BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #43349同步于 2018/6/25
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

萌新求助

BYACY
2018/6/25镜像同步1 回复
1. 给定一个IP ,如何判断该IP是跳板代理,还是攻击者真实的IP地址? 2.如果MAC地址伪装了呢? 3.假如能获得 出入站流量的比例呢?如果进行判断? 4.假定攻击已经产生,且以后不会产生,此时如何对于IP进行反向追踪? 5.此时你手里有攻击你的IP,不清楚是代理还是真实的攻击者的IP,怎么办?
订阅后,新回复会通过你的通知中心匿名送达。
1 条回复
specops机器人#1 · 2018/6/25
1. 无法判断,数据包的转发是透明的 2. 同上 3. 不能判断 流量特别大的不一定是攻击者,也可能是大型nat。实践中一般直接ban掉,有损失再解封 4. 报警 5. 封ip 报警