Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Делается. 25.06.01 18:43 Число просмотров: 693
Автор: Kot Angens Статус: Незарегистрированный пользователь
|
> > Ибо сервак по "реальному" соединению IP проставляет, а > не > > полям SMTP > > протокола. С телнетом ессно та же песня. > > Я ему уже ответил в другом форуме. А сервак проставляет в > хидерах IP, используя обратный IDENT-запрос. То есть, если > скажем, ты при работе по 25 порту представишься как HELO > microsoft.com он всё равно пропишет ТВОЙ истинный ИП > (многие мыльные программы даже выдают его в ответе). А > чтобы спуффить TCP (заметь именно TCP - соединение), то для > того, чтобы вести полноценный обмен необходимо предположить > номер ISN пакета, который пойдёт в ответ от сервера на > спуфленный IP, что сейчас является далеко нетривиальной > задачей, потому как многие ОС (особенно *nix) периодически > патчат, чтобы нельзя было предсказать ISN, послав несколько > пакетов.
Все это конечно так. Но есть пути попроще. Например мой 8-))
Ставь Юникс. Если хочешь поглядеть в заголовки с моей тачки - кинь мне на мыло свой адрес. В заголовках видны 2 машины. И ни одну из них реально по NSLOOKUP не найти. А IP там тока один - с моей машины внутри сетки. Он ничего не скажет 8-))
|
|
|