PHP能否在发送请求的时候伪造ip,让服务器查不到是哪个ip

解决方案 »

  1.   

    http://info.codepub.com/2008/08/info-21249.html
      

  2.   


    理论上可以。如下:
    1、向服务器发送伪造来源地址的SYN包。
    2、猜解出服务器发送的ACK包的序列号。
    3、建立TCP连接。由于无法获得服务器返回的数据,对于发起伪造IP的客户端来说,一切必须“盲操作”。有几个条件:
    1、客户端到服务器端之间的路由器不会丢弃伪造的IP数据包(部分ISP的路由器会丢弃伪造的包)。
    2、命中服务器返回的ACK包的序列号。有些操作系统由于序列号生成机制不完善,能够根据已知的序列号推算出以后的序列号,能增加命中几率。
    你可以慢慢研究下。