如何确定收到请求的IP地址的真实响应?

VL

通常,您使用给定的用户凭据登录到ISP。然后,您将获得一个IP地址并可以访问其内部名称服务器,以便您可以请求某个域名并获得一个IP地址作为响应。

但是,如何确定我要检索的实际网站呢?如何确定我的ISP没有伪造IP或它们没有将我重定向到“伪造的内部服务器”(有或没有相同的IP地址)?例如:如果我询问example.com,请获取其IP,然后他们向我显示该站点的简单克隆。

如何确保一个IP仅存在一次?可以将localhost的IP更改为其他名称,那么如何确保Web地址不会发生这种情况?

当然:如果ISP伪造目的地,则其他用户如果请求相同的结果,也会受到影响。但是即使在这种情况下:能否通过其ISP凭据过滤用户并劫持用户呢?

我的理解方式可能存在某种误解。但是我没有得到我所缺少的东西。

散布

是的,DNS不安全。如果您真的想知道自己正在与所需的服务器通信,则必须对服务器进行身份验证。这就是我们要做的。我们不相信DNS是安全的,我们在其他地方实现了我们需要的安全性,例如TLS(传输层安全性)。

TLS(HTTPS的现代安全层)通过强制服务器向客户端发送说明服务器名称和公共密钥的证书来实现此目的。该证书由称为证书颁发机构(CA)的受信任第三方加密签名。CA签名证明证书为指定的服务器显示正确的公钥。

为了证明服务器是证书的合​​法拥有者(而不是窃取有效证书的冒名顶替者),TLS握手证明它知道秘密私有密钥,该私有私钥与证书中的公钥形成了一个匹配集。当然,这是在不公开私钥本身的情况下完成的。

有一个保护DNS的提案叫做DNSsec,但是它已经进行了很多年,而且似乎从未到过任何地方。它可能永远不会被广泛部署。现在有一个关于“ HTTP上的DNS”(DoH,发音为“ D'oh!”)的提案,可以通过在HTTPS上进行DNS来保护DNS。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何在nodeJS的响应中更改我的真实IP地址

来自分类Dev

请求如何确定响应的编码?

来自分类Dev

如何使用代理获取某人的真实IP地址?

来自分类Dev

如何配置Apache Web服务器,使其仅响应对其域名的请求,而不响应IP地址?

来自分类Dev

PHP:获取真实的IP地址

来自分类Dev

PHP:获取真实的IP地址

来自分类Dev

如何获取传入请求SOAP的IP地址

来自分类Dev

libwebsockets:如何存储带请求的IP地址

来自分类Dev

如何从App Engine获取真实请求客户端的IP

来自分类Dev

如何从App Engine获取真实请求客户端的IP

来自分类Dev

如何使用请求库从http请求中获取IP地址?

来自分类Dev

如何确定HTTP请求的位置/来源(地址栏)?

来自分类Dev

AngularJS:如何中止我尚未收到响应的http请求

来自分类Dev

如何按照收到的顺序从多个请求中获取http响应

来自分类Dev

我们如何确定IP地址的类别?

来自分类Dev

如何确定我的IP地址是否是静态的(Mac OS X)?

来自分类Dev

获取收到的邮件的IP地址

来自分类Dev

如何确定我有静态IP地址还是动态IP地址?

来自分类Dev

在Heroku上获取客户的真实IP地址

来自分类Dev

Kubernetes是否需要分配真实IP地址?

来自分类Dev

接收到cURL请求结束时能否看到服务器IP地址?(Cloudflare)

来自分类Dev

使用Scotty / Wai在代理后面时如何记录真实IP地址

来自分类Dev

如何在Swift中从DNS查询中获取真实IP地址?

来自分类Dev

如何获取连接到Websocket服务器的所有客户端的“真实” IP地址

来自分类Dev

如何使用网站的IP地址而不是用户的IP地址发送HTTP请求

来自分类Dev

如何获得对Heroku应用程序的请求的IP地址?

来自分类Dev

如何通过伪造请求的IP地址来下载文件?

来自分类Dev

如何在Mule上记录传入的HTTP请求的IP地址

来自分类Dev

如何获取当前请求连接服务器的 ip 地址

Related 相关文章

  1. 1

    如何在nodeJS的响应中更改我的真实IP地址

  2. 2

    请求如何确定响应的编码?

  3. 3

    如何使用代理获取某人的真实IP地址?

  4. 4

    如何配置Apache Web服务器,使其仅响应对其域名的请求,而不响应IP地址?

  5. 5

    PHP:获取真实的IP地址

  6. 6

    PHP:获取真实的IP地址

  7. 7

    如何获取传入请求SOAP的IP地址

  8. 8

    libwebsockets:如何存储带请求的IP地址

  9. 9

    如何从App Engine获取真实请求客户端的IP

  10. 10

    如何从App Engine获取真实请求客户端的IP

  11. 11

    如何使用请求库从http请求中获取IP地址?

  12. 12

    如何确定HTTP请求的位置/来源(地址栏)?

  13. 13

    AngularJS:如何中止我尚未收到响应的http请求

  14. 14

    如何按照收到的顺序从多个请求中获取http响应

  15. 15

    我们如何确定IP地址的类别?

  16. 16

    如何确定我的IP地址是否是静态的(Mac OS X)?

  17. 17

    获取收到的邮件的IP地址

  18. 18

    如何确定我有静态IP地址还是动态IP地址?

  19. 19

    在Heroku上获取客户的真实IP地址

  20. 20

    Kubernetes是否需要分配真实IP地址?

  21. 21

    接收到cURL请求结束时能否看到服务器IP地址?(Cloudflare)

  22. 22

    使用Scotty / Wai在代理后面时如何记录真实IP地址

  23. 23

    如何在Swift中从DNS查询中获取真实IP地址?

  24. 24

    如何获取连接到Websocket服务器的所有客户端的“真实” IP地址

  25. 25

    如何使用网站的IP地址而不是用户的IP地址发送HTTP请求

  26. 26

    如何获得对Heroku应用程序的请求的IP地址?

  27. 27

    如何通过伪造请求的IP地址来下载文件?

  28. 28

    如何在Mule上记录传入的HTTP请求的IP地址

  29. 29

    如何获取当前请求连接服务器的 ip 地址

热门标签

归档