Ho letto alcuni articoli sullo spoofing IP. In breve, l'IP-spoofing significa che l'attaccante usa un falso indirizzo IP nell'intestazione IP, per far finta che questo pacchetto IP sia inviato da un'altra macchina.
L'attaccante può usarlo per fare qualcosa come attacco Denial-of-Service (con altra tecnologia avanzata) ... e nascondere l'indirizzo IP reale della sorgente.
In quegli articoli, ha anche menzionato che l'autore dell'attacco non può vedere alcun pacchetto di risposta, perché quei pacchetti di risposta saranno inviati all'indirizzo IP falsificato.
La mia domanda è, se il falso indirizzo IP si trova nella stessa rete (sotto lo stesso dominio di collisione) in cui l'attaccante invia pacchetti contraffatti, l'attaccante riceverà i pacchetti di risposta?
Grazie.