防止IP被盜用的三個常見方法介紹
發(fā)布時間:2012-11-14 15:18:34 作者:佚名
我要評論

本文主要為大家介紹怎樣防止IP被盜用?
首先來了解下IP被盜用是什么意思?是指盜用者使用未經(jīng)授權(quán)的IP來配置網(wǎng)上的計算機。目前IP盜用行為非常常見,許多“不法之徒”用盜用地址的行為來逃避追蹤、隱藏自己的身份。IP的盜用行為侵害了網(wǎng)絡(luò)正常用戶的權(quán)益,并且給網(wǎng)絡(luò)安全、網(wǎng)絡(luò)的正常運行帶來了巨大的負(fù)面影響。IP的盜用方法多種多樣,其常用方法主要有以下幾種:
1、靜態(tài)修改IP
對于任何一個TCP/IP實現(xiàn)來說,IP都是其用戶配置的必選項。如果用戶在配置TCP/IP或修改TCP/IP配置時,使用的不是授權(quán)機構(gòu)分配的IP地址,就形成了IP盜用。由于IP是一個邏輯地址,是一個需要用戶設(shè)置的值,因此無法限制用戶對于IP地址的靜態(tài)修改,除非使用DHCP服務(wù)器分配IP地址,但又會帶來其它管理問題。
2、成對修改IP-MAC地址
對于靜態(tài)修改IP地址的問題,現(xiàn)在很多單位都采用靜態(tài)路由技術(shù)加以解決。針對靜態(tài)路由技術(shù),IP盜用技術(shù)又有了新的發(fā)展,即成對修改IP-MAC地址。MAC地址是設(shè)備的硬件地址,對于我們常用的以太網(wǎng)來說,即俗稱的計算機網(wǎng)卡地址。每一個網(wǎng)卡的MAC地址在所有以太網(wǎng)設(shè)備中必須是唯一的,它由IEEE分配,是固化在網(wǎng)卡上的,一般不能隨意改動。但是,現(xiàn)在的一些兼容網(wǎng)卡,其MAC地址可以使用網(wǎng)卡配置程序進行修改。如果將一臺計算機的IP地址和MAC地址都改為另外一臺合法主機的IP地址和MAC地址,那靜態(tài)路由技術(shù)就無能為力了。另外,對于那些MAC地址不能直接修改的網(wǎng)卡來說,用戶還可以采用軟件的辦法來修改MAC地址,即通過修改底層網(wǎng)絡(luò)軟件達到欺騙上層網(wǎng)絡(luò)軟件的目的。
3、動態(tài)修改IP地址
對于一些黑客高手來說,直接編寫程序在網(wǎng)絡(luò)上收發(fā)數(shù)據(jù)包,繞過上層網(wǎng)絡(luò)軟件,動態(tài)修改自己的IP地址(或IP-MAC地址對),達到IP欺騙并不是一件很困難的事。
目前發(fā)現(xiàn)IP地址盜用比較常用的方法是定期掃描網(wǎng)絡(luò)各路由器的ARP(address resolution protocol)表,獲得當(dāng)前正在使用的IP地址以及IP-MAC對照關(guān)系,與合法的IP地址表,IP-MAC表對照,如果不一致則有非法行為發(fā)生。另外,從用戶的故障報告(盜用正在使用的IP地址會出現(xiàn)MAC地址沖突的提示)也可以發(fā)現(xiàn)IP地址的盜用行為。在此基礎(chǔ)上,常用的防范機制有:IP-MAC捆綁技術(shù)、代理服務(wù)器技術(shù)、IP-MAC-USER認(rèn)證授權(quán)以及透明網(wǎng)關(guān)技術(shù)等。
這些機制都有一定的局限性,比如IP-MAC捆綁技術(shù)用戶管理十分困難;透明網(wǎng)關(guān)技術(shù)需要專門的機器進行數(shù)據(jù)轉(zhuǎn)發(fā),該機器容易成為瓶頸。更重要的是,這些機制都沒有完全從根本上防止IP地址盜用行為所產(chǎn)生的危害,只是防止地址盜用者直接外部網(wǎng)絡(luò)資源。
事實上,由于IP地址盜用者仍然具有IP子網(wǎng)內(nèi)完全活動的自由,因此一方面這種行為會干擾合法用戶的使用:另一方面可能被不良企圖者用來攻擊子網(wǎng)內(nèi)的其他機器和網(wǎng)絡(luò)設(shè)備。如果子網(wǎng)內(nèi)有代理服務(wù)器,盜用者還可以通過種種手段獲得網(wǎng)外資源。
通常情況下,可以采用以下三種方式避免ip地址被盜用的問題:
1、制作懲罰措施。當(dāng)發(fā)生ip地址沖突時,系統(tǒng)提示或記錄發(fā)生ip地址沖突的MAC地址號.由于網(wǎng)卡的MAC是唯一的,借助ipconfig/all命令可以查詢每一臺計算機的MAC地址.因此可以通過制定嚴(yán)厲的懲罰制度,避免ip地址沖突.
2、綁定MAC地址.在三層設(shè)備上(第三層交換機、路由器)可以將ip地址和MAC地址綁定在一起,因此,即使別人盜用了ip地址,也無法實現(xiàn)Internet訪問,從而斷絕其盜用ip地址的欲望。
3、劃分VLAN。由于有些網(wǎng)卡可以自己修改MAC地址,所以,僅僅采用上述方式往往不能很好的解決問題。不過,可以借助于劃分VLAN的方式將網(wǎng)絡(luò)分割開來。VLAN劃分得越小,發(fā)生ip地址沖突的可能性就越小,也就容易查出發(fā)生ip地址沖突的計算機。
大家通過閱讀以上的內(nèi)容介紹應(yīng)該知道怎樣防止IP被盜用了吧!希望能夠幫助到大家!
1、靜態(tài)修改IP
對于任何一個TCP/IP實現(xiàn)來說,IP都是其用戶配置的必選項。如果用戶在配置TCP/IP或修改TCP/IP配置時,使用的不是授權(quán)機構(gòu)分配的IP地址,就形成了IP盜用。由于IP是一個邏輯地址,是一個需要用戶設(shè)置的值,因此無法限制用戶對于IP地址的靜態(tài)修改,除非使用DHCP服務(wù)器分配IP地址,但又會帶來其它管理問題。
2、成對修改IP-MAC地址
對于靜態(tài)修改IP地址的問題,現(xiàn)在很多單位都采用靜態(tài)路由技術(shù)加以解決。針對靜態(tài)路由技術(shù),IP盜用技術(shù)又有了新的發(fā)展,即成對修改IP-MAC地址。MAC地址是設(shè)備的硬件地址,對于我們常用的以太網(wǎng)來說,即俗稱的計算機網(wǎng)卡地址。每一個網(wǎng)卡的MAC地址在所有以太網(wǎng)設(shè)備中必須是唯一的,它由IEEE分配,是固化在網(wǎng)卡上的,一般不能隨意改動。但是,現(xiàn)在的一些兼容網(wǎng)卡,其MAC地址可以使用網(wǎng)卡配置程序進行修改。如果將一臺計算機的IP地址和MAC地址都改為另外一臺合法主機的IP地址和MAC地址,那靜態(tài)路由技術(shù)就無能為力了。另外,對于那些MAC地址不能直接修改的網(wǎng)卡來說,用戶還可以采用軟件的辦法來修改MAC地址,即通過修改底層網(wǎng)絡(luò)軟件達到欺騙上層網(wǎng)絡(luò)軟件的目的。
3、動態(tài)修改IP地址
對于一些黑客高手來說,直接編寫程序在網(wǎng)絡(luò)上收發(fā)數(shù)據(jù)包,繞過上層網(wǎng)絡(luò)軟件,動態(tài)修改自己的IP地址(或IP-MAC地址對),達到IP欺騙并不是一件很困難的事。
目前發(fā)現(xiàn)IP地址盜用比較常用的方法是定期掃描網(wǎng)絡(luò)各路由器的ARP(address resolution protocol)表,獲得當(dāng)前正在使用的IP地址以及IP-MAC對照關(guān)系,與合法的IP地址表,IP-MAC表對照,如果不一致則有非法行為發(fā)生。另外,從用戶的故障報告(盜用正在使用的IP地址會出現(xiàn)MAC地址沖突的提示)也可以發(fā)現(xiàn)IP地址的盜用行為。在此基礎(chǔ)上,常用的防范機制有:IP-MAC捆綁技術(shù)、代理服務(wù)器技術(shù)、IP-MAC-USER認(rèn)證授權(quán)以及透明網(wǎng)關(guān)技術(shù)等。
這些機制都有一定的局限性,比如IP-MAC捆綁技術(shù)用戶管理十分困難;透明網(wǎng)關(guān)技術(shù)需要專門的機器進行數(shù)據(jù)轉(zhuǎn)發(fā),該機器容易成為瓶頸。更重要的是,這些機制都沒有完全從根本上防止IP地址盜用行為所產(chǎn)生的危害,只是防止地址盜用者直接外部網(wǎng)絡(luò)資源。
事實上,由于IP地址盜用者仍然具有IP子網(wǎng)內(nèi)完全活動的自由,因此一方面這種行為會干擾合法用戶的使用:另一方面可能被不良企圖者用來攻擊子網(wǎng)內(nèi)的其他機器和網(wǎng)絡(luò)設(shè)備。如果子網(wǎng)內(nèi)有代理服務(wù)器,盜用者還可以通過種種手段獲得網(wǎng)外資源。
通常情況下,可以采用以下三種方式避免ip地址被盜用的問題:
1、制作懲罰措施。當(dāng)發(fā)生ip地址沖突時,系統(tǒng)提示或記錄發(fā)生ip地址沖突的MAC地址號.由于網(wǎng)卡的MAC是唯一的,借助ipconfig/all命令可以查詢每一臺計算機的MAC地址.因此可以通過制定嚴(yán)厲的懲罰制度,避免ip地址沖突.
2、綁定MAC地址.在三層設(shè)備上(第三層交換機、路由器)可以將ip地址和MAC地址綁定在一起,因此,即使別人盜用了ip地址,也無法實現(xiàn)Internet訪問,從而斷絕其盜用ip地址的欲望。
3、劃分VLAN。由于有些網(wǎng)卡可以自己修改MAC地址,所以,僅僅采用上述方式往往不能很好的解決問題。不過,可以借助于劃分VLAN的方式將網(wǎng)絡(luò)分割開來。VLAN劃分得越小,發(fā)生ip地址沖突的可能性就越小,也就容易查出發(fā)生ip地址沖突的計算機。
大家通過閱讀以上的內(nèi)容介紹應(yīng)該知道怎樣防止IP被盜用了吧!希望能夠幫助到大家!
相關(guān)文章
光貓LOS亮紅燈啥意思? 光貓los指示燈亮紅燈閃爍的解決辦法
光貓LOS亮紅燈啥意思?光貓有很多指示燈,los亮紅燈代表什么問題呢?下面我們就來來看看光貓los指示燈亮紅燈閃爍的解決辦法2023-07-10光貓改橋接網(wǎng)速變慢怎么辦? 改橋接后速度反而沒有光貓快的原因分析
光貓改橋接速度變慢怎么辦?很多網(wǎng)友發(fā)現(xiàn)自從光貓橋接以后,網(wǎng)速反而慢了,這是什么原因,下面我們就來看看改橋接后速度反而沒有光貓快的原因分析2022-06-24無線網(wǎng)絡(luò)連接不上該怎么辦,無線網(wǎng)絡(luò)連接故障保姆級的解決方法分享
這篇文章主要介紹了無線網(wǎng)絡(luò)連接不上該怎么辦,無線網(wǎng)絡(luò)連接故障保姆級的解決方法分享,需要的朋友可以參考下面小編為大家整理的詳細(xì)教程,希望能幫助到需要的朋友們!2022-05-11網(wǎng)線ip總是沖突怎么辦 網(wǎng)線連上后提示IP地址沖突的解決方法
當(dāng)我們遇到網(wǎng)絡(luò)IP沖突的時候該怎么辦呢?打開電腦,接入網(wǎng)線,系統(tǒng)卻提示IP地址沖突。因為IP地址不能重復(fù),所以每一臺主機都只能擁有唯一的IP地址,不能和別人一樣,一樣就2022-03-18- 最近有朋友咨詢,家里重新安裝了一條寬帶但是有時WiFi連接不上這是怎么回事?下文小編就為大家?guī)碓敿?xì)的解決辦法,一起看看吧2020-01-19
寬帶連接錯誤651什么意思?寬帶連接錯誤651的原因以及解決方法
最近電腦寬帶總是提示寬帶連接錯誤651?這是什么意思?下文小編就為大家?guī)韺拵нB接錯誤651的原因以及解決方法,一起看看吧2020-01-15- GPON網(wǎng)絡(luò)是如何維護的呢?本文介紹了集中常見的維護方法,感興趣的朋友可以閱讀本文參考一下2019-07-05
GPON網(wǎng)絡(luò)故障如何處理?GPON網(wǎng)絡(luò)故障處理流程
GPON網(wǎng)絡(luò)中出現(xiàn)了故障要如何的進行處理呢?本文中將會有詳細(xì)的流程介紹,需要的朋友不妨閱讀本文進行參考2019-01-15寬帶百兆獨享與百兆共享之間有什么區(qū)別 解密百兆獨享與百兆共享的區(qū)
在idc行業(yè),百兆獨享和百兆共享是較量常見的兩個觀念,可是有許多用戶不知道這兩個觀念有什么區(qū)別,百兆獨享為什么價值會比百兆共享貴那么多呢?兩者都有什么優(yōu)缺點呢?下2017-12-11- 光模塊組裝過程中會出現(xiàn)一些問題,經(jīng)常使用光模塊的人可能會知道,下面就分享了組裝光模塊的問題及原因分析,并附有解決方案,大家參考下,希望對大家有幫助2017-05-11