如果两台主机(主机 1 和主机 2)成功完成 TCP 握手过程并建立连接,第三台主机(主机 3)是否能够在知道主机 1 的地址和(临时)端口后直接发送消息,用主机 2 欺骗这些消息地址和端口?
换句话说:
主机1 (192.0.2.115:32154)<------------->(198.51.100.10:7184)主机2
Host3直接向192.0.2.115:32154发送消息,将其源端口和地址欺骗为198.51.100.10:7184。
这会起作用,还是 TCP 有一些机制可以避免它?由于 TCP 会话是由源地址和目标地址以及端口标识的,并且它们会被欺骗,我看不出这个消息怎么会被称为 bogon。