iptables:是否有可能欺骗新数据包并使它们看起来像已建立的数据包?

iptables:是否有可能欺骗新数据包并使它们看起来像已建立的数据包?

请参阅问题标题。

这个问题与之前的问题有关,我在其中询问了 NEW、ESTABLISHED 和 RELATED 之间的区别,请参见此处iptables:NEW、ESTABLISHED 和 RELATED 数据包之间的区别 其中一条规则包含 NEW,我担心数据包会漏掉,因为一旦通过规则,我就会接受 ssh 流量。我认为我也需要在规则中添加 ESTABLISHED。如果可以同时欺骗两者,甚至可能添加 RELATED。所以这就是问题所在。可能吗?

答案1

不。

(至少,没有一些脆弱性或者怪异的顽皮涉及序列预测或无聊的淘气例如中间人。)

ssh 可以防御这些类型的攻击。即使攻击者设法说服 netfilter 不丢弃数据包,ssh 服务器和客户端都会对随机的未加密流量进行拒绝并自行关闭连接。

相关内容