【簡(jiǎn) 介】
在大多數(shù)局域網(wǎng)的運(yùn)行管理工作中,網(wǎng)絡(luò)管理員負(fù)責(zé)管理用戶IP地址的分配,用戶通過(guò)正確地注冊(cè)后才被認(rèn)為是合法用戶。在局域網(wǎng)上任何用戶使用未經(jīng)授權(quán)的IP地址都應(yīng)視為IP非法使用。但在Windows操作系統(tǒng)中,終端用戶可以自由修改IP地址的設(shè)置,從而產(chǎn)生了IP地址非法使用的問(wèn)題。改動(dòng)后的IP地址在局域網(wǎng)中運(yùn)行時(shí)可能出現(xiàn)的情況如下。
在大多數(shù)局域網(wǎng)的運(yùn)行管理工作中,網(wǎng)絡(luò)管理員負(fù)責(zé)管理用戶IP地址的分配,用戶通過(guò)正確地注冊(cè)后才被認(rèn)為是合法用戶。在局域網(wǎng)上任何用戶使用未經(jīng)授權(quán)的IP地址都應(yīng)視為IP非法使用。
但在Windows操作系統(tǒng)中,終端用戶可以自由修改IP地址的設(shè)置,從而產(chǎn)生了IP地址非法使用的問(wèn)題。改動(dòng)后的IP地址在局域網(wǎng)中運(yùn)行時(shí)可能出現(xiàn)的情況如下。
a. 非法的IP地址即IP地址不在規(guī)劃的局域網(wǎng)范圍內(nèi)。
b.重復(fù)的IP地址與已經(jīng)分配且正在局域網(wǎng)運(yùn)行的合法的IP地址發(fā)生資源沖突,使合法用戶無(wú)法上網(wǎng)。
c.冒用合法用戶的IP地址當(dāng)合法用戶不在線時(shí),冒用其IP地址聯(lián)網(wǎng),使合法用戶的權(quán)益受到侵害。
IP地址非法使用的動(dòng)機(jī)
IP地址的非法使用問(wèn)題,不是普通的技術(shù)問(wèn)題,而是一個(gè)管理問(wèn)題。只有找到其存在的理由,根除其存在的基礎(chǔ),才可能從根本上杜絕其發(fā)生。分析非法使用者的動(dòng)機(jī)有以下幾種情況:
a. 干擾、破壞網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)設(shè)備的正常運(yùn)行。
b. 企圖擁有被非法使用的IP地址所擁有的特權(quán)。最典型的,就是因特網(wǎng)訪問(wèn)權(quán)限。
c. 因機(jī)器重新安裝、臨時(shí)部署等原因,無(wú)意中造成的非法使用。
非法使用方法
靜態(tài)修改IP地址配置 用戶在配置TCP/IP選項(xiàng)時(shí),使用的不是管理員分配的IP地址,就形成了IP地址的非法使用。
同時(shí)修改MAC地址和IP地址
非法用戶還有可能將一臺(tái)計(jì)算機(jī)的IP地址和MAC地址都改為另一臺(tái)合法主機(jī)的IP地址和MAC地址。他們可以使用允許自定義MAC地址的網(wǎng)卡或使用軟件修改MAC地址。
IP電子欺騙
IP電子欺騙是偽造某臺(tái)主機(jī)IP地址的技術(shù)。它通常需要編程來(lái)實(shí)現(xiàn)。通過(guò)使用SOCKET編程,發(fā)送帶有假冒的源IP地址的IP數(shù)據(jù)包。