亲爱的MBA智库百科用户:


过去的17年,百科频道一直以免费公益的形式为大家提供知识服务,这是我们团队的荣幸和骄傲。 然而,在目前越来越严峻的经营挑战下,单纯依靠不断增加广告位来维持网站运营支出,必然会越来越影响您的使用体验,这也与我们的初衷背道而驰。 因此,经过审慎地考虑,我们决定推出VIP会员收费制度,以便为您提供更好的服务和更优质的内容。


MBA智库百科VIP会员,您的权益将包括: 1、无广告阅读; 2、免验证复制。


当然,更重要的是长期以来您对百科频道的支持。诚邀您加入MBA智库百科VIP会员,共渡难关,共同见证彼此的成长和进步!



MBA智库百科项目组
2023年8月10日
百科VIP
未登录
无广告阅读
免验证复制
1年VIP
¥ 9.9
支付方式:
微信支付
支付宝
PayPal
购买数量:
1
应付金额:
9.9
汇率换算:
1.32
美元(USD)
  • 美元(USD)
  • 加元(CAD)
  • 日元(JPY)
  • 英镑(GBP)
  • 欧元(EUR)
  • 澳元(AUD)
  • 新台币(TWD)
  • 港元(HKD)
  • 新加坡(SGD)
  • 菲律宾(PHP)
  • 泰铢(THB)

按当月汇率换算,

包含手续费

打开手机微信 扫一扫继续付款
立即开通
PayPal支付后,可能会遇到VIP权益未及时开通的情况,请您耐心等待,或者联系百科微信客服:mbalib888。
温馨提示:当无法进去支付页面时,可刷新后重试或更换浏览器
开通百科会员即视为同意《MBA智库·百科会员服务规则》

支付成功

全球专业中文经管百科,由121,994位网友共同编写而成,共计436,066个条目

IP地址欺骗

用手机看条目

出自 MBA智库百科(https://wiki.mbalib.com/)

目录

[隐藏]

什么是IP地址欺骗

  IP地址欺骗是指行动产生的IP数据包为伪造的源IP地址,以便冒充其他系统或发件人的身份。这是一种黑客的攻击形式,黑客使用一台计算机上网,而借用另外一台机器的IP地址,从而冒充另外一台机器与服务器打交道。

IP地址欺骗的攻击原理[1]

  IP地址欺骗包括源地址欺骗和序列号欺骗,是最常见的攻击TCP/IP协议弱点的方法之一。主要的攻击对象是基于IP地址鉴别的网络应用。如UNIX系统中的R系列服务。

  1、信任关系

  在UNIX系统中,信任关系能够很容易得到,假设在主机A和B上各有一个帐户,在使用主机A时,需要输入主机A上的帐户及密码,使用主机B时,同样也必须输人在主机B上的帐户及密码,主机A和B把你当作两个互相关的用户,显然这有些不便。为减少这种不便,口以在主机A和主机B中建立起两个帐户的相互信任关系。有r这种信任关系,就可以方便地使用任何以R开头的远程调用命令,如;rlogin、rcall、rsh等,而无口令验证的烦恼。这些命令将提供以地址为基础的验证,根据访问者的IP地址,决定允许或拒绝存取服务,即信仟关系是基于IP地址的。

  2、TCP序列号猜测

  TCP连接的建立包括一个三次握手的过程,由于在某系统中序列号Y的产生规相对简单,就有_r安全隐患如果攻击者解主机A和B之间建立了信任关系,在A不能正常工作时,假冒主机A的II地址,向主机B发送建立TCP连接的请求包,这时如果攻击者能够猜出主机B确认包中的序列号Y,就可以假冒主机A与主机B建立TCP连接。然后通过传送可执行的命令数据,侵入主机B中(如下图所示)。

Image:IP地址欺骗.png

IP地址欺骗的预防措施[1]

  防止此类IP地址欺骗攻击的要点在于,初始序列号变量在系统中的改变速度和时间间隔,通过合理的设置,可以使攻击者无法准确地预测数据序列号。还可以采用(1)抛弃基于地址的信任策略,不允许R类远程调用命令的使用,删除rhosts文件;清空/etc/hosts.equic文件。这将使所有用户使用其它远程通信手段。(2)进行包过滤:若网络是经路由器接入lnternet的那可以利用路由器来进行包过滤。确信只有内部LAN可以使用信任关系,而对于LAN以外的主机要慎重处理。路由器可以滤掉所有来自于外部而希望与内部建立连接的请求。(3)使用加密方法:防止II欺骗最明显的方法就是在通信时要求加密传输和验证。(4)使用随机化的初始序列号:攻击者之所以能够达到攻击目的,一个重要因素就是序列号不是随机选择的或随机增加的,所以,使用随机化的序列号能有效防止攻击。

参考文献

  1. 1.0 1.1 刘艳红,宋金秀.浅谈网络攻击及预防[J].山西农业大学学报:社会科学版.2006,1
本条目对我有帮助0
MBA智库APP

扫一扫,下载MBA智库APP

分享到:
  如果您认为本条目还有待完善,需要补充新内容或修改错误内容,请编辑条目投诉举报

本条目由以下用户参与贡献

Mis铭.

评论(共0条)

提示:评论内容为网友针对条目"IP地址欺骗"展开的讨论,与本站观点立场无关。

发表评论请文明上网,理性发言并遵守有关规定。

打开APP

以上内容根据网友推荐自动排序生成

官方社群
下载APP
告MBA智库百科用户的一封信
亲爱的MBA智库百科用户: 过去的17年,百科频道一直以免费公益的形式为大家提供知识服务,这是我们团队的荣幸和骄傲。 然而,在目前越来越严峻的经营挑战下,单纯依靠不断增加广告位来维持网站运营支出,必然会越来越影响您的使用体验,这也与我们的初衷背道而驰。 因此,经过审慎地考虑,我们决定推出VIP会员收费制度,以便为您提供更好的服务和更优质的内容。 MBA智库百科VIP会员(9.9元 / 年,点击开通),您的权益将包括: 1、无广告阅读; 2、免验证复制。 当然,更重要的是长期以来您对百科频道的支持。诚邀您加入MBA智库百科VIP会员,共渡难关,共同见证彼此的成长和进步!
MBA智库百科项目组
2023年8月10日

闽公网安备 35020302032707号

添加收藏

    新建收藏夹

    编辑收藏夹

    20