インターネット通信不能攻撃への対策
ネットにつなぐ時もし攻撃者が僕が毎日10:00にモデムに電源をいれ
プロバイダーからIPアドレスを振ってもらうタイミングがわかるとします。そして時々僕のところに除きに来て通信先もわかるとして、そこからIPアドレスをパケットを盗聴して僕のIPアドレスは完全に特定できるとして、IPアドレスの変更は無駄なこととして聞いてください。
僕のIPアドレスがばれているので通信先がわかり訪れたサイトのIPアドレスに成りすましTCPパケットを連続で打ってきます。
これはパーソナルファイアウォールのTCPのインバウンド拒否で防げますが、迷惑なのが
通信できないようにしてくることです。
僕のIPアドレスに成りすましてFIN、RSTパケットを送って通信を終わらせてるのか
通信先のIPアドレスに成りすまして僕のほうにFIN、RSTパケットを送ってきて終わらせてるのか
そういうの詳しくないんですけど
そういうのができると本気を出せば一日中強制的に通信不能にできることもできますよね?
IPアドレスが偽装されてるのでどう相手を特定したらいいんですか?
またjeticoというPFWがありますがこれはTCPのFIN,SYN,RSTなどフラグ別にまで制御できますが、これでインバウンドのRST,FINを遮断すれば解決できませんか?(それではぼくのIPアドレスに偽装して通信先にFIN、RSTパケットを送る遮断攻撃対策になってませんが)
どうすれば遮断攻撃を回避できますか?