作用于一個(gè)完整的元素,比如整個(gè)鏈接,段落,等等。 一::before && :after的用法 :before 如同對(duì)偽元素的名稱一樣,:before 是用來(lái)給指定的元素的內(nèi)容前面插入新的內(nèi)容。舉例說(shuō)明: .b...

    X_AirDu 評(píng)論0 收藏0
  • Python實(shí)現(xiàn)雙因素驗(yàn)證2FA的示例代碼

      小編寫(xiě)這篇文章的目的,主要是給大家講解Python的一些內(nèi)容,比如Python實(shí)現(xiàn)雙因素驗(yàn)證2FA的示例代碼,那么,具體的代碼是什么呢?下面就給大家詳細(xì)解答下。  介紹  傳統(tǒng)的用戶名密碼方式,容易泄漏,并不安全?! ∧阏f(shuō),加上短信驗(yàn)證碼不就安全了,其實(shí)短信驗(yàn)證碼也是不安全的,容易被攔截和偽造,SIM卡也可以克隆,已經(jīng)有案例,先偽造身份證,再申請(qǐng)一模一樣的手機(jī)號(hào)碼,把錢轉(zhuǎn)走。  因此就有了Tw...

    89542767 評(píng)論0 收藏0
  • Centos安裝python3與scapy模塊的問(wèn)題及解決方法

      Centos的版本還是比較的多的,那么,我們要怎么在這個(gè)服務(wù)器上,去進(jìn)行安裝python3呢,具體的方法是什么呢?如果安裝遇到問(wèn)題的話,該怎么去進(jìn)行解決呢?下面就給詳細(xì)解答下?! ∫?、CentOS安裝Python3  centos7自帶版本是python2.7  如果要用的3.0以上的版本需要手動(dòng)安裝,下載地址:https://www.python.org/ftp/python/  1、先查看...

    89542767 評(píng)論0 收藏0
  • 服務(wù)器東莞托管多少錢一年

    東莞作為中國(guó)電子信息產(chǎn)業(yè)的重要基地,擁有豐富的機(jī)房和數(shù)據(jù)中心資源,是很多企業(yè)選擇服務(wù)器托管的首選地之一。服務(wù)器托管,也稱為機(jī)房托管或數(shù)據(jù)中心托管,是指將自己的服務(wù)器設(shè)備托付給專業(yè)的機(jī)房或數(shù)據(jù)中心管理和維護(hù)的一種服務(wù)?! 》?wù)器托管的優(yōu)勢(shì)  節(jié)省成本:服務(wù)器托管可以讓企業(yè)節(jié)省服務(wù)器設(shè)備的采購(gòu)成本,以及服務(wù)器維護(hù)、管理等方面的費(fèi)用?! 「呖捎眯裕簩I(yè)的機(jī)房或數(shù)據(jù)中心通常擁有完善的技術(shù)團(tuán)隊(duì)和設(shè)施,能夠保...

    白馬嘯西風(fēng) 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<