摘要:偽造的規模性無論是普匿還是高匿,代理方的數量都是有限的,所以在規模性方面,的確存在限制。偽造過于方便,而且偽造方式在互聯網上過于泛濫。
斷言
三重問:
IP偽造是否可能?
1為True,IP偽造的規模性是否存在限制?
1為True,甄別IP偽造的成功率是多少?
IP偽造是否可能這個問題簡單提一下,真實的IP偽造是很難實現的,TCP協議中,IP地址被封裝在IP數據包內,傳送出現任何問題,都將與其封裝的IP進行交互。
交互必定失敗,因為偽造IP具備了一個“只能發送、不能接收”的特點,作為替代品,人們往往會采用代理IP。
IP偽造的規模性無論是普匿、還是高匿,代理方的IP數量都是有限的,所以在規模性方面,的確存在限制。
但我一直都很懷疑,黑客們可以通過超量的遠程入侵,來完成規模性突破,當然,這種層面的安全,服務端已經很難產生效果了,更多的是客戶端的安全防護。
甄別IP偽造的成功率是多少IP偽造的成功率是技術層面的,換而言之,目前常用的IP獲取方式(就PHP而言)有三種,分別是:
HTTP_CLIENT_IP:IP包的報頭,本應儲存客戶端IP,但并沒有一致性的標準。
HTTP_X_FORWARDED_FOR:偽造過于方便,而且偽造方式在互聯網上過于泛濫。
REMOTE_ADDR:末端IP,顯示的是數據包發送端的IP——可能是代理IP,誰發包,誰簽名。但可能存在無值的結果。
三種IP的偽造方式:(源于豆瓣)
curl_setopt($curl, CURLOPT_HTTPHEADER, array ( "Client_Ip: ".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255), ));//優點:偽造成本低,通殺90%系統 curl_setopt($curl, CURLOPT_HTTPHEADER, array ( "X-Forwarded-For: ".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255), ));//優點:偽造成本低,通殺90%系統 curl_setopt($curl, CURLOPT_PROXYTYPE, CURLPROXY_HTTP); curl_setopt($curl, CURLOPT_PROXY, "1.1.1.1:8080");// 只能采用代理來進行模擬。 //優點:通殺100%系統
得出結論,由于HTTP_CLIENT_IP、HTTP_X_FORWARDED_FOR的安全性不足,所以本應只采用,REMOTE_ADDR的值,但可能采集到空值。
傳聞:如果REMOTE_ADDR傳來的是負載均衡的節點IP,那么前兩者是可信的,如果客戶端直接與服務器對接,則前兩者依舊是存在偽造。
參考資料:
你永遠獲得不到我的真實IP
如何避免用戶訪問請求偽造IP
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/22457.html
檢查內容是否用了ChatGPT,準確率高達99.9%!OpenAI又左右互搏上了,給AI生成的文本打水印,高達99.9%準確率抓「AI槍手」作弊代寫。其能夠精準識別出論文或研究報告是否由ChatGPT撰寫,甚至能追溯其使用的具體時間點。它能專門用來檢測是否用ChatGPT水了論文/作業。早在2022年11月(ChatGPT發布同月)就已經提出想法了。但是!這么好用的東西,卻被內部雪藏了2年,現在都...
摘要:一的用法如同對偽元素的名稱一樣,是用來給指定的元素的內容前面插入新的內容。二偽類和偽元素的區別偽類種類偽元素種類偽類作用對象是整個元素例如盡管這些條件不是基于的,但結果每一個都是作用于一個完整的元素,比如整個鏈接,段落,等等。 一::before && :after的用法 :before 如同對偽元素的名稱一樣,:before 是用來給指定的元素的內容前面插入新的內容。舉例說明: .b...
小編寫這篇文章的目的,主要是給大家講解Python的一些內容,比如Python實現雙因素驗證2FA的示例代碼,那么,具體的代碼是什么呢?下面就給大家詳細解答下。 介紹 傳統的用戶名密碼方式,容易泄漏,并不安全?! ∧阏f,加上短信驗證碼不就安全了,其實短信驗證碼也是不安全的,容易被攔截和偽造,SIM卡也可以克隆,已經有案例,先偽造身份證,再申請一模一樣的手機號碼,把錢轉走?! ∫虼司陀辛薚w...
Centos的版本還是比較的多的,那么,我們要怎么在這個服務器上,去進行安裝python3呢,具體的方法是什么呢?如果安裝遇到問題的話,該怎么去進行解決呢?下面就給詳細解答下?! ∫弧entOS安裝Python3 centos7自帶版本是python2.7 如果要用的3.0以上的版本需要手動安裝,下載地址:https://www.python.org/ftp/python/ 1、先查看...
東莞作為中國電子信息產業的重要基地,擁有豐富的機房和數據中心資源,是很多企業選擇服務器托管的首選地之一。服務器托管,也稱為機房托管或數據中心托管,是指將自己的服務器設備托付給專業的機房或數據中心管理和維護的一種服務。 服務器托管的優勢 節省成本:服務器托管可以讓企業節省服務器設備的采購成本,以及服務器維護、管理等方面的費用?! 「呖捎眯裕簩I的機房或數據中心通常擁有完善的技術團隊和設施,能夠保...
閱讀 850·2023-04-25 21:21
閱讀 3231·2021-11-24 09:39
閱讀 3072·2021-09-02 15:41
閱讀 2001·2021-08-26 14:13
閱讀 1833·2019-08-30 11:18
閱讀 2776·2019-08-29 16:25
閱讀 511·2019-08-28 18:27
閱讀 1585·2019-08-28 18:17