倍可親

回復: 0
列印 上一主題 下一主題

保護系統 從防範IP泄漏開始!

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2007-3-29 07:51 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
 在正式進行各種「黑客行為」之前,黑客會採取各種手段,探測(也可以說「偵察」)對方的主機信息,以便決定使用何種最有效的方法達到自己的目的。來看看黑客是如何獲知最基本的網路信息——對方的IP地址;以及用戶如何防範自己的IP泄漏。

  獲取IP

  「IP」作為Net用戶的重要標示,是黑客首先需要了解的。獲取的方法較多,黑客也會因不同的網路情況採取不同的方法,如:在區域網內使用Ping指令,Ping對方在網路中的名稱而獲得IP;在Internet上使用IP版的QQ直接顯示。而最「牛」,也是最有效的辦法是截獲並分析對方的網路數據包。這是用Windows 2003的網路監視器捕獲的網路數據包,可能一般的用戶比較難看懂這些16進位的代碼,而對於了解網路知識的黑客,他們可以找到並直接通過軟體解析截獲后的數據包的IP包頭信息,再根據這些信息了解具體的IP。

  隱藏IP

  雖然偵察IP的方法多樣,但用戶可以隱藏IP的方法同樣多樣。就拿對付最有效的「數據包分析方法」而言,就可以安裝能夠自動去掉發送數據包包頭IP信息的一些軟體。不過使用這些軟體有些缺點,譬如:它耗費資源嚴重,降低計算機性能;在訪問一些論壇或者網站時會受影響;不適合網吧用戶使用等等。現在的個人用戶採用最普及隱藏IP的方法應該是使用代理,由於使用代理伺服器后,「轉址服務」會對發送出去的數據包有所修改,致使「數據包分析」的方法失效。一些容易泄漏用戶IP的網路軟體(QQ、MSN、IE等)都支持使用代理方式連接Internet,特別是QQ使用「ezProxy」等代理軟體連接后,IP版的QQ都無法顯示該IP地址。這裡筆者介紹一款比較適合個人用戶的簡易代理軟體——網路新手IP隱藏器,只要在「代理伺服器」和「代理伺服器端」填入正確的代理伺服器地址和埠,即可對http使用代理,比較適合由於IE和QQ泄漏IP的情況。

  不過使用代理伺服器,同樣有一些缺點,如:會影響網路通訊的速度;需要網路上的一台能夠提供代理能力的計算機,如果用戶無法找到這樣的代理伺服器就不能使用代理(查找代理伺服器時,可以使用「代理獵手」等工具軟體掃描網路上的代理伺服器)。

  雖然代理可以有效地隱藏用戶IP,但高深的黑客亦可以繞過代理,查找到對方的真實IP地址,用戶在何種情況下使用何種方法隱藏IP,也要因情況而論。

  另外防火牆也可以在某種程度上使用IP的隱藏,如ZoneAlarm防火牆就有一個隱藏在網上的IP的功能。
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-28 08:23

快速回復 返回頂部 返回列表