处理 IP 欺骗

网络工程 路由 路由器 ip IP地址
2021-07-04 21:58:47

边界路由器是跨越两个或多个子网的路由器,可以配置为阻止来自其管理域外部的具有该域内部源地址的数据包。

来源:计算机安全简介(Michael_Goodrich,_Roberto_Tamassia 下 Network Serucrity 第 5 章(处理 ip 欺骗))

用外行的话来说是什么意思?

1个回答

这意味着从本地网络外部接收的数据包可能具有内部网络的源地址。那将是出于恶意目的。路由器可以配置为检查源地址以查看它是否在正确的接口上接收。在外部接口上从内部网络接收具有源地址的数据包不会通过测试。