iT邦幫忙

20

詳解IP位址盜用常用方法及防範(一)

魯大 2008-05-23 23:38:3111294 瀏覽

目前IP地址盜用行為非常常見,許多“不法之徒”用盜用地址的行為來逃避追蹤、隱藏自己的身份。IP位址的盜用行為侵害了網路正常用戶的權益,並且給網路安全、網路的正常執行帶來了巨大的負面影響,因此研究IP位址盜用的問題,找出有效的防範措施,是當前的一個緊迫課題。
IP位址盜用是指盜用者使用未經授權的IP位址來配置網上的電腦。IP位址的盜用通常有以下兩種方法:
一是單純修改IP位址的盜用方法。如果用戶在配置或修改配置時,使用的不是合法獲得的IP位址,就形成了IP地址盜用。由於IP位址是一個協定邏輯位址,是一個需要用戶設定並隨時修改的值,因此無法限制用戶修改本機的IP位址。
二是同時修改IP-MAC位址的方法。針對單純修改IP位址的問題,很多單位都採用IP-MAC捆綁技術加以解決。但IP-MAC捆綁技術無法防止用戶對IP-MAC的修改。MAC位址是網路設備的硬體位址,對於乙太網來說,即俗稱的網卡位址。每個網卡上的MAC位址在所有乙太網設備中必須是惟一的,它由IEEE分配,固化在網卡上一般不得隨意改動。但是,一些相容網卡的MAC位址卻可以通過配置程式來修改。如果將一台電腦的IP和MAC位址都修改為另一台合法主機對應的IP和MAC位址,那麼IP-MAC捆綁技術就無能為力了。另外,對於一些MAC位址不能直接修改的網卡,用戶還可以通過軟體修改MAC位址,即通過修改底層網路軟體達到欺騙上層軟體的目的。
目前發現IP位址盜用比較常用的方法是定期掃描網路各路由器的ARP(address resolution protocol)表,獲得當前正在使用的IP位址以及IP-MAC對照關係,與合法的IP地址表,IP-MAC表對照,如果不一致則有非法訪問行為發生。另外,從用戶的故障報告(盜用正在使用的IP位址會出現MAC位址衝突的提示)也可以發現IP位址的盜用行為。在此基礎上,常用的防範機制有:IP-MAC捆綁技術、代理伺服器技術、IP-MAC-USER認證授權以及透明閘道技術等。
這些機制都有一定的局限性,比如IP-MAC捆綁技術用戶管理十分困難;透明閘道技術需要專門的機器進行資料轉發,該機器容易成為瓶頸。更重要的是,這些機制都沒有完全從根本上防止IP位址盜用行為所產生的危害,只是防止位址盜用者直接訪問外部網路資源。事實上,由於IP位址盜用者仍然具有IP子網內完全活動的自由,因此一方面這種行為會干擾合法用戶的使用:另一方面可能被不良企圖者用來攻擊子網內的其他機器和網路設備。如果子網內有代理伺服器,盜用者還可以通過種種手段獲得網外資源。
目前IP地址盜用行為非常常見,許多“不法之徒”用盜用地址的行為來逃避追蹤、隱藏自己的身份。IP位址的盜用行為侵害了網路正常用戶的權益,並且給網路安全、網路的正常執行帶來了巨大的負面影響,因此研究IP位址盜用的問題,找出有效的防範措施,是當前的一個緊迫課題。 網卡位址。每個網卡上的MAC位址在所有乙太網設備中必須是惟一的,它由IEEE分配,固化在網卡上一般不得隨意改動。但是,一些相容網卡的MAC位址卻可以通過配置程式來修改。如果將一台電腦的IP和MAC位址都修改為另一台合法主機對應的IP和MAC位址,那麼IP-MAC捆綁技術就無能為力了。另外,對於一些MAC位址不能直接修改的網卡,用戶還可以通過軟體修改MAC位址,即通過修改底層網路軟體達到欺騙上層軟體的目的。

IP位址盜用常用的方法及其防範機制

IP位址盜用是指盜用者使用未經授權的IP位址來配置網上的電腦。IP位址的盜用通常有以下兩種方法:
一是單純修改IP位址的盜用方法。如果用戶在配置或修改配置時,使用的不是合法獲得的IP位址,就形成了IP地址盜用。由於IP位址是一個協定邏輯位址,是一個需要用戶設定並隨時修改的值,因此無法限制用戶修改本機的IP位址。
二是同時修改IP-MAC位址的方法。針對單純修改IP位址的問題,很多單位都採用IP-MAC捆綁技術加以解決。但IP-MAC捆綁技術無法防止用戶對IP-MAC的修改。MAC位址是網路設備的硬體位址,對於乙太網來說,即俗稱的
目前發現IP位址盜用比較常用的方法是定期掃描網路各路由器的ARP(address resolution protocol)表,獲得當前正在使用的IP位址以及IP-MAC對照關係,與合法的IP地址表,IP-MAC表對照,如果不一致則有非法訪問行為發生。另外,從用戶的故障報告(盜用正在使用的IP位址會出現MAC位址衝突的提示)也可以發現IP位址的盜用行為。在此基礎上,常用的防範機制有:IP-MAC捆綁技術、代理伺服器技術、IP-MAC-USER認證授權以及透明閘道技術等。
這些機制都有一定的局限性,比如IP-MAC捆綁技術用戶管理十分困難;透明閘道技術需要專門的機器進行資料轉發,該機器容易成為瓶頸。更重要的是,這些機制都沒有完全從根本上防止IP位址盜用行為所產生的危害,只是防止位址盜用者直接訪問外部網路資源。事實上,由於IP位址盜用者仍然具有IP子網內完全活動的自由,因此一方面這種行為會干擾合法用戶的使用:另一方面可能被不良企圖者用來攻擊子網內的其他機器和網路設備。如果子網內有代理伺服器,盜用者還可以通過種種手段獲得網外資源。


0
jerry640
iT邦新手 1 級 ‧ 2008-05-24 02:03:13

thanks

0
davistai
iT邦大師 1 級 ‧ 2008-05-24 07:30:58

不錯的分享,請問出處?

0
fanylu60
iT邦研究生 1 級 ‧ 2008-05-24 09:35:03

謝謝分享

0
yce701116
iT邦研究生 1 級 ‧ 2008-05-24 10:30:39

感謝分享此資訊

0
mmx6978
iT邦新手 4 級 ‧ 2008-05-24 12:04:04

大大好像copy到兩段一樣的內容了喔~~

0
mmm12345
iT邦研究生 1 級 ‧ 2008-06-01 10:27:20

好資訊謝謝提供

0
鐵殼心
iT邦高手 1 級 ‧ 2008-08-21 13:35:03

LOONEY 大經常會出這種包的
三不五時就會露一手給大家瞧瞧

0
8591
iT邦新手 5 級 ‧ 2009-10-03 02:07:39

如何盜用呢?
寫盜用教學比較有用處吧~

現在免費VPN一推 沒人那麼累去盜用IP來使用了吧~

我要留言

立即登入留言