进入防火墙肯定是有途径的(不然那些黑客怎么黑得掉大站点),不过,你所看来的这两条
攻击手段对新一点的防火墙都是不起作用的了:)
就我这几天从<<防火墙的原理与实施>>一书上看来的,在代理服务器与INTERNET之间肯定
还会有一个包过滤路由器(或者说是包过滤防火墙)。而且,你看来的也说得不对,不是在
源路径选项里:) IP头有一个32位长的字段是保存源IP地址,一个32位长的字段保存目的
IP地址。你所说的IP源路径选择正确应该说是IP源路由选择:)
对于你所说的“使报文有一个目的地址指向防火墙,而最终地址是主机A。当报文到达防火
墙时被允许通过,因为它指向防火墙而不是主机A”,简单来说,就是可能把源IP地址设成
是主机A的IP,目的IP设成防火墙的:)。可是,对于包过滤防火墙来说,这太容易解决了:
只要发来的IP包源地址是我LAN内的,可是又是通过外部端口(就是防火墙与INTERNET连接
的端口)来的,就把这个包丢掉,就,哈哈:D
你说的UDP包自己编号,那你就要做多一个如果哪一编号的包没接收到就要发消息回来要把
这个包重发一遍,嗬嗬,麻烦多啰:)