新聞中心
防火墻可分為幾種不同的安全等級(jí)。在Linux中,由于有許多不同的防火墻軟件可供選擇,安全性可低可高,最復(fù)雜的軟件可提供幾乎無(wú)法滲透的保護(hù)能力。不過(guò),Linux核心本身內(nèi)建了一種稱作“偽裝”的簡(jiǎn)單機(jī)制,除了最專(zhuān)門(mén)的黑客攻擊外,可以抵擋住絕大部分的攻擊行動(dòng)。

成都創(chuàng)新互聯(lián)是一家集網(wǎng)站建設(shè),柘榮企業(yè)網(wǎng)站建設(shè),柘榮品牌網(wǎng)站建設(shè),網(wǎng)站定制,柘榮網(wǎng)站建設(shè)報(bào)價(jià),網(wǎng)絡(luò)營(yíng)銷(xiāo),網(wǎng)絡(luò)優(yōu)化,柘榮網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強(qiáng)企業(yè)競(jìng)爭(zhēng)力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時(shí)我們時(shí)刻保持專(zhuān)業(yè)、時(shí)尚、前沿,時(shí)刻以成就客戶成長(zhǎng)自我,堅(jiān)持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實(shí)用型網(wǎng)站。
當(dāng)我們撥號(hào)接連上Internet后,我們的計(jì)算機(jī)會(huì)被賦給一個(gè)IP地址,可讓網(wǎng)上的其他人回傳資料到我們的計(jì)算機(jī)。黑客就是用你的IP來(lái)存取你計(jì)算機(jī)上的資料。Linux所用的“IP偽裝”法,就是把你的IP藏起來(lái),不讓網(wǎng)絡(luò)上的其他人看到。有幾組IP地址是特別保留給本地網(wǎng)絡(luò)使用的,Internet骨干路由器并不能識(shí)別。像作者計(jì)算機(jī)的IP是192.168.1.127,但如果你把這個(gè)地址輸入到你的瀏覽器中,相信什么也收不到,這是因?yàn)镮nternet骨干是不認(rèn)得192.168.X.X這組IP的。在其他Intranet上有數(shù)不清的計(jì)算機(jī),也是用同樣的IP,由于你根本不能存取,當(dāng)然不能侵入或破解了。
那么,解決Internet上的安全問(wèn)題,看來(lái)似乎是一件簡(jiǎn)單的事,只要為你的計(jì)算機(jī)選一個(gè)別人無(wú)法存取的IP地址,就什么都解決了。錯(cuò)!因?yàn)楫?dāng)你瀏覽Internet時(shí),同樣也需要服務(wù)器將資料回傳給你,否則你在屏幕上什么也看不到,而服務(wù)器只能將資料回傳給在Internet骨干上登記的合法IP地址。
“IP偽裝”就是用來(lái)解決此兩難困境的技術(shù)。當(dāng)你有一部安裝Linux的計(jì)算機(jī),設(shè)定要使用“IP偽裝”時(shí),它會(huì)將內(nèi)部與外部?jī)蓚€(gè)網(wǎng)絡(luò)橋接起來(lái),并自動(dòng)解譯由內(nèi)往外或由外至內(nèi)的IP地址,通常這個(gè)動(dòng)作稱為網(wǎng)絡(luò)地址轉(zhuǎn)換。
實(shí)際上的”IP偽裝”要比上述的還要復(fù)雜一些。基本上,“IP偽裝”服務(wù)器架設(shè)在兩個(gè)網(wǎng)絡(luò)之間。如果你用模擬的撥號(hào)調(diào)制解調(diào)器來(lái)存取Internet上的資料,這便是其中一個(gè)網(wǎng)絡(luò);你的內(nèi)部網(wǎng)絡(luò)通常會(huì)對(duì)應(yīng)到一張以太網(wǎng)卡,這就是第二個(gè)網(wǎng)絡(luò)。
若你使用的是DSL調(diào)制解調(diào)器或纜線調(diào)制解調(diào)器(CableModem),那么系統(tǒng)中將會(huì)有第二張以太網(wǎng)卡,代替了模擬調(diào)制解調(diào)器。而Linux可以管理這些網(wǎng)絡(luò)的每一個(gè)IP地址,因此,如果你有一部安裝Windows的計(jì)算機(jī)(IP為192.168.1.25),位于第二個(gè)網(wǎng)絡(luò)上(Etherneteth1)的話,要存取位于Internet(Etherneteth0)上的纜線調(diào)制解調(diào)器(207.176.253.15)時(shí),Linux的“IP偽裝”就會(huì)攔截從你的瀏覽器所發(fā)出的所有TCP/IP封包,抽出原本的本地地址(192.168.1.25),再以真實(shí)地址(207.176.253.15)取代。接著,當(dāng)服務(wù)器回傳資料到207.176.253.15時(shí),Linux也會(huì)自動(dòng)攔截回傳封包,并填回正確的本地地址(192.168.1.25)。
Linux可管理數(shù)臺(tái)本地計(jì)算機(jī)(如Linux的“IP偽裝”示意圖中的192.168.1.25與192.168.1.34),并處理每一個(gè)封包,而不致發(fā)生混淆。作者有一部安裝SlackWareLinux的老486計(jì)算機(jī),可同時(shí)處理由四部計(jì)算機(jī)送往纜線調(diào)制解調(diào)器的封包,而且速度不減少。
在第二版核心前,“IP偽裝”是以IP發(fā)送管理模塊(IPFWADM,IPfwadm)來(lái)管理。
第二版核心雖然提供了更快、也更復(fù)雜的IPCHAINS,但仍舊提供了IPFWADMwrapper來(lái)保持向下兼容性,因此,作者在本文中會(huì)以IPFWADM為例,來(lái)解說(shuō)如何設(shè)定“IP偽裝”(您可至http://metalab.unc.edu/mdw/HOWTO/IPCHAINS-HOWTO.html查詢使用IPCHAINS的方法,該頁(yè)并有“IP偽裝”更詳盡的說(shuō)明)。
另外,某些應(yīng)用程序如RealAudio與CU-SeeME所用的非標(biāo)準(zhǔn)封包,則需要特殊的模塊,您同樣可從上述網(wǎng)站得到相關(guān)信息。
文章題目:利用Linux系統(tǒng)IP偽裝抵住黑客攻擊
URL鏈接:http://m.5511xx.com/article/dpdeccp.html


咨詢
建站咨詢
