亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

IP地址盜用常用的方法及其防范機(jī)制

發(fā)布時(shí)間:  2012/8/19 8:08:12

IP地址盜用常用的方法及其防范機(jī)制


 目前Ip地址盜用行為非常常見,許多“不法之徒”用盜用地址的行為來逃避追蹤、隱藏自己的身份。Ip地址的盜用行為侵害了網(wǎng)絡(luò)正常用戶的權(quán)益,并且給網(wǎng)絡(luò)安全、網(wǎng)絡(luò)的正常運(yùn)行帶來了巨大的負(fù)面影響,因此研究Ip地址盜用的問題,找出有效的防范措施,是當(dāng)前的一個(gè)緊迫課題。
Ip地址盜用常用的方法及其防范機(jī)制
  Ip地址盜用是指盜用者使用未經(jīng)授權(quán)的Ip地址來配置網(wǎng)上的計(jì)算機(jī)。Ip地址的盜用通常有以下兩種方法:
  一是單純修改Ip地址的盜用方法。如果用戶在配置或修改配置時(shí),使用的不是合法獲得的Ip地址,就形成了Ip地址盜用。由于Ip地址是一個(gè)協(xié)議邏輯地址,是一個(gè)需要用戶設(shè)置并隨時(shí)修改的值,因此無法限制用戶修改本機(jī)的Ip地址。
  二是同時(shí)修改Ip-MAC地址的方法。針對(duì)單純修改Ip地址的問題,很多單位都采用Ip-MAC捆綁技術(shù)加以解決。但I(xiàn)p-MAC捆綁技術(shù)無法防止用戶對(duì)Ip-MAC的修改。MAC地址是網(wǎng)絡(luò)設(shè)備的硬件地址,對(duì)于以太網(wǎng)來說,即俗稱的網(wǎng)卡地址。每個(gè)網(wǎng)卡上的MAC地址在所有以太網(wǎng)設(shè)備中必須是惟一的,它由IEEE分配,固化在網(wǎng)卡上一般不得隨意改動(dòng)。但是,一些兼容網(wǎng)卡的MAC地址卻可以通過配置程序來修改。如果將一臺(tái)計(jì)算機(jī)的Ip和MAC地址都修改為另一臺(tái)合法主機(jī)對(duì)應(yīng)的Ip和MAC地址,那么Ip-MAC捆綁技術(shù)就無能為力了。另外,對(duì)于一些MAC地址不能直接修改的網(wǎng)卡,用戶還可以通過軟件修改MAC地址,即通過修改底層網(wǎng)絡(luò)軟件達(dá)到欺騙上層軟件的目的。
  目前發(fā)現(xiàn)Ip地址盜用比較常用的方法是定期掃描網(wǎng)絡(luò)各路由器的ARp(address resolution protocol)表,獲得當(dāng)前正在使用的Ip地址以及Ip-MAC對(duì)照關(guān)系,與合法的Ip地址表,Ip-MAC表對(duì)照,如果不一致則有非法訪問行為發(fā)生。另外,從用戶的故障報(bào)告(盜用正在使用的Ip地址會(huì)出現(xiàn)MAC地址沖突的提示)也可以發(fā)現(xiàn)Ip地址的盜用行為。在此基礎(chǔ)上,常用的防范機(jī)制有:Ip-MAC捆綁技術(shù)、代理服務(wù)器技術(shù)、Ip-MAC-USER認(rèn)證授權(quán)以及透明網(wǎng)關(guān)技術(shù)等。
  這些機(jī)制都有一定的局限性,比如Ip-MAC捆綁技術(shù)用戶管理十分困難;透明網(wǎng)關(guān)技術(shù)需要專門的機(jī)器進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),該機(jī)器容易成為瓶頸。更重要的是,這些機(jī)制都沒有完全從根本上防止Ip地址盜用行為所產(chǎn)生的危害,只是防止地址盜用者直接訪問外部網(wǎng)絡(luò)資源。事實(shí)上,由于Ip地址盜用者仍然具有Ip子網(wǎng)內(nèi)完全活動(dòng)的自由,因此一方面這種行為會(huì)干擾合法用戶的使用:另一方面可能被不良企圖者用來攻擊子網(wǎng)內(nèi)的其他機(jī)器和網(wǎng)絡(luò)設(shè)備。如果子網(wǎng)內(nèi)有代理服務(wù)器,盜用者還可以通過種種手段獲得網(wǎng)外資源。
利用端口定位及時(shí)阻斷Ip地址盜用
  交換機(jī)是局域網(wǎng)的主要網(wǎng)絡(luò)設(shè)備,它工作在數(shù)據(jù)鏈路層上,基于MAC地址來轉(zhuǎn)發(fā)和過濾數(shù)據(jù)包。因此,每個(gè)交換機(jī)均維護(hù)著一個(gè)與端口對(duì)應(yīng)的MAC地址表。任何與交換機(jī)直接相連或處于同一廣播域的主機(jī)的MAC地址均會(huì)被保存到交換機(jī)的MAC地址表中。通過SNMp(Simple Network Management protocol)管理站與各個(gè)交換機(jī)的SNMp代理通信可以獲取每個(gè)交換機(jī)保存的與端口對(duì)應(yīng)的MAC地址表,從而形成一個(gè)實(shí)時(shí)的Switch-port-MAC對(duì)應(yīng)表。將實(shí)時(shí)獲得的Switch-port-MAC對(duì)應(yīng)表與事先獲得的合法的完整表格對(duì)照,就可以快速發(fā)現(xiàn)交換機(jī)端口是否出現(xiàn)非法MAC地址,進(jìn)一步即可判定是否有Ip地址盜用的發(fā)生。如果同一個(gè)MAC地址同時(shí)出現(xiàn)在不同的交換機(jī)的非級(jí)聯(lián)端口上,則意味著Ip-MAC成對(duì)盜用。
  發(fā)現(xiàn)了地址盜用行為后,實(shí)際上也已經(jīng)將盜用行為定位到了交換機(jī)的端口。再通過查詢事先建立的完整的Switch-port-MAC對(duì)應(yīng)表,就可以立即定位到發(fā)生盜用行為的房間。
  發(fā)生了地址盜用行為后,可以立即采取相應(yīng)的方法來阻斷盜用行為所產(chǎn)生的影響,技術(shù)上可以通過SNMp管理站向交換機(jī)代理發(fā)出一個(gè)SNMp消息來關(guān)斷發(fā)生盜用行為的端口,這樣盜用Ip地址的機(jī)器無法與網(wǎng)絡(luò)中其他機(jī)器發(fā)生任何聯(lián)系,當(dāng)然也無法影響其他機(jī)器的正常運(yùn)行。
  端口的關(guān)斷可以通過改變其管理狀態(tài)來實(shí)現(xiàn)。在MIb(Management Information base)中有一個(gè)代表端口管理狀態(tài)的可讀寫對(duì)象ifAdminStatus(對(duì)象標(biāo)識(shí)符號(hào)為1.3.6.1.2.1.2.2.1.7),給ifAdminStatus賦不同的值,可以改變端口的管理狀態(tài),即“1”—開啟端口,“2”—關(guān)閉端口,“3”—供測(cè)試用。
  這樣,通過管理站給交換機(jī)發(fā)送賦值信息(Set Request),就可以關(guān)閉和開啟相應(yīng)的端口,比如要關(guān)閉某一交換機(jī)(192.168.1.1)的2號(hào)端口,可以向該交換機(jī)發(fā)出如下信息:
  set('private' 192.168.1.1 1.3.6.1,2.1.2.2.1.7.2.0.2).
  結(jié)合Ip-MAC綁定技術(shù),通過交換機(jī)端口管理,可以在實(shí)際使用中迅速發(fā)現(xiàn)并阻斷Ip地址的盜用行為,尤其是解決了Ip-MAC成對(duì)盜用的問題,同時(shí)也不影響網(wǎng)絡(luò)的運(yùn)行效率


 


本文出自:億恩科技【1tcdy.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      1
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線