在正式進(jìn)行各種“黑客行為”之前,黑客會采取各種手段,探測(也可以說“偵察”)對方的主機(jī)信息,以便決定使用何種最有效的方法達(dá)到自己的目的。
來看看黑客是如何獲知最基本的網(wǎng)絡(luò)信息——對方的ip地址;以及用戶如何防范自己的ip泄漏。
獲取ip
“ip”作為net用戶的重要標(biāo)示,是黑客首先需要了解的。獲取的方法較多,黑客也會因不同的網(wǎng)絡(luò)情況采取不同的方法,如:在局域網(wǎng)內(nèi)使用ping指令,ping對方在網(wǎng)絡(luò)中的名稱而獲得ip;在internet上使用ip版的qq直接顯示。而最“牛”,也是最有效的辦法是截獲并分析對方的網(wǎng)絡(luò)數(shù)據(jù)包。用windows2003的網(wǎng)絡(luò)監(jiān)視器捕獲的網(wǎng)絡(luò)數(shù)據(jù)包,可能一般的用戶比較難看懂這些16進(jìn)制的代碼,而對于了解網(wǎng)絡(luò)知識的黑客,他們可以找到并直接通過軟件解析截獲后的數(shù)據(jù)包的ip包頭信息,再根據(jù)這些信息了解具體的ip。
隱藏ip
雖然偵察ip的方法多樣,但用戶可以隱藏ip的方法同樣多樣。就拿對付最有效的“數(shù)據(jù)包分析方法”而言,就可以安裝能夠自動去掉發(fā)送數(shù)據(jù)包包頭ip信息的“nortoninternet security 2003”。不過使用“norton internetsecurity”有些缺點,譬如:它耗費資源嚴(yán)重,降低計算機(jī)性能;在訪問一些論壇或者網(wǎng)站時會受影響;不適合網(wǎng)吧用戶使用等等?,F(xiàn)在的個人用戶采用最普及隱藏ip的方法應(yīng)該是使用代理,由于使用代理服務(wù)器后,“轉(zhuǎn)址服務(wù)”會對發(fā)送出去的數(shù)據(jù)包有所修改,致使“數(shù)據(jù)包分析”的方法失效。一些容易泄漏用戶ip的網(wǎng)絡(luò)軟件(qq、msn、ie等)都支持使用代理方式連接internet,特別是qq使用“ezproxy”等代理軟件連接后,ip版的qq都無法顯示該ip地址。
這里筆者介紹一款比較適合個人用戶的簡易代理軟件——網(wǎng)絡(luò)新手ip隱藏器,只要在“代理服務(wù)器”和“代理服務(wù)器端”填入正確的代理服務(wù)器地址和端口,即可對http使用代理,比較適合由于ie和qq泄漏ip的情況。
不過使用代理服務(wù)器,同樣有一些缺點,如:會影響網(wǎng)絡(luò)通訊的速度;需要網(wǎng)絡(luò)上的一臺能夠提供代理能力的計算機(jī),如果用戶無法找到這樣的代理服務(wù)器就不能使用代理(查找代理服務(wù)器時,可以使用“代理獵手”等工具軟件掃描網(wǎng)絡(luò)上的代理服務(wù)器)。
雖然代理可以有效地隱藏用戶ip,但高深的黑客亦可以繞過代理,查找到對方的真實ip地址,用戶在何種情況下使用何種方法隱藏ip,也要因情況而論。
(完)