- 主题:写个发包程序遍历所有的源端口,是不是就把后面的NAT路由给冲垮
写个发包程序遍历所有的源端口,是不是就把后面的NAT路由给冲垮了,
现在个人上网都是好几层NAT,每层路由最终要给每个终端的在用端口提供一个端口映射啊,
要是写个发TCP网络报文的程序,不断的把源端口进行遍历,是不是就把各级路由器的NAT表给冲垮了,
都上不了网了
--
FROM 114.246.65.*
【 在 happysoul 的大作中提到: 】
: 写个发包程序遍历所有的源端口,是不是就把后面的NAT路由给冲垮了,
: 现在个人上网都是好几层NAT,每层路由最终要给每个终端的在用端口提供一个端口映射啊,
: 要是写个发TCP网络报文的程序,不断的把源端口进行遍历,是不是就把各级路由器的NAT表给冲垮了,
: ...................
是不是这样,有没有懂网络的大佬?
--
FROM 114.246.65.*
【 在 z16166 的大作中提到: 】
: 如果这么简单就搞定了,要DDoS干啥
: 你发包的机器都能扛住,收包的路由器就扛不住?
:
这个和ddos不是一回事吧
--
FROM 114.246.65.*
【 在 z16166 的大作中提到: 】
: 你是要耗尽NAT的端口映射资源,而且是TCP连接,只要封了对应的源IP就行,或者限制每个源IP的连接个数。
: 所以源IP不是很多个的话,就没太大威胁。
:
路由器里面到底是咋设计的?限制单个ip的可用端口数?
要是APP想使用自己定义的端口,被封了咋办,那岂不是影响使用
--
FROM 114.252.59.*