据我了解,如果您尝试使用欺骗性 IP 地址发出 HTTP 请求,则 TCP 握手失败,因此无法完成 HTTP 请求,因为来自服务器的 SYN/ACK 没有到达邪恶的客户...
...在大多数情况下。但是现在让我们基本上忽略这四种情况:
- 中间人(MITM)攻击
- 恶意客户端控制 Web 服务器网络的
情况 - 恶意客户端在自己的本地网络上伪造另一个 IP 的情况
- BGP 攻击
那我真的可以信任一个HTTP请求的IP地址吗?
背景:我正在考虑建立一个IP地址和资源使用情况的地图,并阻止消耗过多资源的IP地址。但我想知道是否有某种方法可以伪造无限数量的 IP 地址(通过使用伪造的 IP 发出成功的 HTTP 请求),从而使 Web 服务器的IP 缓冲区资源使用量变得巨大并且导致内存不足错误。
(嗯,也许一个邪恶的互联网路由器可以伪造很多请求。但它们并不是邪恶的。(这将是 MITM 攻击?这就是为什么我在上面说的主要是无视))