我猜想该过滤器是在IP数据包级别而不是更高级别的HTTP级别应用的。在这种情况下, 是和否 。
是的-从技术上来说,可以欺骗您的IP地址,以便IP数据包看起来像来自其他地方。
不,因为它不太可能有用。如果您欺骗了TCP数据包上的“发件人”地址,那么当您尝试连接到该计算机的IP地址时,来自您所连接的计算机的任何答复都将丢失。您将一无所获。
也就是说,您甚至无法完成TCP三向握手。在该过程完成之前,您甚至无法通过连接
发送 任何内容-因为一开始甚至没有连接。HTTP在TCP上运行,因此,除非您完成握手(需要有效的“发件人” IP地址),否则您将无法使用它。
一个古老的技巧是使用一种叫做“源路由”的东西。TCP数据包中包含有关如何路由信息的信息。这是用于“白天”的诊断用途。您可以将自己置于指定的路由中,然后在数据包到达您时停止它们,然后使用源路由信息再次答复它们。
但是这种技术根本不起作用 ,因为如今互联网上几乎每个路由器都只是丢弃源路由数据包,因为对它们没有合法的需要-并造成了很多潜在的破坏。



