突破防火墙的一种方法

当Linux防火墙阻止来自某个ip的数据时,它应该是根据ip数据报里"源IP地址"字段取得的对方ip吧,那对方就不能通过篡改"源IP地址"来绕过防火墙吗?NAT模式下的路由器就修改了这个字段。

但这样的话,攻击者是收不到服务器返回的数据的,对于tcp来说怎么建立连接呢?

看一下tcp三次握手的过程,对于服务器端来说,它只要收到了正确的SYN和ACK就算是建立起了连接,所以攻击者可以猜测服务器返回的seq号,总有概率能猜对。

相关推荐
热爱编程的小白白8 小时前
【Playwright自动化】录制生成脚本
运维·自动化
ROCKY_8178 小时前
计算机网络考试考点——应用层
服务器·网络·计算机网络
e***74958 小时前
Modbus报文详解
服务器·开发语言·php
java_logo8 小时前
MySQL Server Docker 容器化部署指南
linux·运维·数据库·docker·容器
运维管理8 小时前
anolis openeuler 文件复制上用命令-学习篇
服务器
I***t7168 小时前
自己编译RustDesk,并将自建ID服务器和key信息写入客户端
运维·服务器
誰能久伴不乏8 小时前
Linux文件套接字AF_UNIX
linux·服务器·c语言·c++·unix
BJ_Bonree8 小时前
数智先锋 | 核心应用响应时常<1s、多终端崩溃率低至 0.1%!Bonree ONE 赋能蓝月亮应用性能与终端体验双重升级!
运维
张鱼小丸子8 小时前
电脑刷机教程:轻松重装系统指南
运维
k***1958 小时前
Nginx反向代理出现502 Bad Gateway问题的解决方案
运维·nginx·gateway