2022-05-27 分類: 網(wǎng)站建設(shè)
IP地址的盜用行為侵害了網(wǎng)絡(luò)正常用戶的權(quán)益,并且給網(wǎng)絡(luò)安全、網(wǎng)絡(luò)的正常運行帶來了巨大的負面影響,因此研究IP地址盜用的題目,找出有效的防范措施,是當前的一個緊迫課題。假如統(tǒng)一個MAC地址同時泛起在不同的交換機的非級聯(lián)端口上,則意味著IP-MAC成對盜用。因為IP地址是一個協(xié)議邏輯地址,是一個需要用戶設(shè)置并隨時修改的值,因此無法限制用戶修改本機的IP地址。假如子網(wǎng)內(nèi)有代辦代理服務器,盜用者還可以通過種種手段獲得網(wǎng)外資源。但是,一些兼容網(wǎng)卡的MAC地址卻可以通過配置程序來修改。 MAC地址是網(wǎng)絡(luò)設(shè)備的硬件地址,對于以太網(wǎng)來說,即俗稱的網(wǎng)卡地址。
發(fā)現(xiàn)了地址盜用行為后,實際上也已經(jīng)將盜用行為定位到了交換機的端口。將實時獲得的Switch-Port-MAC對應表與事先獲得的正當?shù)耐暾砀駥φ?,就可以快速發(fā)現(xiàn)交換機端口是否泛起非法MAC地址,進一步即可判斷是否有IP地址盜用的發(fā)生。將實時獲得的Switch-Port-MAC對應表與事先獲得的正當?shù)耐暾砀駥φ?,就可以快速發(fā)現(xiàn)交換機端口是否泛起非法MAC地址,進一步即可判斷是否有IP地址盜用的發(fā)生。
二是同時修改IP-MAC地址的方法。但是,一些兼容網(wǎng)卡的MAC地址卻可以通過配置程序來修改。
IP地址盜用是指盜用者使用未經(jīng)授權(quán)的IP地址來配置網(wǎng)上的計算機。
結(jié)合IP-MAC綁定技術(shù),通過交換機端口治理,可以在實際使用中迅速發(fā)現(xiàn)并阻斷IP地址的盜用行為,尤其是解決了IP-MAC成對盜用的題目,同時也不影響網(wǎng)絡(luò)的運行效率。 IP地址的盜用通常有以下兩種方法:
IP地址盜用常用的方法及其防范機制
目前IP地址盜用行為非經(jīng)常見,很多“不法之徒”用盜用地址的行為來逃避追蹤、躲藏自己的身份。每個網(wǎng)卡上的MAC地址在所有以太網(wǎng)設(shè)備中必需是惟一的,它由IEEE分配,固化在網(wǎng)卡上一般不得隨意改動。因此,每個交換機均維護著一個與端口對應的MAC地址表。
set("private" 192.168.1.1 1.3.6.1,2.1.2.2.1.7.2.0.2).
這樣,通過治理站給交換機發(fā)送賦值信息(Set Request),就可以封閉和開啟相應的端口,好比要封閉某一交換機(192.168.1.1)的2號端口,可以向該交換機發(fā)出如下信息:
端口的關(guān)斷可以通過改變其治理狀態(tài)來實現(xiàn)。通過SNMP(Simple Network Management protocol)治理站與各個交換機的SNMP代辦代理通訊可以獲取每個交換機保留的與端口對應的MAC地址表,從而形成一個實時的Switch-Port-MAC對應表。 IP地址的盜用通常有以下兩種方法:
IP地址盜用常用的方法及其防范機制
目前IP地址盜用行為非經(jīng)常見,很多“不法之徒”用盜用地址的行為來逃避追蹤、躲藏自己的身份。更重要的是,這些機制都沒有完全從根本上防止IP地址盜用行為所產(chǎn)生的危害,只是防止地址盜用者直接訪問外部網(wǎng)絡(luò)資源。任何與交換機直接相連或處于統(tǒng)一廣播域的主機的MAC地址均會被保留到交換機的MAC地址表中。再通過查詢事先建立的完整的Switch-Port-MAC對應表,就可以立刻定位到發(fā)生盜用行為的房間。
set("private" 192.168.1.1 1.3.6.1,2.1.2.2.1.7.2.0.2).
這樣,通過治理站給交換機發(fā)送賦值信息(Set Request),就可以封閉和開啟相應的端口,好比要封閉某一交換機(192.168.1.1)的2號端口,可以向該交換機發(fā)出如下信息:
端口的關(guān)斷可以通過改變其治理狀態(tài)來實現(xiàn)。事實上,因為IP地址盜用者仍舊具有IP子網(wǎng)內(nèi)完全流動的自由,因此一方面這種行為會干擾正當用戶的使用:另一方面可能被不良企圖者用來攻擊子網(wǎng)內(nèi)的其他機器和網(wǎng)絡(luò)設(shè)備。
發(fā)生了地址盜用行為后,可以立刻采取相應的方法來阻斷盜用行為所產(chǎn)生的影響,技術(shù)上可以通過SNMP治理站向交換機代辦代理發(fā)出一個SNMP動靜來關(guān)斷發(fā)生盜用行為的端口,這樣盜用IP地址的機器無法與網(wǎng)絡(luò)中其他機器發(fā)生任何聯(lián)系,當然也無法影響其他機器的正常運行。在MIB(Management Information Base)中有一個代表端口治理狀態(tài)的可讀寫對象ifAdminStatus(對象標識符號為1.3.6.1.2.1.2.2.1.7),給ifAdminStatus賦不同的值,可以改變端口的治理狀態(tài),即“1”—開啟端口,“2”—封閉端口,“3”—供測試用。因此,每個交換機均維護著一個與端口對應的MAC地址表。
交換機是局域網(wǎng)的主要網(wǎng)絡(luò)設(shè)備,它工作在數(shù)據(jù)鏈路層上,基于MAC地址來轉(zhuǎn)發(fā)和過濾數(shù)據(jù)包。
IP地址盜用是指盜用者使用未經(jīng)授權(quán)的IP地址來配置網(wǎng)上的計算機。事實上,因為IP地址盜用者仍舊具有IP子網(wǎng)內(nèi)完全流動的自由,因此一方面這種行為會干擾正當用戶的使用:另一方面可能被不良企圖者用來攻擊子網(wǎng)內(nèi)的其他機器和網(wǎng)絡(luò)設(shè)備。 IP地址的盜用行為侵害了網(wǎng)絡(luò)正常用戶的權(quán)益,并且給網(wǎng)絡(luò)安全、網(wǎng)絡(luò)的正常運行帶來了巨大的負面影響,因此研究IP地址盜用的題目,找出有效的防范措施,是當前的一個緊迫課題。交換機是局域網(wǎng)的主要網(wǎng)絡(luò)設(shè)備,它工作在數(shù)據(jù)鏈路層上,基于MAC地址來轉(zhuǎn)發(fā)和過濾數(shù)據(jù)包。假如用戶在配置或修改配置時,使用的不是正當獲得的IP地址,就形成了IP地址盜用。假如將一臺計算機的IP和MAC地址都修改為另一臺正當主機對應的IP和MAC地址,那么IP-MAC捆綁技術(shù)就無能為力了。另外,對于一些MAC地址不能直接修改的網(wǎng)卡,用戶還可以通過軟件修改MAC地址,即通過修改底層網(wǎng)絡(luò)軟件達到欺騙上層軟件的目的。
二是同時修改IP-MAC地址的方法。
結(jié)合IP-MAC綁定技術(shù),通過交換機端口治理,可以在實際使用中迅速發(fā)現(xiàn)并阻斷IP地址的盜用行為,尤其是解決了IP-MAC成對盜用的題目,同時也不影響網(wǎng)絡(luò)的運行效率。任何與交換機直接相連或處于統(tǒng)一廣播域的主機的MAC地址均會被保留到交換機的MAC地址表中。
發(fā)現(xiàn)了地址盜用行為后,實際上也已經(jīng)將盜用行為定位到了交換機的端口。
一是單純修改IP地址的盜用方法。
目前發(fā)現(xiàn)IP地址盜用比較常用的方法是按期掃描網(wǎng)絡(luò)各路由器的ARP(address resolution protocol)表,獲得當前正在使用的IP地址以及IP-MAC對照關(guān)系,與正當?shù)腎P地址表,IP-MAC表對照,假如不一致則有非法訪問行為發(fā)生。針對單純修改IP地址的題目,良多單位都采用IP-MAC捆綁技術(shù)加以解決。再通過查詢事先建立的完整的Switch-Port-MAC對應表,就可以立刻定位到發(fā)生盜用行為的房間。 MAC地址是網(wǎng)絡(luò)設(shè)備的硬件地址,對于以太網(wǎng)來說,即俗稱的網(wǎng)卡地址。更重要的是,這些機制都沒有完全從根本上防止IP地址盜用行為所產(chǎn)生的危害,只是防止地址盜用者直接訪問外部網(wǎng)絡(luò)資源。假如子網(wǎng)內(nèi)有代辦代理服務器,盜用者還可以通過種種手段獲得網(wǎng)外資源。針對單純修改IP地址的題目,良多單位都采用IP-MAC捆綁技術(shù)加以解決。
發(fā)生了地址盜用行為后,可以立刻采取相應的方法來阻斷盜用行為所產(chǎn)生的影響,技術(shù)上可以通過SNMP治理站向交換機代辦代理發(fā)出一個SNMP動靜來關(guān)斷發(fā)生盜用行為的端口,這樣盜用IP地址的機器無法與網(wǎng)絡(luò)中其他機器發(fā)生任何聯(lián)系,當然也無法影響其他機器的正常運行。
利用端口定位及時阻斷IP地址盜用
這些機制都有一定的局限性,好比IP-MAC捆綁技術(shù)用戶治理十分難題;透明網(wǎng)關(guān)技術(shù)需要專門的機器進行數(shù)據(jù)轉(zhuǎn)發(fā),該機器輕易成為瓶頸。假如將一臺計算機的IP和MAC地址都修改為另一臺正當主機對應的IP和MAC地址,那么IP-MAC捆綁技術(shù)就無能為力了。在此基礎(chǔ)上,常用的防范機制有:IP-MAC捆綁技術(shù)、代辦代理服務器技術(shù)、IP-MAC-USER認證授權(quán)以及透明網(wǎng)關(guān)技術(shù)等。因為IP地址是一個協(xié)議邏輯地址,是一個需要用戶設(shè)置并隨時修改的值,因此無法限制用戶修改本機的IP地址。另外,從用戶的故障講演(盜用正在使用的IP地址會泛起MAC地址沖突的提示)也可以發(fā)現(xiàn)IP地址的盜用行為。
。另外,從用戶的故障講演(盜用正在使用的IP地址會泛起MAC地址沖突的提示)也可以發(fā)現(xiàn)IP地址的盜用行為。在MIB(Management Information Base)中有一個代表端口治理狀態(tài)的可讀寫對象ifAdminStatus(對象標識符號為1.3.6.1.2.1.2.2.1.7),給ifAdminStatus賦不同的值,可以改變端口的治理狀態(tài),即“1”—開啟端口,“2”—封閉端口,“3”—供測試用。
這些機制都有一定的局限性,好比IP-MAC捆綁技術(shù)用戶治理十分難題;透明網(wǎng)關(guān)技術(shù)需要專門的機器進行數(shù)據(jù)轉(zhuǎn)發(fā),該機器輕易成為瓶頸。另外,對于一些MAC地址不能直接修改的網(wǎng)卡,用戶還可以通過軟件修改MAC地址,即通過修改底層網(wǎng)絡(luò)軟件達到欺騙上層軟件的目的。
IP地址常用盜用方法及防范,假如防范IP地址被盜用。但IP-MAC捆綁技術(shù)無法防止用戶對IP-MAC的修改。每個網(wǎng)卡上的MAC地址在所有以太網(wǎng)設(shè)備中必需是惟一的,它由IEEE分配,固化在網(wǎng)卡上一般不得隨意改動。假如用戶在配置或修改配置時,使用的不是正當獲得的IP地址,就形成了IP地址盜用。通過SNMP(Simple Network Management protocol)治理站與各個交換機的SNMP代辦代理通訊可以獲取每個交換機保留的與端口對應的MAC地址表,從而形成一個實時的Switch-Port-MAC對應表。假如統(tǒng)一個MAC地址同時泛起在不同的交換機的非級聯(lián)端口上,則意味著IP-MAC成對盜用。在此基礎(chǔ)上,常用的防范機制有:IP-MAC捆綁技術(shù)、代辦代理服務器技術(shù)、IP-MAC-USER認證授權(quán)以及透明網(wǎng)關(guān)技術(shù)等。
目前發(fā)現(xiàn)IP地址盜用比較常用的方法是按期掃描網(wǎng)絡(luò)各路由器的ARP(address resolution protocol)表,獲得當前正在使用的IP地址以及IP-MAC對照關(guān)系,與正當?shù)腎P地址表,IP-MAC表對照,假如不一致則有非法訪問行為發(fā)生。
一是單純修改IP地址的盜用方法。但IP-MAC捆綁技術(shù)無法防止用戶對IP-MAC的修改。
當前名稱:IP地址常用盜用方法及防范,如果防范IP地址被盜用
分享地址:http://jinyejixie.com/news21/159721.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供電子商務、企業(yè)建站、面包屑導航、動態(tài)網(wǎng)站、小程序開發(fā)、品牌網(wǎng)站建設(shè)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容