首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >MitM攻击- Iptables?

MitM攻击- Iptables?
EN

Security用户
提问于 2014-03-18 09:39:14
回答 1查看 2.1K关注 0票数 0

我一直在寻找这个问题的答案,但没有结果,如果我错过了,很抱歉。

我想知道iptables对MitM攻击有多有效--在以下设置中:

代码语言:javascript
复制
ALLOW INPUT {only one IP address} 
DROP All Else Anywhere

我想我要问的是,是否仍有可能有人伪装成允许IP连接并准备对任何传入连接的mitm攻击?

另外,如果连接设备具有相同的iptables配置,只允许第一个设备的IP.

你会认为这是一个相当安全的设置-但我想确定.

EN

回答 1

Security用户

回答已采纳

发布于 2014-03-18 10:03:04

是的,成功地实现MITM攻击是可能的。

考虑一个简单的场景,您所允许的原始IP内部有一个LAN,因此局域网中的任何人都可以使用MITM任何连接,因为它们都具有完全相同的“外部”IP。

代码语言:javascript
复制
SERVER <-- IPTABLES (only IP1 filter) <--------- LAN(IP1) (natting) <-|--- MITM Client 
                                                                      |
                                                                      |--- Client 1

在这里,客户机1可以插入一个连接,而MITM客户端可以透明地拦截它。(另一方面,你也有同样的问题)。

解决这个问题的最好方法是使用点对点连接和身份验证(使用证书或类似的)。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/53588

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档