女人下边被添全过视频,一二三四在线观看免费播放电影,美女露出奶头扒开尿口让男人桶,宅男噜噜噜66网站高清,日产精品一卡2卡三卡四卡区别

IT之道-艾銻知道

您當(dāng)前位置: 主頁(yè) > IT服務(wù) > 桌面服務(wù) >

電腦維護(hù)服務(wù)商教您Windows系統(tǒng)用戶擺脫黑客攻擊的方法


2020-04-20 14:37 作者:艾銻無(wú)限 瀏覽量:

Windows系統(tǒng)用戶擺脫黑客攻擊的方法

 
IP被盜用是指盜用者使用未經(jīng)授權(quán)的IP來(lái)配置網(wǎng)上的計(jì)算機(jī)。目前IP盜用行為非常常見(jiàn),許多“不法之徒”用盜用地址的行為來(lái)逃避追蹤、隱藏自己的身份。IP的盜用行為侵害了網(wǎng)絡(luò)正常用戶的權(quán)益,并且給網(wǎng)絡(luò)安全、網(wǎng)絡(luò)的正常運(yùn)行帶來(lái)了巨大的負(fù)面影響。IP的盜用方法多種多樣。

其常用方法主要有以下幾種:

1、靜態(tài)修改IP

對(duì)于任何一個(gè)TCP/IP實(shí)現(xiàn)來(lái)說(shuō),IP都是其用戶配置的必選項(xiàng)。如果用戶在配置TCP/IP或修改TCP/IP配置時(shí),使用的不是授權(quán)機(jī)構(gòu)分配的IP地址,就形成了IP盜用。由于IP是一個(gè)邏輯地址,是一個(gè)需要用戶設(shè)置的值,因此法限制用戶對(duì)于IP地址的靜態(tài)修改,除非使用DHCP服務(wù)器分配IP地址,但又
會(huì)帶來(lái)其它管理問(wèn)題。

2、成對(duì)修改IP-MAC地址

對(duì)于靜態(tài)修改IP地址的問(wèn)題,現(xiàn)在很多單位都采用靜態(tài)路由技術(shù)加以解決。針對(duì)靜態(tài)路由技術(shù),IP盜用技術(shù)又有了新的發(fā)展,即成對(duì)修改IP-MAC地址。MAC地址是設(shè)備的硬件地址,對(duì)于我們常用的以太網(wǎng)來(lái)說(shuō),即俗稱的計(jì)算機(jī)網(wǎng)卡地址。每一個(gè)網(wǎng)卡的MAC地址在所有以太網(wǎng)設(shè)備中必須是唯一的,它由IEEE分配,是固化在網(wǎng)卡上的,一般不能隨意改動(dòng)。但是,現(xiàn)在的一些兼容網(wǎng)卡,其MAC地址可以使用網(wǎng)卡配置程序進(jìn)行修改。如果將一臺(tái)計(jì)算機(jī)的IP地址和MAC地址都改為另外一臺(tái)合法主機(jī)的IP地址和MAC地址,那靜態(tài)路由技術(shù)就無(wú)能為力了。另外,對(duì)于那些MAC地址不能直接修改的網(wǎng)卡來(lái)說(shuō),用戶還可以采用軟件的辦法來(lái)修改MAC地址,即通過(guò)修改底層網(wǎng)絡(luò)軟件達(dá)到欺騙上層網(wǎng)絡(luò)軟件的目的。

3、動(dòng)態(tài)修改IP地址

對(duì)于一些黑客高手來(lái)說(shuō),直接編寫(xiě)程序在網(wǎng)絡(luò)上收發(fā)數(shù)據(jù)包,繞過(guò)上層網(wǎng)絡(luò)軟件,動(dòng)態(tài)修改自己的IP地址(或IP-MAC地址對(duì)),達(dá)到IP欺騙并不是一件很困難的事。

目前發(fā)現(xiàn)IP地址盜用比較常用的方法是定期掃描網(wǎng)絡(luò)各路由器的ARP(Address?Resolution?Protocol)表,獲得當(dāng)前正在使用的IP地址以及IP-MAC對(duì)照關(guān)系,與合法的IP地址表,IP-MAC表對(duì)照,如果不一致則有非法訪問(wèn)行為發(fā)生。另外,從用戶的故障報(bào)告(盜用正在使用的IP地址會(huì)出現(xiàn)MAC地
址沖突提示)也可以發(fā)現(xiàn)IP地址的盜用行為。在此基礎(chǔ)上,常用的防范機(jī)制有:IP-MAC捆綁技術(shù)、代理服務(wù)器技術(shù)、IP-MAC-USER認(rèn)證授權(quán)以及透明網(wǎng)關(guān)技術(shù)等。

這些機(jī)制都有一定的局限性,比如IP-MAC捆綁技術(shù)用戶管理十分困難;透明網(wǎng)關(guān)技術(shù)需要專門(mén)的機(jī)器進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),該機(jī)器容易成為瓶頸。更重要的是,這些機(jī)制都沒(méi)有完全從根本上防止IP地址盜用行為所產(chǎn)生的危害,只是防止地址盜用者直接訪問(wèn)外部網(wǎng)絡(luò)資源。事實(shí)上,由于IP地址盜用者仍然具有IP子網(wǎng)內(nèi)完全活動(dòng)的自由,因此一方面這種行為會(huì)干擾合法用戶的使用:另一方面可能被不良企圖者用來(lái)攻擊子網(wǎng)內(nèi)的其他機(jī)器和網(wǎng)絡(luò)設(shè)備。如果子網(wǎng)內(nèi)有代理服務(wù)器,盜用者還可以通過(guò)種種手段獲得網(wǎng)外資源。


路由器的分類


 
 
路由器產(chǎn)品,按照不同的劃分標(biāo)準(zhǔn)有多種類型。常見(jiàn)的分類有以下幾類:
 
   按性能檔次分為高、中、低檔路由器。

    通常將路由器吞吐量大于40Gbps的路由器稱為高檔路由器,背吞吐量在25Gbps~40Gbps之間的路由器稱為中檔路由器,而將低于25Gbps的看作低檔路由器。當(dāng)然這只是一種宏觀上的劃分標(biāo)準(zhǔn),各廠家劃分并不完全一致,實(shí)際上路由器檔次的劃分不僅是以吞吐量為依據(jù)的,是有一個(gè)綜合指標(biāo)的。以市場(chǎng)占有率最大的Cisco公司為例,12000系列為高端路由器,7500以下系列路由器為中低端路由器。

    從結(jié)構(gòu)上分為“模塊化路由器”和“非模塊化路由器”。

   模塊化結(jié)構(gòu)可以靈活地配置路由器,以適應(yīng)企業(yè)不斷增加的業(yè)務(wù)需求,非模塊化的就只能提供固定的端口。通常中高端路由器為模塊化結(jié)構(gòu),低端路由器為非模塊化結(jié)構(gòu)。

    從功能上劃分,可將路由器分為“骨干級(jí)路由器”,“企業(yè)級(jí)路由器”和“接入級(jí)路由器”。

    骨干級(jí)路由器是實(shí)現(xiàn)企業(yè)級(jí)網(wǎng)絡(luò)互連的關(guān)鍵設(shè)備,它數(shù)據(jù)吞吐量較大,非常重要。對(duì)骨干級(jí)路由器的基本性能要求是高速度和高可靠性。為了獲得高可靠性,網(wǎng)絡(luò)系統(tǒng)普遍采用諸如熱備份、雙電源、雙數(shù)據(jù)通路等傳統(tǒng)冗余技術(shù),從而使得骨干路由器的可靠性一般不成問(wèn)題。

    企業(yè)級(jí)路由器連接許多終端系統(tǒng),連接對(duì)象較多,但系統(tǒng)相對(duì)簡(jiǎn)單,且數(shù)據(jù)流量較小,對(duì)這類路由器的要求是以盡量便宜的方法實(shí)現(xiàn)盡可能多的端點(diǎn)互連,同時(shí)還要求能夠支持不同的服務(wù)質(zhì)量。 

    接入級(jí)路由器主要應(yīng)用于連接家庭或ISP內(nèi)的小型企業(yè)客戶群體。

    按所處網(wǎng)絡(luò)位置劃分通常把路由器劃分為“邊界路由器”和“中間節(jié)點(diǎn)路由器”。

    很明顯"邊界路由器"是處于網(wǎng)絡(luò)邊緣,用于不同網(wǎng)絡(luò)路由器的連接;而"中間節(jié)點(diǎn)路由器"則處于網(wǎng)絡(luò)的中間,通常用于連接不同網(wǎng)絡(luò),起到一個(gè)數(shù)據(jù)轉(zhuǎn)發(fā)的橋梁作用。由于各自所處的網(wǎng)絡(luò)位置有所不同,其主要性能也就有相應(yīng)的側(cè)重,如中間節(jié)點(diǎn)路由器因?yàn)橐鎸?duì)各種各樣的網(wǎng)絡(luò)。如何識(shí)別這些網(wǎng)絡(luò)中的各節(jié)點(diǎn)呢?靠的就是這些中間節(jié)點(diǎn)路由器的MAC地址記憶功能?;谏鲜鲈颍x擇中間節(jié)點(diǎn)路由器時(shí)就需要在MAC地址記憶功能更加注重,也就是要求選擇緩存更大,MAC地址記憶能力較強(qiáng)的路由器。但是邊界路由器由于它可能要同時(shí)接受來(lái)自許多不同網(wǎng)絡(luò)路由器發(fā)來(lái)的數(shù)據(jù),所以這
就要求這種邊界路由器的背板帶寬要足夠?qū)挘?dāng)然這也要與邊界路由器所處的網(wǎng)絡(luò)環(huán)境而定。

    從性能上可分為“線速路由器”以及“非線速路由器”。

    所謂"線速路由器"就是完全可以按傳輸介質(zhì)帶寬進(jìn)行通暢傳輸,基本上沒(méi)有間斷和延時(shí)。通常線速路由器是高端路由器,具有非常高的端口帶寬和數(shù)據(jù)轉(zhuǎn)發(fā)能力,能以媒體速率轉(zhuǎn)發(fā)數(shù)據(jù)包;中低端路由器是非線速路由器。但是一些新的寬帶接入路由器也有線速轉(zhuǎn)發(fā)能力。

更多IT知識(shí)請(qǐng)關(guān)注北京艾銻無(wú)限科技有限公司

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉