自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

實(shí)現(xiàn)IP地址欺騙應(yīng)注意的問題

安全 黑客攻防
IP地址對于網(wǎng)絡(luò)用戶來說就相當(dāng)于網(wǎng)絡(luò)用戶的門牌號碼,而所謂的IP地址欺騙就是攻擊者假冒他人IP地址,發(fā)送數(shù)據(jù)包。因?yàn)镮P協(xié)議不對數(shù)據(jù)包中的IP地址進(jìn)行認(rèn)證,因此任何人不經(jīng)授權(quán)就可以偽造IP包的源地址。

IP地址對于網(wǎng)絡(luò)用戶來說就相當(dāng)于網(wǎng)絡(luò)用戶的門牌號碼,而所謂的IP地址欺騙就是攻擊者假冒他人IP地址,發(fā)送數(shù)據(jù)包。因?yàn)镮P協(xié)議不對數(shù)據(jù)包中的IP地址進(jìn)行認(rèn)證,因此任何人不經(jīng)授權(quán)就可以偽造IP包的源地址。那么如何進(jìn)行IP地址欺騙呢?實(shí)現(xiàn)IP地址欺騙的過程中應(yīng)該注意哪些問題呢?

IP地址欺騙

IP包一旦從網(wǎng)絡(luò)中發(fā)送出去,源IP地址就幾乎不用,僅在中間路由器因某種原因丟棄它或到達(dá)目標(biāo)端后,才被使用。這使得一個主機(jī)可以使用別的主機(jī)的IP地址發(fā)送IP包,只要它能把這類IP包放到網(wǎng)絡(luò)上就可以。因而,如果攻擊者把自己的主機(jī)偽裝成被目標(biāo)主機(jī)信任的好友主機(jī),即把發(fā)送的IP包中的源IP地址改成被信任的友好主機(jī)的IP地址,利用主機(jī)間的信任關(guān)系和這種信任關(guān)系的實(shí)際認(rèn)證中存在的脆弱性(只通過IP確認(rèn)),就可以對信任主機(jī)進(jìn)行攻擊。注意其中所說的信任關(guān)系是指一個被授權(quán)的主機(jī)可以對信任主機(jī)進(jìn)行方便的訪問。例如Unix中的所有的R*命令都采用信任主機(jī)方案,所以一個攻擊主機(jī)把自己的IP改為被信任主機(jī)的IP,就可以連接到信任主機(jī),并能利用R*命令開后門達(dá)到攻擊的目的。

想要實(shí)現(xiàn)IP地址欺騙要注意以下兩個問題:

1.因?yàn)檫h(yuǎn)程主機(jī)只向偽造的IP地址發(fā)送應(yīng)答信號,攻擊者不可能收到遠(yuǎn)程主機(jī)發(fā)出的信息,即用C主機(jī)假冒B主機(jī)IP,連接遠(yuǎn)程主機(jī)A,A主機(jī)只向B主機(jī)發(fā)送應(yīng)答信號,C主機(jī)無法收到;

2.要在攻擊者和被攻擊者之間建立連接,攻擊者需要使用正確的TCP序列號。

攻擊者使用IP地址欺騙的目的主要有兩種:

1.只想隱藏自身的IP地址或偽造源IP和目的IP相同的不正常包,而并不關(guān)心是否能收到目標(biāo)主機(jī)的應(yīng)答,例如IP包碎片、Land攻擊等;

2.偽裝成被目標(biāo)主機(jī)信任的友好主機(jī)得到非授權(quán)的服務(wù)。解決辦法:目前最理想的方法是使用防火墻,防火墻決定是否允許外部的IP數(shù)據(jù)包進(jìn)入局域網(wǎng),對來自外部的IP數(shù)據(jù)包進(jìn)行檢驗(yàn)。假如來自外部的數(shù)據(jù)包聲稱有內(nèi)部地址,它一定是欺騙包。如果數(shù)據(jù)包的IP地址不是防火墻內(nèi)的任何子網(wǎng),它就不能離開防火墻。

 

【編輯推薦】

  1. 黑客不愛軟件漏洞 更喜歡利用錯誤配置
  2. “90后”黑客攻擊南京房管局網(wǎng)站
  3. Black Hat和Defcon黑客大會的五大看點(diǎn)
  4. 路由器漏洞:黑客展示如何攻陷百萬臺
  5. 揭秘黑客手中DDoS攻擊利器——黑色能量2代
責(zé)任編輯:張啟峰 來源: 比特網(wǎng)博客
相關(guān)推薦

2009-12-17 09:42:11

2010-04-27 16:54:11

Oracle RAC

2010-04-02 16:31:58

Oracle RAC

2013-05-27 11:11:41

綜合布線技術(shù)綜合布線施工步驟綜合布線

2010-08-13 10:31:06

2010-08-10 13:25:14

2010-01-07 18:03:03

Linux動態(tài)庫

2011-11-09 14:28:43

SaaS云計(jì)算

2009-07-11 10:39:16

綜合布線設(shè)計(jì)實(shí)施

2010-04-09 09:46:38

Oracle RAC

2009-10-12 11:52:38

綜合布線系統(tǒng)測試

2010-06-21 17:51:53

Linux Arp命令

2014-04-03 11:04:50

2012-12-13 10:34:35

ARP欺騙

2015-06-18 17:18:56

綜合布線環(huán)境保護(hù)

2018-05-17 11:06:52

數(shù)據(jù)庫SQL Server設(shè)計(jì)方案

2014-08-26 10:29:31

2009-06-29 16:09:20

JSP編程

2009-07-28 14:30:07

單模光纖接續(xù)

2010-06-01 10:37:15

SVN合并
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號