摘要:偽造的規(guī)模性無論是普匿還是高匿,代理方的數(shù)量都是有限的,所以在規(guī)模性方面,的確存在限制。偽造過于方便,而且偽造方式在互聯(lián)網(wǎng)上過于泛濫。
斷言
三重問:
IP偽造是否可能?
1為True,IP偽造的規(guī)模性是否存在限制?
1為True,甄別IP偽造的成功率是多少?
IP偽造是否可能這個問題簡單提一下,真實的IP偽造是很難實現(xiàn)的,TCP協(xié)議中,IP地址被封裝在IP數(shù)據(jù)包內(nèi),傳送出現(xiàn)任何問題,都將與其封裝的IP進行交互。
交互必定失敗,因為偽造IP具備了一個“只能發(fā)送、不能接收”的特點,作為替代品,人們往往會采用代理IP。
IP偽造的規(guī)模性無論是普匿、還是高匿,代理方的IP數(shù)量都是有限的,所以在規(guī)模性方面,的確存在限制。
但我一直都很懷疑,黑客們可以通過超量的遠程入侵,來完成規(guī)模性突破,當然,這種層面的安全,服務(wù)端已經(jīng)很難產(chǎn)生效果了,更多的是客戶端的安全防護。
甄別IP偽造的成功率是多少IP偽造的成功率是技術(shù)層面的,換而言之,目前常用的IP獲取方式(就PHP而言)有三種,分別是:
HTTP_CLIENT_IP:IP包的報頭,本應(yīng)儲存客戶端IP,但并沒有一致性的標準。
HTTP_X_FORWARDED_FOR:偽造過于方便,而且偽造方式在互聯(lián)網(wǎng)上過于泛濫。
REMOTE_ADDR:末端IP,顯示的是數(shù)據(jù)包發(fā)送端的IP——可能是代理IP,誰發(fā)包,誰簽名。但可能存在無值的結(jié)果。
三種IP的偽造方式:(源于豆瓣)
curl_setopt($curl, CURLOPT_HTTPHEADER, array ( "Client_Ip: ".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255), ));//優(yōu)點:偽造成本低,通殺90%系統(tǒng) curl_setopt($curl, CURLOPT_HTTPHEADER, array ( "X-Forwarded-For: ".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255).".".mt_rand(0, 255), ));//優(yōu)點:偽造成本低,通殺90%系統(tǒng) curl_setopt($curl, CURLOPT_PROXYTYPE, CURLPROXY_HTTP); curl_setopt($curl, CURLOPT_PROXY, "1.1.1.1:8080");// 只能采用代理來進行模擬。 //優(yōu)點:通殺100%系統(tǒng)
得出結(jié)論,由于HTTP_CLIENT_IP、HTTP_X_FORWARDED_FOR的安全性不足,所以本應(yīng)只采用,REMOTE_ADDR的值,但可能采集到空值。
傳聞:如果REMOTE_ADDR傳來的是負載均衡的節(jié)點IP,那么前兩者是可信的,如果客戶端直接與服務(wù)器對接,則前兩者依舊是存在偽造。
參考資料:
你永遠獲得不到我的真實IP
如何避免用戶訪問請求偽造IP
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://m.hztianpu.com/yun/22457.html
檢查內(nèi)容是否用了ChatGPT,準確率高達99.9%!OpenAI又左右互搏上了,給AI生成的文本打水印,高達99.9%準確率抓「AI槍手」作弊代寫。其能夠精準識別出論文或研究報告是否由ChatGPT撰寫,甚至能追溯其使用的具體時間點。它能專門用來檢測是否用ChatGPT水了論文/作業(yè)。早在2022年11月(ChatGPT發(fā)布同月)就已經(jīng)提出想法了。但是!這么好用的東西,卻被內(nèi)部雪藏了2年,現(xiàn)在都...
摘要:一的用法如同對偽元素的名稱一樣,是用來給指定的元素的內(nèi)容前面插入新的內(nèi)容。二偽類和偽元素的區(qū)別偽類種類偽元素種類偽類作用對象是整個元素例如盡管這些條件不是基于的,但結(jié)果每一個都是作用于一個完整的元素,比如整個鏈接,段落,等等。 一::before && :after的用法 :before 如同對偽元素的名稱一樣,:before 是用來給指定的元素的內(nèi)容前面插入新的內(nèi)容。舉例說明: .b...
小編寫這篇文章的目的,主要是給大家講解Python的一些內(nèi)容,比如Python實現(xiàn)雙因素驗證2FA的示例代碼,那么,具體的代碼是什么呢?下面就給大家詳細解答下。 介紹 傳統(tǒng)的用戶名密碼方式,容易泄漏,并不安全?! ∧阏f,加上短信驗證碼不就安全了,其實短信驗證碼也是不安全的,容易被攔截和偽造,SIM卡也可以克隆,已經(jīng)有案例,先偽造身份證,再申請一模一樣的手機號碼,把錢轉(zhuǎn)走。 因此就有了Tw...
Centos的版本還是比較的多的,那么,我們要怎么在這個服務(wù)器上,去進行安裝python3呢,具體的方法是什么呢?如果安裝遇到問題的話,該怎么去進行解決呢?下面就給詳細解答下?! ∫?、CentOS安裝Python3 centos7自帶版本是python2.7 如果要用的3.0以上的版本需要手動安裝,下載地址:https://www.python.org/ftp/python/ 1、先查看...
東莞作為中國電子信息產(chǎn)業(yè)的重要基地,擁有豐富的機房和數(shù)據(jù)中心資源,是很多企業(yè)選擇服務(wù)器托管的首選地之一。服務(wù)器托管,也稱為機房托管或數(shù)據(jù)中心托管,是指將自己的服務(wù)器設(shè)備托付給專業(yè)的機房或數(shù)據(jù)中心管理和維護的一種服務(wù)?! 》?wù)器托管的優(yōu)勢 節(jié)省成本:服務(wù)器托管可以讓企業(yè)節(jié)省服務(wù)器設(shè)備的采購成本,以及服務(wù)器維護、管理等方面的費用。 高可用性:專業(yè)的機房或數(shù)據(jù)中心通常擁有完善的技術(shù)團隊和設(shè)施,能夠保...
閱讀 947·2023-04-25 21:21
閱讀 3288·2021-11-24 09:39
閱讀 3139·2021-09-02 15:41
閱讀 2088·2021-08-26 14:13
閱讀 1892·2019-08-30 11:18
閱讀 2890·2019-08-29 16:25
閱讀 583·2019-08-28 18:27
閱讀 1658·2019-08-28 18:17