麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 網絡通信 > 正文

如何防止IP被盜用 保護網絡的正常運行

2020-07-05 18:12:44
字體:
來源:轉載
供稿:網友

IP被盜用是指盜用者使用未經授權的IP來配置網上的計算機。目前IP盜用行為非常常見,許多“不法之徒”用盜用地址的行為來逃避追蹤、隱藏自己的身份。IP的盜用行為侵害了網絡正常用戶的權益,并且給網絡安全、網絡的正常運行帶來了巨大的負面影響。IP的盜用方法多種多樣,其常用方法主要有以下幾種:

    1、靜態修改IP

    對于任何一個TCP/IP實現來說,IP都是其用戶配置的必選項。如果用戶在配置TCP/IP或修改TCP/IP配置時,使用的不是授權機構分配的IP地址,就形成了IP盜用。由于IP是一個邏輯地址,是一個需要用戶設置的值,因此無法限制用戶對于IP地址的靜態修改,除非使用DHCP服務器分配IP地址,但又會帶來其它管理問題。

    2、成對修改IP-MAC地址

    對于靜態修改IP地址的問題,現在很多單位都采用靜態路由技術加以解決。針對靜態路由技術,IP盜用技術又有了新的發展,即成對修改IP-MAC地址。MAC地址是設備的硬件地址,對于我們常用的以太網來說,即俗稱的計算機網卡地址。每一個網卡的MAC地址在所有以太網設備中必須是唯一的,它由IEEE分配,是固化在網卡上的,一般不能隨意改動。但是,現在的一些兼容網卡,其MAC地址可以使用網卡配置程序進行修改。如果將一臺計算機的IP地址和MAC地址都改為另外一臺合法主機的IP地址和MAC地址,那靜態路由技術就無能為力了。另外,對于那些MAC地址不能直接修改的網卡來說,用戶還可以采用軟件的辦法來修改MAC地址,即通過修改底層網絡軟件達到欺騙上層網絡軟件的目的。

    3、動態修改IP地址

    對于一些黑客高手來說,直接編寫程序在網絡上收發數據包,繞過上層網絡軟件,動態修改自己的IP地址(或IP-MAC地址對),達到IP欺騙并不是一件很困難的事。

    目前發現IP地址盜用比較常用的方法是定期掃描網絡各路由器的ARP(address resolution protocol)表,獲得當前正在使用的IP地址以及IP-MAC對照關系,與合法的IP地址表,IP-MAC表對照,如果不一致則有非法訪問行為發生。另外,從用戶的故障報告(盜用正在使用的IP地址會出現MAC地址沖突的提示)也可以發現IP地址的盜用行為。在此基礎上,常用的防范機制有:IP-MAC捆綁技術、代理服務器技術、IP-MAC-USER認證授權以及透明網關技術等。

    這些機制都有一定的局限性,比如IP-MAC捆綁技術用戶管理十分困難;透明網關技術需要專門的機器進行數據轉發,該機器容易成為瓶頸。更重要的是,這些機制都沒有完全從根本上防止IP地址盜用行為所產生的危害,只是防止地址盜用者直接訪問外部網絡資源。事實上,由于IP地址盜用者仍然具有IP子網內完全活動的自由,因此一方面這種行為會干擾合法用戶的使用:另一方面可能被不良企圖者用來攻擊子網內的其他機器和網絡設備。如果子網內有代理服務器,盜用者還可以通過種種手段獲得網外資源。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 欧美1—12sexvideos| 亚洲码无人客一区二区三区 | 欧美三级日本三级少妇99 | 99riav国产在线观看 | 国产免费观看电影网站 | 欧美 日韩 国产 成人 | 天天干天天碰 | 国产一区视频在线免费观看 | 久久新网址 | 久久艹精品 | 国产精品久久久久久久娇妻 | 色淫湿视频 | free台湾极品性hd | 一区二区三区欧洲 | 久久免费视频8 | 欧洲成人一区二区 | 黄网站进入 | 日本一级黄色毛片 | 成人三级免费电影 | gogo全球大胆高清人露出91 | 国产精品三级a三级三级午夜 | 国产精品欧美久久久久一区二区 | 欧美扩阴视频 | 欧美一区二区三区免费观看 | 在线观看av国产一区二区 | 日本在线视 | 成年人黄视频 | 羞羞视频免费观看网站 | 特逼视频 | 九九热在线视频免费观看 | 国产亚洲精品久久久久久久久 | 欧美一级做a | 视频一区国产 | 少妇一级淫片免费放4p | 国产精品亚洲精品日韩已方 | av日韩在线免费观看 | 中文字幕在线亚洲精品 | 欧美大屁股精品毛片视频 | 欧美一区二区三区久久精品视 | 老女人碰碰在线碰碰视频 | 国产免费人做人爱午夜视频 |