Показать сообщение отдельно

  #19  
Старый 26.06.2008, 18:49
Whirt
Участник форума
Регистрация: 24.06.2008
Сообщений: 105
С нами: 9410256

Репутация: 276
По умолчанию

Во первых, SQLHACK уже поставил жирную точку, думаю обсуждать далее бессмысленно, всем и так все ясно.
Цитата:
но можно подделать ip адрес в пакете с помошью perl raw_socket (используется в Ddos ) .
Ты немного не понял. Да, это возможно, например в UDP-флуде, TCP SYN флуде итд.
Т.е. там факта соединения впринципе нет, просто хост закидывается пакетами.
Когда же ты соединяешься, то сервер<-->клиент перекидывается номером последовательности (sequence number), и подтверждая тем самым подлинность соединения.

з.ы. писал по памяти, поправьте, если где ошибся
 
Ответить с цитированием