顯示廣告
隱藏 ✕
※ 本文為 lecheck 轉寄自 ptt.cc 更新時間: 2019-12-06 08:18:51
看板 Gossiping
作者 peirol (全寶藍)
標題 Re: [問卦] 如何一句話解釋 改IP有多難?
時間 Thu Dec  5 23:26:21 2019


到現在很多人講TCP實在是……

只要IP不對,第一層GATEWAY就出不去了

網路封包傳遞是這樣:主機-SWITCH-(CORE SWITCH)ROUTER-主機

第二層第三層做封包傳遞,五六七層在你的PC執行,第四層主要定義網路傳輸環境

除非大型網路有切Vlan, 通常第二層是不太會config,決定走向叫做Router。

除了串流影片免驗證的一定是UDP外,大部分都是TCP傳遞封包。

TCP另外定義一些PORT ,TELNET 23,HTTP 80,HTTPS 443…等等。

IP協定在第三層,基本上和TCP沒啥屁關係

,相關的叫ICMP 常用的東西叫做ping

簡單說就是確定電腦位置,有時候是連帶利用網卡的Mac address做確認。

因為Router之間傳遞一定是透過協定ospf,Eigrp,static route等等串聯網路傳遞封包
,上面就會產生路由表和路由路徑。
IP和IP網段就會寫在上面。

只要IP不對ROUTER找不到路徑,基本上就進不來出不去,連ACL都不用。

能拿到立法院IP,除非內網,就是打進來拿到主機權限出去。

什麼偽造IP,只要去防火牆ROUTER,SWITCH找LOG,你從哪裡IN哪裡OUT基本上無所遁行。
或許你使用洋蔥路由,隱藏in的時候source IP,但是花久一點時間,事實上還是有辦法
破解。另外也有方法防洋蔥路由,甚至直接FIRE WALL BAN

掉也行。

再來BBS基本核心是UNIX,使用telnet協定。早期沒有mo ptt之前,要登入就是用unix,
或者是netterm登入。如果用putty理論上可以登入,只是我也沒試過。

正因為如此,telnet進來機器後基本上顯示IP就是你登入進來的log,除非你駭進主機修
改看起來像別的IP

但是你要連到BBS這台Server前,router這端就先紀錄你的上一個節點,最後依舊找得到
你。

偽造IP基本上就不合邏輯了。不用扯到TCP,討論IP用第二第三層去推理想也知道不可能


尤其那些管網路設備的,隨便一點奇怪的登入只要傳出來,整個資訊小組包含系統商就會
被釘到爆,真覺得有那麼好打的?當你要搞到第四層之前就被Ban掉了。

何況還有ACL可以做基本的過濾,外加Firewall

所以網路釣魚才這麼猖獗,權限帳密不是那麼好拿得。都是釣內部最快。

對外IP全部都是國際級機關管理的,要改要動大型路由更不可能。之前稍微提過。

結論就是,網路不可能改IP。

※ 引述《wild2012 (世界末日)》之銘言:
: 如何一句話簡單的向不懂的人解釋
: 改IP有多難阿?
: 用戶-ISP-接收
: 要連騙三關,很麻煩
: 還會犯資訊保護法,要被抓去關
: 反觀 使用跳板
: 隨便找個暱名免費VPN就好
: 還不犯法
: 要怎麼比喻比較簡單呢?
: 假身分證被警察臨檢? 一查警政電腦就抓到
: 好像真的很難解釋耶

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.246.190.22 (臺灣)
※ 文章代碼(AID): #1TwI6Vgk (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1575559583.A.AAE.html
XXXXGAY: 幹!標題就說一句話,你寫那麼多誰看得懂1F 114.44.117.198 台灣 12/05 23:26
yannicklatte: 你講的太難了,他們看不懂啦2F 49.216.21.63 台灣 12/05 23:28
ghchen1978: 你的"一句"好長喔3F 219.91.23.233 台灣 12/05 23:28
hydraz: 對阿 我就這樣說阿 大家都不信4F 1.170.87.23 台灣 12/05 23:29
lucybelle: 結論不放上去5F 175.96.81.21 台灣 12/05 23:30
peirol: 我的一句話寫在第二行啊6F 27.246.190.22 台灣 12/05 23:31
TexasFlood: 說一根屌,結果一排黑人的概念7F 42.77.113.229 台灣 12/05 23:31
jjoonnyy: 你講的太難了,柯糞看不懂啦8F 182.234.41.22 台灣 12/05 23:33
visviva: 好難,還好有結論XD9F 112.104.77.7 台灣 12/05 23:33
pirate12: 我想講都被你一句帶過了10F 59.115.170.224 台灣 12/05 23:33
scottham: 先講結論11F 36.231.46.229 台灣 12/05 23:40
Nonegrame: 恩恩 跟我想得差不多 可惜被你先講了12F 118.167.153.61 台灣 12/05 23:41
hydralee: 一句話?那風力汽車跟改IP那個難?13F 114.43.146.217 台灣 12/05 23:44
PTTakatsuki: 翻譯官快來啊14F 101.9.132.44 台灣 12/06 00:06
thxU9527: 快推,不然以為我聽不懂15F 61.230.75.158 台灣 12/06 00:59
jciw: 重點就是最後那句話16F 27.52.102.232 台灣 12/06 01:00

--
※ 看板: whatla 文章推薦值: 0 目前人氣: 0 累積人氣: 41 
作者 peirol 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇