网络安全 频道

反黑小技谋:IP地址的侦察和隐藏

在正式进行各种“[URL=http://www.heibai.net]黑客[/URL]行为”之前,[URL=http://www.heibai.net]黑客[/URL]会采取各种手段,探测(也可以说“侦察”)对方的主机信息,以便决定使用何种最有效的方法达到自己的目的。来看看[URL=http://www.heibai.net]黑客[/URL]是如何获知最基本的[URL=http://www.heibai.net]网络[/URL]信息——对方的IP地址;以及用户如何防范自己的IP泄漏。
  获取IP
  “IP”作为Net用户的重要标示,是[URL=http://www.heibai.net]黑客[/URL]首先需要了解的。获取的方法较多,[URL=http://www.heibai.net]黑客[/URL]也会因不同的[URL=http://www.heibai.net]网络[/URL]情况采取不同的方法,如:在局域网内使用Ping指令,Ping对方在[URL=http://www.heibai.net]网络[/URL]中的名称而获得IP;在Internet上使用IP版的QQ直接显示。而最“牛”,也是最有效的办法是截获并分析对方的[URL=http://www.heibai.net]网络[/URL][URL=http://www.heibai.net]数据[/URL]包。用Windows 2003的[URL=http://www.heibai.net]网络[/URL]监视器捕获的[URL=http://www.heibai.net]网络[/URL][URL=http://www.heibai.net]数据[/URL]包,可能一般的用户比较难看懂这些16进制的代码,而对于了解[URL=http://www.heibai.net]网络[/URL]知识的[URL=http://www.heibai.net]黑客[/URL],他们可以找到并直接通过软件解析截获后的[URL=http://www.heibai.net]数据[/URL]包的IP包头信息,再根据这些信息了解具体的IP。
  隐藏IP
虽然侦察IP的方法多样,但用户可以隐藏IP的方法同样多样。就拿对付最有效的“[URL=http://www.heibai.net]数据[/URL]包分析方法”而言,就可以安装能够[URL=http://www.heibai.net]自动[/URL]去掉发送[URL=http://www.heibai.net]数据[/URL]包包头IP信息的“Norton Internet Security
2003”。不过使用“Norton Internet
Security”有些缺点,譬如:它耗费资源严重,降低计算机性能;在访问一些论坛或者网站时会受影响;不适合[URL=http://www.heibai.net]网吧[/URL]用户使用等等。现在的个人用户采用最普及隐藏IP的方法应该是使用代理,由于使用代理[URL=http://www.heibai.net]服务[/URL]器后,“转址[URL=http://www.heibai.net]服务[/URL]”会对发送出去的[URL=http://www.heibai.net]数据[/URL]包有所修改,致使“[URL=http://www.heibai.net]数据[/URL]包分析”的方法失效。一些容易泄漏用户IP的[URL=http://www.heibai.net]网络[/URL]软件(QQ、MSN、IE等)都支持使用代理方式连接Internet,特别是QQ使用“ezProxy”等代理软件连接后,IP版的QQ都无法显示该IP地址。这里笔者介绍一款比较适合个人用户的简易代理软件——[URL=http://www.heibai.net]网络[/URL]新手IP隐藏器,只要在“代理[URL=http://www.heibai.net]服务[/URL]器”和“代理[URL=http://www.heibai.net]服务[/URL]器端”填入正确的代理[URL=http://www.heibai.net]服务[/URL]器地址和端口,即可对http使用代理,比较适合由于IE和QQ泄漏IP的情况。
  不过使用代理[URL=http://www.heibai.net]服务[/URL]器,同样有一些缺点,如:会影响[URL=http://www.heibai.net]网络[/URL]通讯的速度;需要[URL=http://www.heibai.net]网络[/URL]上的一台能够提供代理能力的计算机,如果用户无法找到这样的代理[URL=http://www.heibai.net]服务[/URL]器就不能使用代理(查找代理[URL=http://www.heibai.net]服务[/URL]器时,可以使用“代理猎手”等工具软件扫描[URL=http://www.heibai.net]网络[/URL]上的代理[URL=http://www.heibai.net]服务[/URL]器)。
  虽然代理可以有效地隐藏用户IP,但高深的[URL=http://www.heibai.net]黑客[/URL]亦可以绕过代理,查找到对方的真实IP地址,用户在何种情况下使用何种方法隐藏IP,也要因情况而论。
0
相关文章