賽迪網 > IT技術 網路安全 > 駭客攻防
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

安全課堂:防止IP被盜用 保護網路正常運行

發佈時間:2008.05.14 04:53     來源:賽迪網    作者:什剎海的柳樹

【賽迪網-IT技術報道】IP被盜用是指盜用者使用未經授權的IP來配置網上的電腦。目前IP盜用行為非常常見,許多“不法之徒”用盜用地址的行為來逃避追蹤、隱藏自己的身份。IP的盜用行為侵害了網路正常用戶的權益,並且給網路安全、網路的正常運行帶來了巨大的負面影響。IP的盜用方法多種多樣,其常用方法主要有以下幾種:

1、靜態修改IP

對於任何一個TCP/IP實現來說,IP都是其用戶配置的必選項。如果用戶在配置TCP/IP或修改TCP/IP配置時,使用的不是授權機構分配的IP地址,就形成了IP盜用。由於IP是一個邏輯地址,是一個需要用戶設置的值,因此無法限制用戶對於IP地址的靜態修改,除非使用DHCP伺服器分配IP地址,但又會帶來其他管理問題。

2、成對修改IP-MAC地址

對於靜態修改IP地址的問題,現在很多單位都採用靜態路由技術加以解決。針對靜態路由技術,IP盜用技術又有了新的發展,即成對修改IP-MAC地址。MAC地址是設備的硬體地址,對於我們常用的乙太網來說,即俗稱的電腦網卡地址。每一個網卡的MAC地址在所有乙太網設備中必須是唯一的,它由IEEE分配,是固化在網卡上的,一般不能隨意改動。但是,現在的一些相容網卡,其MAC地址可以使用網卡配置程式進行修改。如果將一台電腦的IP地址和MAC地址都改為另外一台合法主機的IP地址和MAC地址,那靜態路由技術就無能為力了。另外,對於那些MAC地址不能直接修改的網卡來說,用戶還可以採用軟體的辦法來修改MAC地址,即通過修改底層網路軟體達到欺騙上層網路軟體的目的。

3、動態修改IP地址

對於一些駭客高手來說,直接編寫程式在網路上收發數據包,繞過上層網路軟體,動態修改自己的IP地址(或IP-MAC地址對),達到IP欺騙並不是一件很困難的事。

目前發現IP地址盜用比較常用的方法是定期掃描網路各路由器的ARP(address resolution protocol)表,獲得當前正在使用的IP地址以及IP-MAC對照關係,與合法的IP地址表,IP-MAC表對照,如果不一致則有非法訪問行為發生。另外,從用戶的故障報告(盜用正在使用的IP地址會出現MAC地址衝突的提示)也可以發現IP地址的盜用行為。在此基礎上,常用的防範機制有:IP-MAC捆綁技術、代理伺服器技術、IP-MAC-USER認證授權以及透明網關技術等。

這些機制都有一定的局限性,比如IP-MAC捆綁技術用戶管理十分困難;透明網關技術需要專門的機器進行數據轉發,該機器容易成為瓶頸。更重要的是,這些機制都沒有完全從根本上防止IP地址盜用行為所產生的危害,只是防止地址盜用者直接訪問外部網路資源。事實上,由於IP地址盜用者仍然具有IP子網內完全活動的自由,因此一方面這種行為會干擾合法用戶的使用:另一方面可能被不良企圖者用來攻擊子網內的其他機器和網路設備。如果子網內有代理伺服器,盜用者還可以通過種種手段獲得網外資源。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 教你利用Vista系統下防火牆 保障網路安全 (05-12) · 專門保障電子標簽RFID網路安全防火牆問世 (05-12)
· 利用路由器防止DDOS瘋狂攻擊 保護網路安全 (05-09) · 網路安全決殺:全方位安全解決方案諾頓360 (05-09)
· 母親節上網格外注意 病毒借送禮物進行傳播 (05-09) · 駭客攻防三十六計 知己知彼方能百戰百勝 (05-08)
· 菜鳥課堂:教你關閉網路端口 保護網路安全 (05-08) · 菜鳥課堂:IE遭難不求人 快速自我修復方法 (05-08)
· 無線安全只需"三招兩式" 確保網路固若金湯 (05-08) · 網路安全之根本 普及網路用戶病毒防範意識 (05-08)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 移動資訊化市場方興未艾 企業呼喚標準出臺
· 如何把握企業價值差異 避免CRM與SCM脫節
· 齊看四大廠商的SaaS動態 ERP案例分析
· 通方期貨CRM解決方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統