<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    遠程主機發送數據包,路由器是怎么將數據包轉發到我這臺電腦上的?

    VSole2021-09-26 15:17:10

    假設,一個遠程主機向我發送數據包,我已經了解到,在公網流動的都是公網ip,那么這個遠程主機向我發送包的時候,目標地址應該是我的公網ip,也就是最終發送到了公網上的路由器上。那么,這個路由器是怎么將數據包轉發到我這臺電腦上的呢?

    類似抽象的問題,可以用具體的例子來分析。比如問你,當微信服務器有一個消息需要推送給你的微信,微信服務器是如何將這條消息推送到你的手機、微信的?

    正如你所說,微信服務器知道你的微信客戶端的公網IP,微信服務器只要將消息保溫的目的IP = 微信客戶端的公網IP就可以了。

    問題來了,微信服務器如何知道微信客戶端的公網IP的?

    微信服務器撓撓頭,微信客戶端主動告訴我的啊,微信客戶端不主動告訴我,我怎么會知道?另外由于微信安裝在移動終端上,微信處于不同的移動網絡,IP地址隨時都在變,對應的公網IP也在變。當微信客戶端處于一個網絡時,會主動告訴(登錄)服務器自己的公網IP。

    其實微信客戶端并不知道自己的公網IP,但是沒有關系,只要微信客戶端的報文能夠到達服務器,服務器就會獲得客戶端的公網IP。因為在客戶網關、運營商網關上會做一次或多次NAT操作,將微信IP變換成公網IP。

    接上文,服務器知道客戶端的公網IP并不是微信客戶端的,而是網關的公網IP。很顯然服務器的報文會到達網關。網關接下來怎么操作,其實很簡單啊,只要做一次NAT操作的逆操作即可。

    什么是逆NAT操作呢?

    NAT操作是將微信私有IP變換成網關的公網IP。那么逆NAT操作就是將報文的公網IP變換成微信的私有IP。當然有一次NAT操作,就會有一次逆NAT操作。有二次NAT操作,就會有二次逆NAT操作。

    為了讓NAT逆操作工作變得簡單,要求在NAT操作時,動態生成NAT表。那么逆操作查表即可完成。當然為了公網IP的利用率,動態NAT表有一個生命周期,一旦生命周期內沒有流量刷新,那么就會被刪除。這將意味著微信服務器發送給客戶端消息無法到達客戶端。為了避免類似事情的發生,只要讓客戶端周期發送Keepalive。

    如果你說的是,當登錄知乎網站時,知乎的服務器是如何將消息推送到客戶端的?

    其實和上文原理是一樣的,這里不再重復。之所以寫這一點,是要分析一下反向的流量是如何流動的?即我們訪問知乎服務器時,客戶端的數據包是如何到達知乎服務器的?通常知乎的服務器也使用私有IP?

    域名解析是服務器的公網IP,那么報文就到達公網IP對應的設備上。接下來該設備如何才能將數據包搬運到知乎服務器上?

    基于目的IP地址的NAT轉換

    在我們數據包到達之前,NAT設備已經生成一個公網IP、服務器私有IP的轉換表,那么查表即可轉換,并將報文發給對應服務器。通常需要手工配置。

    基于負載均衡的調度

    負載均衡設備,根據服務器當前負載狀態,選取其中某一臺服務器,建立TCP連接,將來自客戶端的數據包通過TCP連接發給服務器。服務器處理之后發給負載均衡設備。負載均衡設備從TCP連接提取字節流,將其轉發給客戶端,這樣就完成了雙向的通信。

    路由電腦服務器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    路由,故名思意就是通過軟件來實現路由功能的設備。而軟路由不管是軟件還是硬件,都是通用的,而不是專用的,這就是他們最大的區別。軟路由你可以認為,就是一個帶有多個網口的微型服務器。因為大部分軟路由在無線方面表現并不怎么樣,軟路由目前最大的優勢還是性能比較強。超過千兆的可以自行選擇2.5G網口,或者光口的x86軟路由產品。我的建議是,目前軟路由更適合安裝比較輕量的,主要用于網絡的一些軟件。
    近期,火絨威脅情報系統監測到一款后門病毒正在快速傳播,被激活后會通過遠程服務器下載多個惡意文件并獲取遠端惡意代碼,隨后黑客可以進行截取受害者屏幕圖像、遠程控制受害者電腦等各種惡意操作。目前,火絨安全產品可對上述病毒進行攔截查殺,請用戶及時更新病毒庫以進行防御。后面有可直接使用的域名信息,稱其為字符串區。本次下發的惡意代碼進行了包括屏幕截圖,注冊表讀取,保持回連等操作。
    在過去的遠程代碼調試場景中,需要調試遠程服務器上的Lua代碼,需要登錄服務器,進行代碼的編輯。或者將服務器上的代碼進行下載,然后編輯后再上傳到服務器上。 有了VSCode及SSH遠程訪問插件,Lua遠程Debug插件后,遠程調試服務器上的Lua代碼變的簡單了,只要打開VSC點擊要鏈接訪問的服務器,通的VSC的SSH插件訪問,省去的了Lua源文件下載、編輯、上傳的過程,并且Debug的操作一并可
    按照不同的分類標準,網關也有很多種。與動態路由不同,靜態路由是固定的,不會改變,即使網絡狀況已經改變或是重新被組態。在不修改本地連接的IP地址及網關情況下,公司電腦需要能夠同時訪問外網和內網服務器。步驟4: 在PC上訪問內網服務器,檢測靜態路由條目是否生效。
    記一次內網實戰
    2022-12-21 09:30:38
    記一次內網實戰
    一個房間里面有兩臺電腦,今天查百度ip地址,查詢結果兩臺電腦不一樣;過兩天再百度ip地址,查詢結果變成一樣的
    內網滲透-windows系統
    2022-04-08 22:47:48
    還有一種內網滲透的思路為:通過社工等方法攻擊企業辦公網的電腦、辦公網無線等,實現控制辦公電腦,再用獲得的辦公網數據。
    內網滲透--windows系統
    2022-03-13 06:46:13
    還有一種內網滲透的思路為:通過社工等方法攻擊企業辦公網的電腦、辦公網無線等,實現控制辦公電腦,再用獲得的辦公網數據。
    據2020年上半年中國互聯網網絡安全監測數據分析報告顯示,惡意程序控制服務器、拒絕服務攻擊等網絡攻擊行為有增無減。時至今日,網絡攻擊已經成為影響網絡信息安全、業務信息安全的主要因素之一。網絡攻擊是指利用網絡存在的漏洞和安全缺陷對網絡系統的軟硬件及其系統數據進行攻擊的行為。TCP三次握手由于TCP協議是面向連接的傳輸控制協議,因此DoS攻擊的主要目的就是使用戶主機或網絡無法接收或處理外界請求。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类