返回信息流1. 给定一个IP ,如何判断该IP是跳板代理,还是攻击者真实的IP地址?
2.如果MAC地址伪装了呢?
3.假如能获得 出入站流量的比例呢?如果进行判断?
4.假定攻击已经产生,且以后不会产生,此时如何对于IP进行反向追踪?
5.此时你手里有攻击你的IP,不清楚是代理还是真实的攻击者的IP,怎么办?
这是一条镜像帖。来源:北邮人论坛 / security / #43349同步于 2018/6/25
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
萌新求助
BYACY
2018/6/25镜像同步1 回复
订阅后,新回复会通过你的通知中心匿名送达。
1 条回复
1. 无法判断,数据包的转发是透明的
2. 同上
3. 不能判断 流量特别大的不一定是攻击者,也可能是大型nat。实践中一般直接ban掉,有损失再解封
4. 报警
5. 封ip 报警