IP地址盗用要领阐明
发布日期:2023-04-08浏览量:152
internet是一个建立在tcp/ip协定上的互联网络。在tcp/ip网络环境下,每一个主机都分配了一个32位的ip地址。ip地址是在网际范畴标识主机的一种逻辑地址。在局域网中运用mac (物理地址)作为寻址体式格局,为了让报文在物理网上传输,必需知道相互之间的物理地址。arp协定是完成ip地址转换成mac地址的协定。在局域网上经由过程每一个站点的网络接口卡发送和接管数据。网络接口卡(nic) 的物理地址由mac决议。每一个nic生产厂家的mac都必需严厉遵循ieee组织的划定,包管世界上任何nic的mac都是唯一无二的。因而,mac固化在每一个nic中,不行更改。
在以太网网络数据传输中,每一个数据帧的头部含有mac地址,以太网互换设备依据数据帧头中的mac源地址和mac目的地址实现数据帧的互换和传输。在理论应用中,用户因某种起因有改变客户真个ip地址和改换网络适配器的能够性。这类改变有时具备随意性,尤为当这类改变不在网络管理员的监控以内时,将直接影响网络ip地址的管理。为了有用地防止和根绝这类问题的产生,包管ip地址的唯一性,网络管理员必需建立规范的ip地址分配表、ip地址和硬件地址(mac)登记表,而且做到相干信息备案。
盗用ip地址是一个常常存在的问题,不需求编程,只有在主机上作适量的设置便可。当一台主机运用不是分配给本身的ip地址时,就有盗用ip地址的嫌疑了。盗用ip地址普通只能在本网段内。由于一个网段有一个路由器作为出口,在路由器的设置中,要指定网段的网络地址和掩码。若是这个网段的主机运用了其余网段的ip地址,路由器不以为这个印p是属于它的,以是不给转发。若是在一个子网中,具的陈迹是物理地址。有正当ip地址的主机未开机,盗用者就能够运用这个ip,唯一留下ip地址的盗用要领多种多样,其常用要领主要有如下几种:
1)静态修改ip地址设置
对付一个网络用户来讲,ip 地址是用户设置的必选项。若是用户在设置tcp/ip选项时,运用的不是管理员分配的ip地址,就造成为了ip地址的盗用。由于ip地址是一个逻辑地址,因而没法限定用户对付ip地址的静态修改。
2)同时修改mac地址和ip地址
对付静态修改ip地址的问题,可以采用静态路由手艺加以解决,即ip-mac地址绑定。针对静态路由手艺,ip盗用手艺又有了新的发展,即成对修改ip-mac地址。若是将一台计较机的ip地址和mac地址都
改成另一台正当主机的ip地址和mac地址,那末静态路由手艺就无能为力了。另外,对付那些mac地址不克不及直接修改的网卡来讲,用户还可以采用软件的法子来修改mac地址,即经由过程修改底层网络软件到达坑骗上层网络软件的目的。
3) ip电子坑骗
所谓ip网站建设电子坑骗,就是捏造某台主机的ip地址的手艺。ip坑骗常规需求用编程来实现。经由过程运用socket编程,发送带有混充的源ip地址的ip数据包。对付网络黑客妙手来讲,绕过上层网络软件,动态修改本身的ip地址,到达ip坑骗其实不是一件很坚苦的事。
相关文章: