勉強目的で、
グローバルIPを偽装してHTTPリクエストを送信し、かつ、
HTTPレスポンスを受信する方法を調べています。
現時点で、以下の方法で可能かなと思っています。
・送信TCPパケットの送信元IPを任意のグローバルIPにする
・送信TCPパケットのソースルーティングに自ルータのグローバルIPを指定する
・自ルータのDMZ機能等を使用してWANからの受信TCPパケットをLANへ流す
そこで、以下①②をご教授下さい。
片方だけでも構いません。
現在以下の構成です。
「クライアントPC←→自ルータ←→終端装置←→雲←→サーバ」
①グローバルIPを偽装する方法
クライアントPCで発行する送信TCPパケットの送信元IPを任意のグローバルIPにすれば良いのでは?
と考えたのですが、よくよく考えるとこれは多分ダメで、
これはLAN内の話になってしまい、
いくらLAN内で偽装しても、WANから出ていく送信TCPパケットの送信元IPはPPPoEで割り当てられたグローバルIPになってしまって、
任意グローバルIPの偽装が出来ないのでは?と考えました。
※こちら合っていますか?
なので、クライアントPCで発行する送信TCPパケットではなく、
自ルータ君が何かしらの方法で任意のグローバルIPに偽装する必要があるのでは?と考えました。
※こちら合っていますか?
合っている場合、どのようにして任意のグローバルIPに偽装すればいいのでしょうか?
合っていない場合、何が合っていないかを教えて下さい。
②PPPoEに縛られずに送受信を行う方法
NTTの光フレッツでプロバイダを使用してます。
要はPPPoEです。
ここで以下サイトに「PPPoEなどを用いずにEthernetをそのままインターネットなどに接続することも技術的には可能」
とあります。
http://e-words.jp/w/PPPoE.html
PPPoEを使わずにインターネットに繋ぐってどういう方法でしょうか?
この方法を教えて下さい。
若者世代でPPPoEが当たり前なので、このPPPoE以外でインターネットに繋ぐ方法を知りません。
PPPoEだと、どうしてもプロバイダが発行するグローバルIPに縛られてしまい、
仮に偽装が出来てもプロバイダでブロックされてしまうので、
偽装が出来ないとでは?と考えている為です。
プロバイダに縛られない自由な環境があれば、
自由に偽装が可能なのでは?と考えているのです。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
>WANから出ていく送信TCPパケットの送信元IPはPPPoEで割り当てられたグローバルIPになってしまって、
>任意グローバルIPの偽装が出来ないのでは?と考えました。
>※こちら合っていますか?
合ってます。
>自ルータ君が何かしらの方法で任意のグローバルIPに偽装する必要があるのでは?と考えました。
>※こちら合っていますか?
合ってます。
>どのようにして任意のグローバルIPに偽装すればいいのでしょうか?
ルータのファームウェアを改造します。
>PPPoEを使わずにインターネットに繋ぐってどういう方法でしょうか?
この方法を教えて下さい。
Ethernetを…というのは判りませんが、ダイヤルアップでppp接続した場合なら直接IPアドレスが振られるかと。
グローバルIPアドレスか?は接続先次第かと思いますが。
で、送信元IPを偽装した場合、TCP接続のsyn+ackパケットは偽装したIP宛てに送られます。
ということでハンドシェークできませんから通信は成立しません。
いわゆる『Synフラッド攻撃』という奴になります。
# 1パケット程度なら攻撃と言うほどでもないでしょうが。
本来の送信元がDMZだろうが、パケット戻って来ませんので待っていても意味がありません。
で、偽装した送信元IPが使用中だった場合、
http://www.asahi-net.or.jp/~aa4t-nngk/ipttut/out …
という攻撃(?)ぎ成り立つことがあるかもしれません。
ご回答ありがとうございます。
「TCP接続のsyn+ackパケットは偽装したIP宛てに」という部分なのですが、
ソースルーティングでしたらどうでしょうか?
SSRRやLSRRを送信者が指定した場合、
1.それが適用されるのは送信経路においてでしょうか?
2.それとも返って来る途中の受信経路においてでしょうか?
3.それとも両方の経路でしょうか?
もし1.送信経路のみの場合、
偽装したIP当てに返信がいってしまうため、自分に返ってこないという認識で正しいでしょうか?
もしそうなら、偽装したIPを自分に返す方法は他にございますでしょうか?
ご回答まことにありがとうございます。
big_egg様のご質問は、私にとっては重要ではないのです。
まず、質問①②にご回答頂けますでしょうか
「誰も使用していない」事がなぜ前提になるのでしょうか?
度重なりますが、まずは質問①②にご回答頂けますようよろしく申し上げます。
その上で「誰も使用していない」事についても議論させて頂きますと嬉しいです。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- FTTH・光回線 グローバルIPアドレスの変更について 1 2022/04/23 05:32
- その他(インターネット接続・インフラ) IPアドレスについて 2 2022/10/23 14:48
- UNIX・Linux Ubuntuサーバーでメールを受信できない 7 2022/08/23 20:55
- 固定IP スマホやPCのIPアドレスについて教えてください。 5 2023/07/07 19:53
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- Wi-Fi・無線LAN ネットワークに関する質問です。現在、有線ルーターと無線ルーターを使用しております。 4 2023/07/13 23:04
- その他(コンピューター・テクノロジー) 「プロトコル」の定義について 5 2023/04/16 13:13
- VPN 接続のたびにIPが変わるVPNサービスが知りたい 2 2022/06/27 02:34
- ネットワーク 家のwifiルータでローカルネットワークが2つある?(難問) 2 2022/06/25 03:09
- FTTH・光回線 Softbank光でDDNS設定 1 2022/07/30 07:20
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~12/2】 国民的アニメ『サザエさん』が打ち切りになった理由を教えてください
- ・ちょっと先の未来クイズ第5問
- ・【お題】ヒーローの謝罪会見
- ・これが怖いの自分だけ?というものありますか?
- ・スマホに会話を聞かれているな!?と思ったことありますか?
- ・それもChatGPT!?と驚いた使用方法を教えてください
- ・見学に行くとしたら【天国】と【地獄】どっち?
- ・【大喜利】【投稿~11/22】このサンタクロースは偽物だと気付いた理由とは?
- ・お風呂の温度、何℃にしてますか?
- ・とっておきの「まかない飯」を教えて下さい!
- ・2024年のうちにやっておきたいこと、ここで宣言しませんか?
- ・いけず言葉しりとり
- ・土曜の昼、学校帰りの昼メシの思い出
- ・忘れられない激○○料理
- ・あなたにとってのゴールデンタイムはいつですか?
- ・とっておきの「夜食」教えて下さい
- ・これまでで一番「情けなかったとき」はいつですか?
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・この人頭いいなと思ったエピソード
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
PING送信時のUUUとQQQについて
-
FINパケット、RSTパケットが...
-
OSPFのコスト値が同じ場合
-
ネットワークのトラフィック量...
-
このネットワークを使うには手...
-
Teraterm で、「シリアル」の方...
-
エクセルを開くと、「プリンタ...
-
IPアドレスのセグメント
-
スイッチングハブにセグメント...
-
同一セグメントって何?
-
ルータ無しで家庭内LANの接続
-
MACアドレスからIPアドレスを割...
-
スイッチングHUBに異なるネット...
-
別セグメントADへのドメイン参加
-
EXCELネットワークプリン...
-
エクセルでユーザー定義サイズ...
-
リモートワークのため会社から...
-
VB2010で、シリアル通信をするには
-
Ping 127.0.0.1 は通るが、Pin...
-
異なるLANにあるネットワークプ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
PING送信時のUUUとQQQについて
-
OSPFのコスト値が同じ場合
-
パケットの戻りについて
-
FINパケット、RSTパケットが...
-
ルータでカウントされるCRCエラ...
-
ネットワークのトラフィック量...
-
Wiresharkでみるときの、1回の...
-
プレフィックス長
-
Cisco1812 QoSの性能について
-
ブラウザでURLを入力⇒ページが...
-
SNMPのifInOctets について
-
ネットワーク層IPアドレスについて
-
CiscoルータからPingについて
-
ファイアウォールの設定
-
受信時のルーティング
-
L2スイッチとコリジョンドメイン
-
パケット?キャプチャー??が...
-
PPPoEグローバルIP偽装について...
-
パケット交換の遅延とビット数...
-
Teraterm で、「シリアル」の方...
おすすめ情報
ご回答まことにありがとうございます。
big_egg様のご質問は、私にとっては重要ではないのです。
まず、質問①②にご回答頂けますでしょうか
「誰も使用していない」事がなぜ前提になるのでしょうか?
度重なりますが、まずは質問①②にご回答頂けますようよろしく申し上げます。
その上で「誰も使用していない」事についても議論させて頂きますと嬉しいです。
ご回答ありがとうございます。
「TCP接続のsyn+ackパケットは偽装したIP宛てに」という部分なのですが、
ソースルーティングでしたらどうでしょうか?
SSRRやLSRRを送信者が指定した場合、
1.それが適用されるのは送信経路においてでしょうか?
2.それとも返って来る途中の受信経路においてでしょうか?
3.それとも両方の経路でしょうか?
もし1.送信経路のみの場合、
偽装したIP当てに返信がいってしまうため、自分に返ってこないという認識で正しいでしょうか?
もしそうなら、偽装したIPを自分に返す方法は他にございますでしょうか?