系統捍衛戰 如何防範自己的IP被攻擊

來源:互聯網
上載者:User

  在正式進行各種“駭客行為”之前,駭客會採取各種手段,探測(也可以說“偵察”)對方的主機資訊,以便決定使用何種最有效方法達到自己的目的。來看看駭客是如何獲知最基本的網路資訊——對方的IP地址;以及使用者如何防範自己的IP泄漏。

  擷取IP

  “IP”作為Net使用者的重要標示,是駭客首先需要瞭解的。擷取的方法較多,駭客也會因不同的網路情況採取不同的方法,如:在區域網路內使用Ping指令,Ping對方在網路中的名稱而獲得IP;在Internet上使用IP版的QQ直接顯示。而最“牛”,也是最有效辦法是截獲並分析對方的網路資料包。這是用Windows 2003的網路監視器捕獲的網路資料包,可能一般的使用者比較難看懂這些16進位的代碼,而對於瞭解網路知識的駭客,他們可以找到並直接通過軟體解析截獲後的資料包的IP包頭資訊,再根據這些資訊瞭解具體的IP。

  隱藏IP

  雖然偵察IP的方法多樣,但使用者可以隱藏IP的方法同樣多樣。就拿對付最有效“資料包分析方法”而言,就可以安裝能夠自動去掉發送資料包包頭IP資訊的一些軟體。不過使用這些軟體有些缺點,譬如:它耗費資源嚴重,降低電腦效能;在訪問一些論壇或者網站時會受影響;不適合網吧使用者使用等等。現在的個人使用者採用最普及隱藏IP的方法應該是使用代理,由於使用Proxy 伺服器後,“轉址服務”會對發送出去的資料包有所修改,致使“資料包分析”的方法失效。一些容易泄漏使用者IP的網路軟體(QQ、MSN、IE等)都支援使用代理方式串連Internet,特別是QQ使用“ezProxy”等代理軟體串連後,IP版的QQ都無法顯示該IP地址。這裡筆者介紹一款比較適合個人使用者的簡易代理軟體——網路新手IP隱藏器,只要在“Proxy 伺服器”和“Proxy 伺服器端”填入正確的Proxy 伺服器地址和連接埠,即可對http使用代理,比較適合由於IE和QQ泄漏IP的情況。

  不過使用Proxy 伺服器,同樣有一些缺點,如:會影響網路通訊的速度;需要網路上的一台能夠提供代理能力的電腦,如果使用者無法找到這樣的Proxy 伺服器就不能使用代理(尋找Proxy 伺服器時,可以使用“代理獵手”等工具軟體掃描網路上的Proxy 伺服器)。

  雖然代理可以有效地隱藏使用者IP,但高深的駭客亦可以繞過代理,尋找到對方的真實IP地址,使用者在何種情況下使用何種方法隱藏IP,也要因情況而論。

  另外防火牆也可以在某種程度上使用IP的隱藏,如ZoneAlarm防火牆就有一個隱藏在網上的IP的功能。



相關文章

Beyond APAC's No.1 Cloud

19.6% IaaS Market Share in Asia Pacific - Gartner IT Service report, 2018

Learn more >

Apsara Conference 2019

The Rise of Data Intelligence, September 25th - 27th, Hangzhou, China

Learn more >

Alibaba Cloud Free Trial

Learn and experience the power of Alibaba Cloud with a free trial worth $300-1200 USD

Learn more >

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。