Answers:
不,是的。或许。这取决于您从何处获取“ IP地址”数据,以及是否信任它们。
如果您要从IP数据包本身获取地址,那么您可以相信,发送数据包的任何人都可以访问发送到该IP地址的数据包。这可能意味着它是该IP地址的合法用户(对于僵尸网络,开放代理和Tor时代,“合法”一词的适当限制值),或者发送数据包的人都可以访问中间系统,并且可以看到您正在发送的数据包。
但是,在反向代理的广泛普及中,IP数据包经常会歪曲连接的来源,因此引入了各种HTTP标头,以允许代理提供“实际的”原始IP地址。这里的问题是,您必须信任发送标头的人才能提供准确的信息。同样,默认(或误导的复制粘贴)配置可以使您轻松地接受那些标头的欺骗。因此,您必须确定请求中是否包含任何反向代理,并确保正确配置和保护了它们(以及Web服务器)。
没有。
TCP连接(HTTP使用)需要双向通信。虽然您可以SYN
轻松地欺骗数据包的源IP ,但是SYN-ACK
来自服务器的响应将被路由到您在初始数据包中欺骗的IP-您将无法完成连接,除非您看到服务器的响应。
但是,Tor之类的匿名代理工具可以提供一种轻松匿名连接源的方法-请记住,这可以通过IP禁止轻易破坏垃圾邮件控制。