SSLストリップ攻撃:「echo 1> /proc/sys/net/ipv4/ip_forward」と混同される

SSLストリップ攻撃:「echo 1> /proc/sys/net/ipv4/ip_forward」と混同される

SSLStrip攻撃では、IP forwarding次のコマンドを使用して有効にする必要があります。

echo 1 > /proc/sys/net/ipv4/ip_forward

このコマンドは、ホストが2つのネットワーク間でパケットを転送するルータとして機能できることを理解しています。これが私の混乱です。ネットワークインターフェイスが1つしかありませんが、なぜIP転送を設定できますか?eth0私の箱にあるのはこれがどのように機能するのでしょうか?

インターフェイスが1つしかない場合、転送は機能しますか?私たち二人はいなければなりませんか?

ベストアンサー1

NIC(あなたの場合はeth0)が物理的に接続されたネットワークのみを考慮しているので、混乱しています。ただし、コンピュータはより多くのネットワークにアクセスできます。

お使いのコンピュータでIP転送を有効にすると、意図しないパケットを受信したときに通知されます。今後これを破棄するのではなく、ターゲット(またはネクストホップ)に移動します。この場合、お使いのコンピュータは次のように動作します。ゲートウェイその特定の目的地へ。

おすすめ記事