在“ipconfig / release”之后,我自己无法启动与远程ip的连接,例如使用浏览器。但是,网络上的攻击者是否可以发起与我的IP的连接?
在“ipconfig / release”之后,我自己无法启动与远程ip的连接,例如使用浏览器。但是,网络上的攻击者是否可以发起与我的IP的连接?
Answers:
如果你做了 ipconfig /release
并且您的IP被删除,那么您的系统的TCP / IP堆栈将不会通过任何没有IP地址的接口使用TCP / IP传递给应用程序的任何流量。注意 ipconfig /release
不会影响具有静态IP集的接口,因此这些接口仍将具有手动设置的IP。
如果攻击者继续向该IP发送流量,您的网卡确实会收到该流量,但您系统的TCP / IP堆栈(以及您的网卡)不会将其视为发往该系统,因此不会抓住它 - 流量永远不会到达侦听特定TCP或UDP端口的应用程序。
但是,如果NIC进入混杂模式,我相信可以继续从卡上拉出原始以太网帧或IP数据包 - WinPCap会做这样的事情 - 但这实际上是绕过TCP / IP堆栈。但是你需要非常具体的软件来做这种事情。在这种情况下,仅侦听特定TCP或UDP端口的标准网络应用程序无法接收任何流量。