如何防止IP被盜用 保護網路的正常執行

2021-12-29 20:22:09 字數 1322 閱讀 5429

ip被盜用是指盜用者使用未經授權的ip來配置網上的計算機。目前ip盜用行為非常常見,許多「不法之徒」用盜用位址的行為來逃避追蹤、隱藏自己的身份。ip的盜用行為侵害了網路正常使用者的權益,並且給網路安全、網路的正常執行帶來了巨大的負面影響。ip的盜用方法多種多樣,其常用方法主要有以下幾種:

1、靜態修改ip

對於任何乙個tcp/ip實現來說,ip都是其使用者配置的必選項。如果使用者在配置tcp/ip或修改tcp/ip配置時,使用的不是授權機構分配的ip位址,就形成了ip盜用。由於ip是乙個邏輯位址,是乙個需要使用者設定的值,因此無法限制使用者對於ip位址的靜態修改,除非使用dhcp伺服器分配ip位址,但又會帶來其它管理問題。

2、成對修改ip-mac位址

對於靜態修改ip位址的問題,現在很多單位都採用靜態路由技術加以解決。針對靜態路由技術,ip盜用技術又有了新的發展,即成對修改ip-mac位址。mac位址是裝置的硬體位址,對於我們常用的乙太網來說,即俗稱的計算機網絡卡位址。每乙個網絡卡的mac位址在所有乙太網裝置中必須是唯一的,它由ieee分配,是固化在網絡卡上的,一般不能隨意改動。但是,現在的一些相容網絡卡,其mac位址可以使用網絡卡配置程式進行修改。如果將一台計算機的ip位址和mac位址都改為另外一台合法主機的ip位址和mac位址,那靜態路由技術就無能為力了。另外,對於那些mac位址不能直接修改的網絡卡來說,使用者還可以採用軟體的辦法來修改mac位址,即通過修改底層網路軟體達到欺騙上層網路軟體的目的。

3、動態修改ip位址

對於一些黑客高手來說,直接編寫程式在網路上收發資料報,繞過上層網路軟體,動態修改自己的ip位址(或ip-mac位址對),達到ip欺騙並不是一件很困難的事。

目前發現ip位址盜用比較常用的方法是定期掃瞄網路各路由器的arp(address resolution protocol)表,獲得當前正在使用的ip位址以及ip-mac對照關係,與合法的ip位址表,ip-mac表對照,如果不一致則有非法訪問行為發生。另外,從使用者的故障報告(盜用正在使用的ip位址會出現mac位址衝突的提示)也可以發現ip位址的盜用行為。在此基礎上,常用的防範機制有:ip-mac**技術、**伺服器技術、ip-mac-user認證授權以及透明閘道器技術等。

這些機制都有一定的侷限性,比如ip-mac**技術使用者管理十分困難;透明閘道器技術需要專門的機器進行資料**,該機器容易成為瓶頸。更重要的是,這些機制都沒有完全從根本上防止ip位址盜用行為所產生的危害,只是防止位址盜用者直接訪問外部網路資源。事實上,由於ip位址盜用者仍然具有ip子網內完全活動的自由,因此一方面這種行為會干擾合法使用者的使用:另一方面可能被不良企圖者用來攻擊子網內的其他機器和網路裝置。如果子網內有**伺服器,盜用者還可以通過種種手段獲得網外資源。

如何防止網域名稱被盜

網域名稱是整個 的核心和關鍵,一旦網域名稱被盜,且轉移到其他註冊商,將給網域名稱所有人帶來巨大的損失,網域名稱被盜後站長索回異常困難 參見這個站長的故事 如何防止網域名稱被盜也就成為所有 管理員必須知道的一門嘗試。那麼,怎麼樣才能防止自己的網域名稱被不發分子盜取呢?以下是保護網域名稱安全的一些常見方...

如何防止原始碼被盜

最近用wpf寫了個小程式,然後release以後使用.net reactor完全混淆後,把混淆後的exe檔案部署到xp上,發現執行不了 已確定安裝.net framework 3.5 sp1 但是在win7下可以完美執行,最後查詢原因發現是因為勾選了 native exe file 去掉這個選項後再...

如何防止網域名稱被盜 默默出品

網域名稱是整個 的核心和關鍵,一旦網域名稱被盜,且轉移到其他註冊商,將給網域名稱所有人帶來巨大的損失,網域名稱被盜後站長索回異常困難 參見這個站長的故事 如何防止網域名稱被盜也就成為所有 管理員必須知道的一門嘗試。那麼,怎麼樣才能防止自己的網域名稱被不法分子盜取呢?以下是保護網域名稱安全的一些常見方...