我听说 IP 欺骗现在主要被 ISP 阻止,尤其是在消费级链接上。是否有关于仍然允许用户使用原始 ISP 之外的地址欺骗 IP 数据包的网络数量的研究?
IP 欺骗仍然是 Internet 的威胁吗?
信息安全
ip欺骗
2021-09-05 10:52:16
2个回答
是的,有一些统计数据:http ://spoofer.cmand.org/summary.php
// 引用引用的页面常见问题解答:
实际上,我们的测量清楚地表明,在我们调查的大约 25% 的自治系统和网络块中,欺骗仍然很普遍。更重要的是,欺骗性流量的单一入口点为攻击者提供了一种将欺骗性流量发送到整个 Internet 的方法。ISP 可以使用过滤 [RFC2827] 来确保其出站流量不被欺骗。但是,只要存在欺骗流量的入口点,目前就无法确保入站流量是合法的。uRPF [RFC3704] 在路由不对称使其无用的网络核心中不起作用,也未使用。
这里有一些测试工具可以为您自己测试您的 ISP - https://web.archive.org/web/20110721053646/http://rmeijer.home.xs4all.nl/spoofaudit.html - http ://spoofer.csail.mit.edu/ - 每个都将提供一些机制来检测 IP 欺骗是否可能,尽管您可能需要在该特定 ISP 内至少有两个节点才能测试所述 IP 的双向特性欺骗。
电子前沿基金会 (EFF) 还提供了一个工具来测试您的 ISP,它可以检测 IP 欺骗功能,但还有更多 -- https://www.eff.org/pages/switzerland-network-testing-tool - - 如果您的 ISP(或您正在测试的目标)正在弄乱您的 DNS 或 Javascript,但他们没有保护网络免受 IP 欺骗,那么显然他们的优先级不正常。