这可能是一个愚蠢的问题,但我真的不明白。
假设我们有两个网络。网络 A 和 B。它们具有以下设备:
- 网络 A
- 设备 X(IP:192.168.0.10;子网掩码:255.255. 255.0)
- 网络 B
- 设备 Y(IP:192.168.1.11;子网掩码:255.255.0.0)
- 设备 Z(IP:192.168.0.10;子网掩码:255.255.0.0)
- 连接A和B的路由器
当设备 X 向设备 Y 发送某些内容时,这会奏效,因为 X 会注意到 Y 不在他的网络中,并将他的消息发送到网关。但是当 Y 想回复 X 的消息时,Y 会因为他的子网掩码(255.255.0.0)而认为 X 在他的网络中。这不仅是一个错误,而且是一个安全问题,因为现在 Z 会收到本来是为 X 准备的答案。
编辑:这是正确的吗?这是一个严重的安全漏洞吗?