热点推荐:
您现在的位置: 电脑学习网 >> 网络技术 >> 正文

如何在局域网(互联网)上隐藏自己的IP地址?

2013-09-12 17:25:45  来源: 网络技术 
要想从根本上隐藏自己的IP地址,就必须处理在网络通信中发送的含有自己IP地址的网络数据包。很多网络防火墙可以做到这点(如“Norton Internet Security 2003”),它可以自动隐藏电脑在网络中的IP地址。不过,若电脑前端有路由器、IP地址共享功能的集线器,则此法无效。
 
如何禁止局域网内部的计算机使用Ping指令探测本机? Ping是网络中常用的一个指令,它可以帮助用户了解网络的通信状况,不过它也会泄漏回复了Ping请求的计算机的相关系统信息(通过Ping后反馈信息的TTL值,可以知道对方使用的操作系统)。
为避免自己的网络信息泄漏,应该屏蔽掉Ping指令访问。很多网络防火墙都提供有禁止Ping命令的设置,如在“天网网络防火墙”主界面中,选中“IP规则”中的“防止别人用Ping命令探测”即可。
 
面对“Trinoo攻击”,应该如何抵御? Trinoo使用“Master”程序对实际实施攻击的“代理”程序实现自动控制,让代理程序用UDP信息包冲击网络,从而对目标进行攻击。抵御策略如下:
1.在Master程序与代理程序的所有通信中,Trinoo都使用了UDP协议。入侵检测软件能够寻找使用UDP协议的数据流。
2.Trinoo Master程序的监听端口是27655,攻击者一般借助Telnet通过TCP连接到Master程序所在计算机。入侵检测软件能够搜索到使用TCP并连接到端口27655的数据流。
3.所有从Master程序到代理程序的通信都包含字符串“l44”,并且被引导到代理的UDP端口27444。入侵检测软件检查到UDP端口27444的连接,如果有包含字符串l44的信息包被发送过去,那么接受这个信息包的计算机可能就是DDoS代理。
4.Master和代理之间通信受到口令的保护,但是口令不是以加密格式发送的,因此它可以被“嗅探”到并被检测出来。而一旦一个代理被准确地识别出来,Trinoo网络就可以按照如下步骤被拆除:
在代理Daemon上使用“strings”命令,将Master的IP地址暴露出来。与所有作为Trinoo Master的机器管理者联系,通知他们这一事件。在Master计算机上,识别含有代理IP地址列表的文件(默认名“...”),得到这些计算机的IP地址列表。向代理发送一个伪造“Trinoo”命令来禁止代理。
通过crontab 文件(在UNIX系统中)的一个条目,代理可以有规律地重新启动。因此,代理计算机需要被反复地关闭,直到代理系统的管理者修复了crontab文件为止。
最后检查Master程序的活动TCP连接,这能显示攻击者与Trinoo Master程序之间存在的实时连接。
 
From:http://www.itcomputer.com.cn/Article/Network/201309/3791.html
    Copyright © 2005-2013 电脑知识网 Computer Knowledge   All rights reserved.