我最近一直在研究网络,这个问题浮现在我的脑海。
是什么阻止我用我的(攻击)目标的源地址发送大量 SYN 请求,并用 SYN-ACK 数据包淹没目标的互联网线路?
这让我比针对我的攻击目标的简单 SYN 洪水(或 UDP 洪水)更有优势——匿名,我可以通过这种方式隐藏我的真实 IP,并且通过黑洞来减轻我的攻击非常困难,因为我可以强制互联网上的任何 HTTP 服务器发送流量。
另一个优点是我可以从僵尸网络中的几乎任何计算机(包括防火墙后面的计算机)将 SYN 发送到 HTTP 服务器。
我的问题是:为什么我不能这样做?为什么这没有在野外被利用?