亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
利用Linux系統(tǒng)IP偽裝抵住黑客攻擊

http://m.yibo1263.com 2009-5-8 15:27:37  來源:東北IT網(wǎng)  編輯:葉子
 
  防火墻可分為幾種不同的安全等級。在Linux中,由于有許多不同的防火墻軟件可供選擇,安全性可低可高,最復(fù)雜的軟件可提供幾乎無法滲透的保護(hù)能力。不過,Linux核心本身內(nèi)建了一種稱作“偽裝”的簡單機(jī)制,除了最專門的黑客攻擊外,可以抵擋住絕大部分的攻擊行動。

  當(dāng)我們撥號接連上Internet后,我們的計算機(jī)會被賦給一個IP地址,可讓網(wǎng)上的其他人回傳資料到我們的計算機(jī)。黑客就是用你的IP來存取你計算機(jī)上的資料。Linux所用的“IP偽裝”法,就是把你的IP藏起來,不讓網(wǎng)絡(luò)上的其他人看到。有幾組IP地址是特別保留給本地網(wǎng)絡(luò)使用的,Internet骨干路由器并不能識別。像作者計算機(jī)的IP是192.168.1.127,但如果你把這個地址輸入到你的瀏覽器中,相信什么也收不到,這是因為Internet骨干是不認(rèn)得192.168.X.X這組IP的。在其他Intranet上有數(shù)不清的計算機(jī),也是用同樣的IP,由于你根本不能存取,當(dāng)然不能侵入或破解了。

  那么,解決Internet上的安全問題,看來似乎是一件簡單的事,只要為你的計算機(jī)選一個別人無法存取的IP地址,就什么都解決了。錯!因為當(dāng)你瀏覽Internet時,同樣也需要服務(wù)器將資料回傳給你,否則你在屏幕上什么也看不到,而服務(wù)器只能將資料回傳給在Internet骨干上登記的合法IP地址。

  “IP偽裝”就是用來解決此兩難困境的技術(shù)。當(dāng)你有一部安裝Linux的計算機(jī),設(shè)定要使用“IP偽裝”時,它會將內(nèi)部與外部兩個網(wǎng)絡(luò)橋接起來,并自動解譯由內(nèi)往外或由外至內(nèi)的IP地址,通常這個動作稱為網(wǎng)絡(luò)地址轉(zhuǎn)換。

  實際上的”IP偽裝”要比上述的還要復(fù)雜一些;旧,“IP偽裝”服務(wù)器架設(shè)在兩個網(wǎng)絡(luò)之間。如果你用模擬的撥號調(diào)制解調(diào)器來存取Internet上的資料,這便是其中一個網(wǎng)絡(luò);你的內(nèi)部網(wǎng)絡(luò)通常會對應(yīng)到一張以太網(wǎng)卡,這就是第二個網(wǎng)絡(luò)。若你使用的是DSL調(diào)制解調(diào)器或纜線調(diào)制解調(diào)器(CableModem),那么系統(tǒng)中將會有第二張以太網(wǎng)卡,代替了模擬調(diào)制解調(diào)器。而Linux可以管理這些網(wǎng)絡(luò)的每一個IP地址,因此,如果你有一部安裝Windows的計算機(jī)(IP為192.168.1.25),位于第二個網(wǎng)絡(luò)上(Etherneteth1)的話,要存取位于Internet(Etherneteth0)上的纜線調(diào)制解調(diào)器(207.176.253.15)時,Linux的“IP偽裝”就會攔截從你的瀏覽器所發(fā)出的所有TCP/IP封包,抽出原本的本地地址(192.168.1.25),再以真實地址(207.176.253.15)取代。接著,當(dāng)服務(wù)器回傳資料到207.176.253.15時,Linux也會自動攔截回傳封包,并填回正確的本地地址(192.168.1.25)。

  Linux可管理數(shù)臺本地計算機(jī)(如Linux的“IP偽裝”示意圖中的192.168.1.25與192.168.1.34),并處理每一個封包,而不致發(fā)生混淆。作者有一部安裝SlackWareLinux的老486計算機(jī),可同時處理由四部計算機(jī)送往纜線調(diào)制解調(diào)器的封包,而且速度不減少。

  在第二版核心前,“IP偽裝”是以IP發(fā)送管理模塊(IPFWADM,IPfwadm)來管理。

  第二版核心雖然提供了更快、也更復(fù)雜的IPCHAINS,但仍舊提供了IPFWADMwrapper來保持向下兼容性,因此,作者在本文中會以IPFWADM為例,來解說如何設(shè)定“IP偽裝”(您可至http://metalab.unc.edu/mdw/HOWTO/IPCHAINS-HOWTO.html查詢使用IPCHAINS的方法,該頁并有“IP偽裝”更詳盡的說明)。

  另外,某些應(yīng)用程序如RealAudio與CU-SeeME所用的非標(biāo)準(zhǔn)封包,則需要特殊的模塊,您同樣可從上述網(wǎng)站得到相關(guān)信息。
 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·WordPress站遭黑客攻擊的解決步驟
·國防部:將黑客攻擊與中國軍隊聯(lián)系毫無根據(jù)
·十種方法避免社交媒介黑客攻擊 
·黑客攻擊八大技術(shù)動態(tài)
·檢測不同操作系統(tǒng)下黑客發(fā)起的攻擊
·五種被忽視的黑客攻擊方式
·網(wǎng)站遭受黑客攻擊 GOOGLE幫你解決 
·學(xué)生黑客攻擊政府網(wǎng)站 2個月賺200多萬

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲