SSLStrip
攻撃では、IP forwarding
次のコマンドを使用して有効にする必要があります。
echo 1 > /proc/sys/net/ipv4/ip_forward
このコマンドは、ホストが2つのネットワーク間でパケットを転送するルータとして機能できることを理解しています。これが私の混乱です。ネットワークインターフェイスが1つしかありませんが、なぜIP転送を設定できますか?eth0
私の箱にあるのはこれがどのように機能するのでしょうか?
インターフェイスが1つしかない場合、転送は機能しますか?私たち二人はいなければなりませんか?
ベストアンサー1
NIC(あなたの場合はeth0)が物理的に接続されたネットワークのみを考慮しているので、混乱しています。ただし、コンピュータはより多くのネットワークにアクセスできます。
お使いのコンピュータでIP転送を有効にすると、意図しないパケットを受信したときに通知されます。今後これを破棄するのではなく、ターゲット(またはネクストホップ)に移動します。この場合、お使いのコンピュータは次のように動作します。ゲートウェイその特定の目的地へ。