您好,歡迎來電子發(fā)燒友網(wǎng)! ,新用戶?[免費(fèi)注冊]

您的位置:電子發(fā)燒友網(wǎng)>電子百科>網(wǎng)絡(luò)>路由器>

Windows系統(tǒng)用戶擺脫黑客攻擊的方法

2010年01月27日 10:06 ttokpm.com 作者:佚名 用戶評(píng)論(0
關(guān)鍵字:Windows系統(tǒng)(9630)

Windows系統(tǒng)用戶擺脫黑客攻擊的方法

IP被盜用是指盜用者使用未經(jīng)授權(quán)的IP來配置網(wǎng)上的計(jì)算機(jī)。目前IP盜用行為非常常見,許多“不法之徒”用盜用地址的行為來逃避追蹤、隱藏自己的身份。IP的盜用行為侵害了網(wǎng)絡(luò)正常用戶的權(quán)益,并且給網(wǎng)絡(luò)安全、網(wǎng)絡(luò)的正常運(yùn)行帶來了巨大的負(fù)面影響。IP的盜用方法多種多樣。
其常用方法主要有以下幾種:
1、靜態(tài)修改IP
對(duì)于任何一個(gè)TCP/IP實(shí)現(xiàn)來說,IP都是其用戶配置的必選項(xiàng)。如果用戶在配置TCP/IP或修改TCP/IP配置時(shí),使用的不是授權(quán)機(jī)構(gòu)分配的IP地址,就形成了IP盜用。由于IP是一個(gè)邏輯地址,是一個(gè)需要用戶設(shè)置的值,因此法限制用戶對(duì)于IP地址的靜態(tài)修改,除非使用DHCP服務(wù)器分配IP地址,但又會(huì)帶來其它管理問題。
2、成對(duì)修改IP-MAC地址
對(duì)于靜態(tài)修改IP地址的問題,現(xiàn)在很多單位都采用靜態(tài)路由技術(shù)加以解決。針對(duì)靜態(tài)路由技術(shù),IP盜用技術(shù)又有了新的發(fā)展,即成對(duì)修改IP-MAC地址。MAC地址是設(shè)備的硬件地址,對(duì)于我們常用的以太網(wǎng)來說,即俗稱的計(jì)算機(jī)網(wǎng)卡地址。每一個(gè)網(wǎng)卡的MAC地址在所有以太網(wǎng)設(shè)備中必須是唯一的,它由IEEE分配,是固化在網(wǎng)卡上的,一般不能隨意改動(dòng)。但是,現(xiàn)在的一些兼容網(wǎng)卡,其MAC地址可以使用網(wǎng)卡配置程序進(jìn)行修改。如果將一臺(tái)計(jì)算機(jī)的IP地址和MAC地址都改為另外一臺(tái)合法主機(jī)的IP地址和MAC地址,那靜態(tài)路由技術(shù)就無能為力了。另外,對(duì)于那些MAC地址不能直接修改的網(wǎng)卡來說,用戶還可以采用軟件的辦法來修改MAC地址,即通過修改底層網(wǎng)絡(luò)軟件達(dá)到欺騙上層網(wǎng)絡(luò)軟件的目的。
3、動(dòng)態(tài)修改IP地址
對(duì)于一些黑客高手來說,直接編寫程序在網(wǎng)絡(luò)上收發(fā)數(shù)據(jù)包,繞過上層網(wǎng)絡(luò)軟件,動(dòng)態(tài)修改自己的IP地址(或IP-MAC地址對(duì)),達(dá)到IP欺騙并不是一件很困難的事。
目前發(fā)現(xiàn)IP地址盜用比較常用的方法是定期掃描網(wǎng)絡(luò)各路由器的ARP(Address?Resolution?Protocol)表,獲得當(dāng)前正在使用的IP地址以及IP-MAC對(duì)照關(guān)系,與合法的IP地址表,IP-MAC表對(duì)照,如果不一致則有非法訪問行為發(fā)生。另外,從用戶的故障報(bào)告(盜用正在使用的IP地址會(huì)出現(xiàn)MAC地址沖突提示)也可以發(fā)現(xiàn)IP地址的盜用行為。在此基礎(chǔ)上,常用的防范機(jī)制有:IP-MAC捆綁技術(shù)、代理服務(wù)器技術(shù)、IP-MAC-USER認(rèn)證授權(quán)以及透明網(wǎng)關(guān)技術(shù)等。
這些機(jī)制都有一定的局限性,比如IP-MAC捆綁技術(shù)用戶管理十分困難;透明網(wǎng)關(guān)技術(shù)需要專門的機(jī)器進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),該機(jī)器容易成為瓶頸。更重要的是,這些機(jī)制都沒有完全從根本上防止IP地址盜用行為所產(chǎn)生的危害,只是防止地址盜用者直接訪問外部網(wǎng)絡(luò)資源。事實(shí)上,由于IP地址盜用者仍然具有IP子網(wǎng)內(nèi)完全活動(dòng)的自由,因此一方面這種行為會(huì)干擾合法用戶的使用:另一方面可能被不良企圖者用來攻擊子網(wǎng)內(nèi)的其他機(jī)器和網(wǎng)絡(luò)設(shè)備。如果子網(wǎng)內(nèi)有代理服務(wù)器,盜用者還可以通過種種手段獲得網(wǎng)外資源。

非常好我支持^.^

(0) 0%

不好我反對(duì)

(0) 0%

( 發(fā)表人:admin )

      發(fā)表評(píng)論

      用戶評(píng)論
      評(píng)價(jià):好評(píng)中評(píng)差評(píng)

      發(fā)表評(píng)論,獲取積分! 請遵守相關(guān)規(guī)定!

      ?