因特網(Internet)是一組全球信息資源的總匯。有一種粗略的說法,認為Internet是由于許多小的網絡(子網)互聯(lián)而成的一個邏輯網,每個子網中連接著若干臺計算機(主機)。Internet以相互交流信息資源為目的,基于一些共同的協(xié)議,并通過許多路由器和公共互聯(lián)網而成,它是一個信息資源和資源共享的集合。
在因特網上兩臺計算機音的通信時,在他們所傳送的數據包里都會包含某些附加信息,這些信息就像我們通過使用的電話號碼一樣,因特網上的每一臺電腦都有一個自己的“電話號碼”用來標示自己,這個“電話號碼”就是網絡IP地址,每個IP地址是由32位二進制數組而,而且在互聯(lián)網的范圍內該地址是唯一的。為了方便管理員布置內網,而預留下了一些特殊的IP地址,下面就讓我們來看一下這些IP地址是做什么用的呢?有什么作用呢?
1、127.0.0.1
127是一個保留地址,該地址是指電腦本身,主要作用是預留下作為測試使用,用于網絡軟件測試以及本地機進程間通信。在Windows系統(tǒng)下,該地址還有一個別名叫 “localhost”,無論是哪個程序,一旦使用該地址發(fā)送數據,協(xié)議軟件會立即返回,不進行任何網絡傳輸,除非出錯,包含該網絡號的分組是不能夠出現(xiàn)在任何網絡上的。
2、10.x.x.x、172.16.x.x~172.31.x.x、192.168.x.x
私有地址,這些地址被大量用于企業(yè)內部網絡中。一些寬帶路由器,也往往使用192.168.1.1作為缺省地址。私有網絡由于不與外部互連,因而可能使用隨意的IP地址。保留這樣的地址供其使用是為了避免以后接入公網時引起地址混亂。使用私有地址的私有網絡在接入Internet時,要使用地址翻譯(nat),將私有地址翻譯成公用合法地址。在Internet上,這類地址是不能出現(xiàn)的。
3、0.0.0.0
嚴格意義上來說,0.0.0.0已經不是真正意義上的IP地址了。它表示的是這樣一個集合,所有不清楚的主機和目的網絡。這里的不清楚是指在本機的路由表里沒有特定條目指明如何到達。對本機來說,它就是一個收容所,所有不認識的三無人員,一律送進去。如果你在網絡設置中設置了缺省網關,那么Windows系統(tǒng)就會自動產生一個目的地址為0.0.0.0的缺省路由。
4、255.255.255.255
受限制的廣播地址,對本機來說,這個地址指本網段內(同一個廣播域)的所有主機,該地址用于主機配置過程中IP數據包的目的地址,這時主機可能還不知道它所在網絡的網絡掩碼,甚至連它的IP地址也還不知道。在任何情況下,路由器都會禁止轉發(fā)目的地址為受限的廣播地址的數據包,這樣的數據包僅會出現(xiàn)在本地網絡中。
5、224.0.0.1
組播地址,注意它和廣播的區(qū)別。從224.0.0.0到239.255.255.255都是這樣的地址。224.0.0.1特指所有主機,224.0.0.2特指所有路由器。這樣的地址多用于一些特定的程序以及多媒體程序。如果你的主機開啟了IRDP(Internet路由發(fā)現(xiàn)協(xié)議,使用組播功能)功能,那么你的主機路由表中應該有這樣一條路由。
6、169.254.*.*
如果你的主機使用了DHCP功能自動獲得一個IP地址,那么當你的DHCP服務器發(fā)生故障或響應時間太長而超出系統(tǒng)規(guī)定的一個時間,Windows系統(tǒng)會為你分配這樣一個地址。如果你發(fā)現(xiàn)你的主機IP地址是個諸如此類的地址,很不幸,十有八九是你的網絡不能正常運行了。
黑客想要破壞某一臺PC之前,他都要采取各種手段獲取對方主機的相關信息,由此決定采用何種方法去攻擊別的主機。下面我們討論一下黑客是如何獲得對方主機的最進本的網絡信息的,同時我們也能更好的保護自己的IP地址。
1、獲取IP
“IP”作為net用戶的重要標示,是黑客首先需要了解的。獲取的方法較多,黑客也會因不同的網絡情況采取不同的方法,如:在局域網內使用ping指令,ping對方在網絡中的名稱而獲得IP;在Internet上使用IP版的QQ直接顯示。而最“牛”,也是最有效的辦法是截獲并分析對方的網絡數據包。用Windows 2003的網絡監(jiān)視器捕獲的網絡數據包,可能一般的用戶比較難看懂這些16進制的代碼,而對于了解網絡知識的黑客,他們可以找到并直接通過軟件解析截獲后的數據包的IP包頭信息,再根據這些信息了解具體的IP。
2、隱藏IP
雖然偵察IP的方法多樣,但用戶可以隱藏IP的方法同樣多樣。就拿對付最有效的“數據包分析方法”而言,就可以安裝能夠自動去掉發(fā)送數據包包頭IP信息的“norton Internet security 2003”。不過使用“norton Internet security”有些缺點,譬如:它耗費資源嚴重,降低計算機性能;在訪問一些論壇或者網站時會受影響;不適合網吧用戶使用等等?,F(xiàn)在的個人用戶采用最普及隱藏IP的方法應該是使用代理,由于使用代理服務器后,“轉址服務”會對發(fā)送出去的數據包有所修改,致使“數據包分析”的方法失效。一些容易泄漏用戶IP的網絡軟件(qq、msn、ie等)都支持使用代理方式連接Internet,特別是qq使用“ezproxy”等代理軟件連接后,IP版的qq都無法顯示該IP地址。這里筆者介紹一款比較適合個人用戶的簡易代理軟件——網絡新手IP隱藏器,只要在“代理服務器”和“代理服務器端”填入正確的代理服務器地址和端口,即可對http使用代理,比較適合由于ie和qq泄漏IP的情況。
不過使用代理服務器,同樣有一些缺點,如:會影響網絡通訊的速度;需要網絡上的一臺能夠提供代理能力的計算機,如果用戶無法找到這樣的代理服務器就不能使用代理(查找代理服務器時,可以使用“代理獵手”等工具軟件掃描網絡上的代理服務器)。
雖然代理可以有效地隱藏用戶IP,但高深的黑客亦可以繞過代理,查找到對方的真實IP地址,用戶在何種情況下使用何種方法隱藏IP,也要因情況而論。
本站僅提供存儲服務,所有內容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權內容,請
點擊舉報。