利用IP伪装法防御黑客攻击

来源 :科学之友 | 被引量 : 0次 | 上传用户:slientlamb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  防火墙可分为几种不同的安全等级。在Linux中,由于有许多不同的防火墙软件可供选择,安全性可高可低,最复杂的软件可提供几乎无法渗透的保护能力。不过,Linux核心本身内建了一种称做“伪装”的简单机制,除了专门的黑客攻击外,可以抵挡住绝大部分的攻击行动。
  当我们拨号连接上Internet后,我们的计算机会被赋予一个IP地址,可让网上的其他人回传资料到我们的计算机上。黑客就是用你的IP来存取你计算机上的资料。Linux所用的“IP伪装法”,就是把你的IP藏起来,不让网络上的其他人看到。有几组IP地址是特别保留给本地网络使用的,Internet骨干路由器并不能识别。在其他Internet上有数不清的计算机,也是使用同样的IP地址,由于你根本不能存取,当然不能侵入或破解了。
  那么,解决Internet上的安全问题,看来似乎是一件简单的事,只要为你的计算机选一个别人无法存取的IP地址,就什么都解决了。错!因为当你浏览Internet时,同样也需要服务器将资料回传给你,否则你在屏幕上什么也看不到,而服务器只能将资料回传给在Internet骨干路由器上登记的合法IP地址。
  “IP伪装”就是用来解决此两难困境的技术。当你有一部安装Linux的计算机,设定要使用“IP伪装”时,它会将内部与外部两个网络桥接起来,并自动解译由内往外或由外至内的IP地址,通常这个动作被称为网络地址转换。
  实际上的“IP伪装”要比上述的还要复杂一些。基本上,“IP伪装”服务器架设在两个网络之间。如果你用模拟的拨号调制解调器来存取Internet上的资料,这便是其中一个网络。你的内部网络通常会对应到一张以太网卡,这就是第二个网络。若你使用的是DSL调制解调器或缆线调制解调器,那么系统中将会有第二张以太网卡,代替了模拟调制解调器。而Linux可以管理这些网络的每一个IP系统地址,因此,如果你有—部安装Windows的计算机(IP为192.168.1.25),位于第二个网络上(Etherneteth 1)的话,要存取位于Internet(Etherneteth 0)上的缆线调制解调器(207.176,253.15)时,Linux的“IP伪装”就会拦截从你的浏览器所发出的所有TCPIP封包,抽出原本的本地地址(192.168.1.25),再以真实地址(207.176.253.15)取代。接着,当服务器回传资料到真实地址(207.176.253.15)时,Linux也会自动拦截回传封包,并填回正确的本地地址(192.168.1.25)。
  Linux可管理数台本地计算机,并处理每一个封包,而不致发生混淆。
  请确定你所使用的Hodem卡,是否可用来设定COMl、COM2、COM3与COH4,如此一来,这些数据卡才可在Linux下正常工作。
  我们可以看到,虽然Linux上有EQL这类模块,可让我们在计算机上同时使用两块数据卡,但除非ISP对两组拨号连线提供同一个IP,否则这两块数据卡也只是对送出资料有帮助而已。
  如果我们拨接的是一般的ISP线路,那么我们会得到一个IP地址,从服务器回传的封包才能在数百万台计算机中找到我们,而我们每次拨入rsP时,都会得到一个不同的IP地址。
  个人浏览器所送出的封包中,也包含供服务器资料回传的本地IP地址。EQL可将这些外传的封包,分散到不同的ISP线路上,但当资料回传时,却只能通过一个IP地址接收,也就是浏览器认为正在使用的那个地址。若是使用ISDN,那么ISP会处理这个问题。一些ISP会为多组线路的拨号接入提供相应的IP地址,但价钱非常昂贵。
  在追求速度时,请别忽略了Linux防火墙的效率。在我们决定要加装多条ISP拨号线之前,可以先架设一部"IP伪装”服务器试试。Windows处理多重IP的方式并非十分有效率,而将Windows网络与调制解调器隔开,效能的增进将会让我们惊讶不已。
  简而言之,Linux所用的“IP伪装法”,就是把你的IP藏起来,不让网络上的其他人看到。
其他文献
摘要:教师是人类灵魂的工程师,担负着教书育人,传播人类文明,培养合格人才,提高民族素质的重任,教师的知识水平、业务能力、思想道德。心理素质等将直接影响人才的质量与教育的效果。文本就如何做一名合格的教师进行了探讨。  关键词:素质;修养;爱学生  中图分类号:G627 文献标识码:A 文章编号:1000-8136(2009)36-0109-02    教师是人类灵魂的工程师,担负着教书育人,传播
期刊
摘要:青少年科普类报纸担负着向青少年开展科普宣传,提高他们科学素质的重任,但目前全国这类报纸的编辑内容不容乐观,主要表现在4点:一是偏离编辑方针,有完全变为教辅类报纸的倾向;二是报纸版面设计与报道内容的采编缺乏个性特色;三是每块版面追求“小而全”什么内容都有,结果却产生不了广泛影响;四是办报死板,缺少互动,致使报纸生命力不强。以《科学导报·少年科学》周刊成功的编辑策划为实证。重点从三方面探讨了如何
期刊
燕子展示惊人飞行特技    某摄影师近来在英国拍下了一只燕子以56 km/h的速度穿越约5.08 cm门缝的画面,燕子熟练巧妙地调整它约35.56 cm的翼展,展现了令人惊讶的飞行特技。    人体能发出微弱的可见光    日本科学家发现人体可以发出一种微弱的可见光,比肉眼能看到的光的强度弱1000倍。  科学家使用了能检测到单光子的超敏摄像机,连续3天安排5名20多岁的健康男性,每天在漆黑的房间
期刊
苔藓地毯    光脚踩草坪有利于人的血液循环。这一款苔藓地毯很大程度上实现了那些懒得去公园散步的人们的难题。此苔藓使用抗腐烂材质的泡沫板制成,只需浴室的湿度就可以使其成活,让你在家轻松享受茵茵绿意。    火力发电可实现零排放    韩国近日对火力发电技术进行了改进,用纯氧替代空气注入锅炉燃煤发电,并将排放出的二氧化碳隔离储存,使得整个火力发电系统温室气体排放量降为零。技术人员介绍说,过去注入空气
期刊
摘 要:在竞争日趋激烈的知识经济时代,企业职工对本企业文化的理解与认同越发显得重要。文章从企业文化的内涵入手,通过分析传化集团的员工培训方法,对企业文化的管理提出具体要求。  关键词:企业文化;同化管理;员工培训  中图分类号:F276.7文献标识码:A文章编号:1000-8136(2009)17-0074-02    “文化”是什么?文化就是当你走到一个电梯口,那里很多人,你是挤进去,还是让别人
期刊
用宠物毛做衣服    如果告诉你,有人用宠物的毛发制作衣服的话,你千万别觉得奇怪。日本发明家Danelle利用偶然的机会发现了宠物褪毛的价值,将健康动物的毛发纺织成纱,裁剪成各式衣服。    未来派超豪华游艇    美国的两款未来派超豪华游艇Oculus和Infinitas日前揭开了其神秘面纱。它们均出自知名设计师凯文·索普费尔之手,设计灵感源于大型远洋鱼类,外观造型酷似海洋动物的下巴和眼窝。  
期刊
巨型飞碟状云团    国际空间站上的宇航员近日拍摄到一个飞碟状的庞大云团翻涌着向地球大气层靠近,直逼非洲西部。然而遗憾的是,地球上的任何一个人都无法看到这个外形怪异的云团,即使从可升入约23 km高空的喷气客机上,也无法看到。  这种云团大多由冰构成,通常是在雷暴上部形成。当雷暴里的热空气从底部的同温层向上升,不断扩大和展开时,就会形成这种飞碟状云团。人们经常能看到雪花从这种云团周围飘下。然而,当
期刊
Bind 9出状况全球网络安全面临威胁    一个可以让黑客毁坏全球互联网的漏洞刚刚被披露出来,这一漏洞出现在被全世界所用的DNS服务器标准Bind 9上。  Bind的支持组织Internet Systems Consortium(ISC)发出警告,Bind 9版本包含这一漏洞,服务器管理员需要尽快升级Bind到9.4.3-P3、9.5.1-P3或9.6.1-P1以规避风险,否则黑客将可以轻松攻
期刊
Croll入侵Twitter    Hacker Croll首先是建立一个目标公司的简历,Twitter就是这样沦为他的攻击目标。他编制了一个员工公司岗位和他们相关电子邮件地址的列表。在基本信息汇总完毕后,Croll为他的每一位员工用他们的生日、宠物姓名等信息建立了一个小型档案。这些档案建立完毕后,他只是挨个去敲门,直到有人相信他。当他为Twitter员工的私人Gmail邮箱实施密码恢复流程后,问
期刊
铁塔    1964年8月29日,“艾尔塔宁号”科学考察船航行至智利的合恩角以西7 400 km左右抛锚停泊,按照南极考察计划开始工作,他们把一台深水摄像机下潜至4.5 km的海底进行水下拍摄工作。一天,考察结束后,当技术人员对当天拍摄的胶片进行显影处理时,在一张胶片上发现奇特的东西,当胶片放大洗成照片后,清晰地看到一个顶端呈针状的水下“铁塔”,从塔中部延伸出四排芯棒,芯棒与铁塔呈90°夹角,每个
期刊