Le routage n'utilise que l'adresse IP DESTINATION.
l'ip source c'est au retour qu'elle sera utilisée mais cette fois ci le paquet n'arrivera pas.
C'est aussi cela qui fait que le commentaire plus haut (en substance, pas besoin de FW car ip privée) montre que la personne n'y connait rien.
par exemple je peux très bien envoyer des paquets avec l'ip source interne (192.168...) a une autre machine de son réseau qui se fera le PLAISIR de repondre en direction du 192.168.... et donc a son DNS. C'est une attaque "en aveugle" (on ne voit pas les paquets retour) mais ca se fait !
[^] # Re: Sécurité chez Microsoft : un pas en avant ?
Posté par PLuG . En réponse au journal Sécurité chez Microsoft : un pas en avant ?. Évalué à 2.
l'ip source c'est au retour qu'elle sera utilisée mais cette fois ci le paquet n'arrivera pas.
C'est aussi cela qui fait que le commentaire plus haut (en substance, pas besoin de FW car ip privée) montre que la personne n'y connait rien.
par exemple je peux très bien envoyer des paquets avec l'ip source interne (192.168...) a une autre machine de son réseau qui se fera le PLAISIR de repondre en direction du 192.168.... et donc a son DNS. C'est une attaque "en aveugle" (on ne voit pas les paquets retour) mais ca se fait !