当前位置:  技术问答>linux和unix

问一个防火墙的问题

    来源: 互联网  发布时间:2016-04-08

    本文导语:  7.4. FORWARD 和 NAT 规则 多数机构从它们的 ISP 处得到数量有限的可公开选路的 IP 地址。鉴于这种限额,管理员必须创建性地积极寻求分享互联网服务的方法,而又不必把稀有的 IP 地址分配给 LAN 上的每一台机...

7.4. FORWARD 和 NAT 规则

多数机构从它们的 ISP 处得到数量有限的可公开选路的 IP 地址。鉴于这种限额,管理员必须创建性地积极寻求分享互联网服务的方法,而又不必把稀有的 IP 地址分配给 LAN 上的每一台机器。使用专用 IP 地址是允许 LAN 上的所有机器正确使用内部和外部网络服务的常用方法。边缘路由器(如防火墙)可以接收来自互联网的进入交通,并把这些分组选路发送它们意图发送的 LAN 节点上;同时,防火墙/网关还可以把来自 LAN 节点的输出请求选路发送到远程互联网服务中。这种转发网络交通行为有时会很危险,特别是随着能够假冒内部 IP 地址、使远程攻击者的机器成为你的 LAN 上的一个节点的现代攻击工具的出现。为防止此类事件的发生,iptables 提供了选路发送和转发策略,你可以实施它们来防止对网络资源的变相利用。

上面是一段介绍iptables的文字,我的问题是,它上面提到外部IP假冒内部IP,但在两个网络的连接处,明显是分别通过两个不同的网络接口把两个网络连接起来的啊,外部的IP怎么可以做到假冒内部的IP呢?

fierygnu, 期待你的精彩解答。

|
1、外网节点是通过发送源IP属于内网网段的IP包来仿冒内部IP
2、普通网关收到该报文后,只会根据目的IP进行路由,不检查源IP的路由出口是否与此报文的入口一致,这就被仿冒了
3、如果内网的某些服务只是以报文的源IP网段作为认证标准,则认证通过
4、内网服务器以为该内部IP请求了服务,做出响应,该响应被路由给真正拥有该IP的内网设备,可能导致DoS攻击

这个跟几个网卡没有关系。

guosha贴的那段文字,翻译水平。。。

|
网络接口并不知道 从外面口的的是 假冒IP. 它只辨认是否是一个网段。是则认为是"自己人"

|
有情支持,这个问题也是我想问的。
我觉得如果LAN和WAN使用一个网卡的话,外部的IP包都是可以假冒。但是如果LAN和WAN使用两个不同的网卡,外部的IP包只能传送到WAN的网卡,不能被LAN接收的话,应该就不能假冒了吧。
——————————————————————————————
《精通Unix下C语言编程与项目实践》
本书以实际应用为目标,直接讲述在产生中最有可能知识,并提供可直接使用的应用编程模板,对初学者尤其有帮助。
本人博客地址:http://zhuyunxiang.csai.cn

    
 
 

您可能感兴趣的文章:

  • Windows7自带防火墙设置:启动,关闭及高级设置
  • 请问各位redhat 7.2自带的防火墙叫什么?性能如何?属于什么类型的防火墙??
  • redhat linux/CentOS 6/7 关闭防火墙(iptables)命令,作用:CentOS 防火墙不关行不行?
  • redhat 9.0 中,安装了vsftpd后,如果把防火墙关掉(iptables -F)后,外部是可以通过ftp连接的。但如果开了防火墙,就连不上,请问。如果
  • Ubuntu ADSL上网,网络信息查看及防火墙相关配置命令介绍
  • 网关跟防火墙是个什么概念,有什么用处, 什么时候需要网关跟防火墙,怎么设置!!
  • 硬件防火墙提供那些保护策略啊
  • Android防火墙软件 imiPhonewall
  • 关于linux防火墙的初级问题
  • 如何停止或者设置redhat9的防火墙?
  • 请问:linux 8.0 的防火墙配置文件是哪个?
  • tcpdump工作在防火墙之前还是之后
  • iiop 怎样通过 cisco pix 防火墙(在线等待)
  • Linux网络防火墙 Turtle Firewall
  • 防火墙配置和管理工具 Firewall Builder
  • 路由和防火墙软件 Coyote Linux
  • Linux防火墙 IPFire
  • 为什么防火墙不能关闭?!?!?!?!?!?!?!??!?!?!?!
  • bind9架设内部dns+硬件防火墙端口映射,不能实现域名解析
  • 防火墙软件 IPCop
  • 网络防火墙和路由器 Sphirewall
  • 请教:关于linux防火墙iptables的问题
  • SuSE系统防火墙问题请教! 急啊.......
  • linux防火墙问题
  • 问一下关于防火墙的问题!
  • 关于linux防火墙的问题
  • 写防火墙模块时遇到的问题
  • nginx 防火墙问题
  • 100分,等待,在线等待:防火墙问题?
  • 防火墙 iptables 的问题
  • linux下配置防火墙的问题(急)
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • Linux 防火墙 UFW
  • Linux防火墙管理器 Vuurmuur
  • Linux防火墙 SmoothWall
  • 数据库防火墙 GreenSQL
  • 在linux8.0下关闭防火墙
  • 谁知道在linux下怎么去掉防火墙??
  • 关于防火墙
  • 怎么确定LINUX GATEWAY用的是什么防火墙????怎么找到配置文件???
  • 防火墙级别设置无法改变
  • 安装防火墙及其他
  • 如何关闭red hat 7.3的防火墙?
  • 防火墙如何解除telnet端口
  • 嵌入式linux开发与防火墙系统linux开发
  • Android防火墙软件 Droid Wall
  • 是不是把该关的服务和端口都关了,就不用再装防火墙?
  • 请哪位帮忙写条防火墙规则,谢谢
  • 我用chkconfig iptables off关闭了防火墙,端口号是否全部就能用了?
  • 怎样关闭防火墙?
  • 我在自己的机器上不能回帖 关闭防火墙也不行 在网吧就可以
  • 求助:ftp与防火墙的设置


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3