在正式進(jìn)行各種“黑客行為”之前,黑客會(huì )采取各種手段,探測(也可以說(shuō)“偵察”)對方的主機信息,以便決定使用何種最有效的方法達到自己的目的。
來(lái)看看黑客是如何獲知最基本的網(wǎng)絡(luò )信息——對方的ip地址;以及用戶(hù)如何防范自己的ip泄漏。
獲取ip
“ip”作為net用戶(hù)的重要標示,是黑客首先需要了解的。獲取的方法較多,黑客也會(huì )因不同的網(wǎng)絡(luò )情況采取不同的方法,如:在局域網(wǎng)內使用ping指令,ping對方在網(wǎng)絡(luò )中的名稱(chēng)而獲得ip;在internet上使用ip版的qq直接顯示。而最“?!?,也是最有效的辦法是截獲并分析對方的網(wǎng)絡(luò )數據包。用windows2003的網(wǎng)絡(luò )監視器捕獲的網(wǎng)絡(luò )數據包,可能一般的用戶(hù)比較難看懂這些16進(jìn)制的代碼,而對于了解網(wǎng)絡(luò )知識的黑客,他們可以找到并直接通過(guò)軟件解析截獲后的數據包的ip包頭信息,再根據這些信息了解具體的ip。
隱藏ip
雖然偵察ip的方法多樣,但用戶(hù)可以隱藏ip的方法同樣多樣。就拿對付最有效的“數據包分析方法”而言,就可以安裝能夠自動(dòng)去掉發(fā)送數據包包頭ip信息的“nortoninternet security 2003”。不過(guò)使用“norton internetsecurity”有些缺點(diǎn),譬如:它耗費資源嚴重,降低計算機性能;在訪(fǎng)問(wèn)一些論壇或者網(wǎng)站時(shí)會(huì )受影響;不適合網(wǎng)吧用戶(hù)使用等等?,F在的個(gè)人用戶(hù)采用最普及隱藏ip的方法應該是使用代理,由于使用代理服務(wù)器后,“轉址服務(wù)”會(huì )對發(fā)送出去的數據包有所修改,致使“數據包分析”的方法失效。一些容易泄漏用戶(hù)ip的網(wǎng)絡(luò )軟件(qq、msn、ie等)都支持使用代理方式連接internet,特別是qq使用“ezproxy”等代理軟件連接后,ip版的qq都無(wú)法顯示該ip地址。
這里筆者介紹一款比較適合個(gè)人用戶(hù)的簡(jiǎn)易代理軟件——網(wǎng)絡(luò )新手ip隱藏器,只要在“代理服務(wù)器”和“代理服務(wù)器端”填入正確的代理服務(wù)器地址和端口,即可對http使用代理,比較適合由于ie和qq泄漏ip的情況。
不過(guò)使用代理服務(wù)器,同樣有一些缺點(diǎn),如:會(huì )影響網(wǎng)絡(luò )通訊的速度;需要網(wǎng)絡(luò )上的一臺能夠提供代理能力的計算機,如果用戶(hù)無(wú)法找到這樣的代理服務(wù)器就不能使用代理(查找代理服務(wù)器時(shí),可以使用“代理獵手”等工具軟件掃描網(wǎng)絡(luò )上的代理服務(wù)器)。
雖然代理可以有效地隱藏用戶(hù)ip,但高深的黑客亦可以繞過(guò)代理,查找到對方的真實(shí)ip地址,用戶(hù)在何種情況下使用何種方法隱藏ip,也要因情況而論。
(完)
聯(lián)系客服