设为首页
联系站长
加入收藏

您的位置: 首页>>IT业界>>互联网>>正文
 跟IP盗用者决战到底
 日期:2006-1-25 12:18:34  来源:100down.com
   在日益庞大的局域网络中,IP地址的规划和管理是一个非常复杂和艰巨的工作。如何有效的规范IP地址的使用,根本杜绝盗用IP的现象呢?这要从IP地址是如何被盗用的说起。

    ★IP地址是如何被盗用的?

    静态修改IP地址 :由于IP地址是一个逻辑地址,是一个需要用户设置的值,因此无法限制用户对于IP地址的静态修改,除非使用DHCP服务器分配IP地址,但又会带来其他管理问题。

    成对修改IP-MAC地址:通过一些兼容网卡厂商推出的配置程序,可以对IP地址和MAC地址进行修改,使其合法化。另外,对于那些MAC地址不能直接修改的网卡来说,盗用者采用软件的办法来修改MAC地址,即通过工具软件或修改Windows注册表的方法达到欺骗上层网络软件的目的。比如非常流行的工具软件“超级兔子魔法设置”从4.9版本开始支持网卡MAC地址的修改(如图1)。



    ★交换机帮你防盗用

    在国内外专业媒体上,我们了解到国内实达锐捷网络S-Radius认证计费系统可以很好解决这一问题,由此我们测试了实达锐捷网络的安全接入交换机和S-Radius认证计费系统,几点体会,和大家共享。

    静态IP冲突解决方案——IP和账号绑定

    1. 用户进行802.1X认证前不是指定分配的IP,而滥用其他IP:认证前:因为这个时候,用户还没有通过认证,该用户与网络是隔离的,其指定的IP不会与别的用户IP冲突;试图认证:当用户使用账号密码试图通过认证,因为认证服务器端该用户账号和其IP做了绑定,认证服务器对其不予通过认证,从而同样不会造成IP冲突。

    2. 用户使用正确的账号/IP通过认证后,再更改IP

    测试当中实达锐捷网络S-RADIUS客户端软件能够检测到IP的更改,即刻剔除用户下线,同时发送计费结束报文,结束计费,从而不会造成IP冲突。

    动态IP冲突解决方案——客户IP属性校验

    1. 用户进行802.1X认证前不用动态获得IP,而是静态指定:1)认证前:因为这个时候,用户还没有通过认证,该用户与网络是隔离的,其指定的IP不会与别的用户IP冲突;2)试图认证:当用户使用账号密码试图通过认证,因为认证服务器端该用户账号的IP属性是动态IP,认证报文中该用户的IP属性确是静态IP,则认证服务器对其不予通过认证,从而同样不会造成IP冲突。

    2. 用户使用正确的账号,动态IP设置通过认证后,再更改IP。

    我们测试当中同样能够检测到IP的更改,剔除用户下线,从而不会造成IP冲突。另外测试当中我们还发现实达的S-RADIUS认证计费系统可实现用户账号、MAC地址、IP地址、VLAN ID、交换机IP、交换机端口之间的智能多元绑定的功能,从而大大提高了网络的安全系数(如图2)。



    根据我们的实验室测试和实地网络运行测试,我们发现通过实达网络科技有限公司这套解决方案可以较好的解决局域网内IP地址盗用的问题。
相关文章

·个人用户防黑指南
·保护你的宝贵资料
·缝缝补补堵漏洞
·Windows 2000安全设置完全手册
·内部网络的安全隐患
·手工清除电脑里的病毒和木马
·“电脑万能加锁专家”让文件紧锁
·别偷看我的文件夹--文件夹隐藏大
·视窗锁王--局域网安全好帮手
·密码共享不保密


阅读排行

·Win 2000不能访问Win XP的原因及
·解析Windows中的帐户和权限功能
·如何共享Windows XP操作系统
·Windows XP Service Pack 1
·通过 Windows XP 注册表自定义您
·Windows 2000 TCP/IP协议概述
·Windows 2000 Server TCP/IP协议
·dos常用命令使用说明
·Windows变慢原因分析及解决方法(
·Windows变慢原因分析及解决方法(
·WINXP下强行关闭“杀”不了的进程
·Windows XP系统注册表的恢复

最新文档

·创业激情需冷静 网络代理选择应理
·域名交易平台亟需规范 预防域名买
·Travel旅游域名即将引发抢注潮 
·从原理深处分析如何预防arp攻击
·突破建站弊端 企业网络营销大有可
·如何区分进程和病毒?
·java的基础知识,如何学好java
·微机原理与接口技术基础知识
·如何解决青少年沉迷网络的问题,
·全面分析主板BIOS报警信号

请您注意:
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·您在本站发表的作品,本站有权在网站内转载或引用
·其他网站如果需要转载 本站文章请在贵站著名来源,谢谢合作