直播时声音重复:如何消除其它IP对我电脑得攻击

来源:百度文库 编辑:高校问答 时间:2024/04/28 01:58:29
我电脑这几天常常有不同IP进行攻击,防火墙不停的出现提示。
怎样才能不受其它IP攻击。

隐藏您自己的ip
【原理】internet上每一台主机都有自己唯一的ip地址,好比internet的门牌号。数据包在internet网上传输就必须包含ip地址,就象信封上要写上地址道理一样。这就给侦听软件提供了查询远端i p地址的机会,许多攻击的软件就是通过ip地址找到对方的主机,再利用对方现成的或留下的系统漏洞和后门来实现破坏。
比较常见的就是ICMP和IGMP的攻击,这就是常见的蓝屏炸弹和重启炸弹所利用的途径,当然还有更加暴力的,而且这种攻击软件多如牛毛。
其实要想实现这种攻击,关键是如何搞到目标的ip地址。首先来看看如何在web聊天室里来搞到别人的ip地址。这里牵涉到一个叫ip hunter v1.2侦听软件的使用。
【攻防实例】先介绍一种欺骗法,如果在聊天室里有一个说话粗鲁的家伙让你讨厌,你可以先下线,再重新申请一个MM的名字进入聊天室(这样做是为了给自己换一个i p,如果你的域内主机使用固定ip你就必需寻找一个隐藏自己ip的工具)。又看到那个讨厌的家伙了吗?和他友好的打声招呼,他多数会回答。聊一会,然后告诉他你知道一个很好的交友网站(就是你的i p),上面有你上传的照片(你说他会去看吗)。注意,你的ip地址已经暴露了,有必要打开防火墙了。这时候打开孤独剑客(这个软件可以到g djker.126.com去下载它,英文名叫iphunter。
看到什么?对方的ip不是吗。此时他已经与你建立了一个Winsock连接。
其实这只是孤独剑客最简单的一种用法,而且它对使用代理服务器的人也没用。
知道对方的ip地址有啥用。来看这个叫IGMPNUKE的软件,它的名字上写的很清楚,利用IGMP来NUKE别人
在Target IP一栏填上对方ip地址,Size一栏里填上发送数据的大小,Times一栏里填上最大延迟时间然后按下NUKE!钮。从信息窗口看到一大串IGMP 数据包被发了出去,一直到该窗口再次出现Ready字样,针对对方的攻击完成,再回到聊天室里对方应该已经掉线了吧。
有些人从不到web聊天室去聊天,没有关系,现在有个叫Netxray的软件,它可以截获所有的局域网里跑来跑去的数据包(包括从internet 上发来的和发向internet的),对于明文的它可以显示(可以偷看别人聊天),更为关键是它可以查出传向internet数据包的接受方ip地址,也就是说你只要和谁说一句话他的i p地址就暴露了。再结合tracert命令就可以显示整个路由结构。
【攻防实例】首先运行netxray,选择tools下的Matrix,选择下端出现的IP标签,你会看到一个球形图,球形的两端是数据交换的主机地址,当你的主机有数据包交换活动时,就可以在找到你自己的i p地址。点中它然后在右菜单中选中Showselect nodes,这样你可以集中精力监视与你自己主机进行信息交换的远端主机。
这时观察球图,会发现随着时间变化和你进行数据交换的对象不停的变化,这一点Netxray通过数据线的颜色变化反应出来。你可以打开你的O icq和你的朋友聊上一句,同时观察Netxray的matrix窗口,在数据包发送的那一瞬间颜色有变化的数据线就是你要找的你朋友和你交换数据的信息。看看数据线的另一头,那个i p地址就是你朋友所在域的主机ip地址,换句话说如果他是在家上网那就是他的ip地址。
这种方法抓ip地址是我看到最有效的方法。许多工具都有查ip功能,但大多是通过某一种软件实现的,比如Oicqpeep要打开Oicq,孤独剑客要用浏览器,而这种方法是不需要任何其它软件的;而且准确率较高。
针对这么多潜在的威胁,隐藏自己的ip是很有必要的。

防火墙提示了就没关系了,想要不受攻击,排除恶意的因素,除非攻击你的电脑查了病毒和木马,杀掉,你总不能天天帮人家杀毒把,嘿嘿,另外,即使打好各种补丁也是关键

不见得是真正的攻击,当你的防火墙安全级别设置为最高时,一些正常的连接也被认为是攻击(如果我们在用P2P软件时),只要对你的电脑没有什么影响,你不必太在意
当然从积极的角度来讲,平时要注意windows的更新,防火墙的及时升级

换好一点的防火墙

进入路由器管理界面,选择IP过滤,填上IP即可!

网上有些扫描器如letmein.exe,whoisadmin.exe等,是通过TCP的139和445端口来获取一些计算机相关信息,如计算机的名称,管理员帐号。这样便可以通过相应的攻击工具进行入侵了。当知道了管理员的帐号后,可以猜测或暴力破解其密码来获得计算机的控制权。我们采取对本地安全设置里的"IP安全设置,在本地机器"来进行设置,禁止TCP的139/445连接,就可以很好的解决这个问题,方法如下:

通过对开始->设置->控制面版->管理工具->本地安全策略->(鼠标右击)“IP安全策略,在本地机器”。点击"管理IP筛选器表和筛选器操作",在"管理IP筛选器列表"选项卡上点击"添加",弹出"IP筛选器列表"窗口。分别添入名称和描述,如“禁用139连接”(这个你随便啦)。并点击"添加",接着会出现一个IP"筛选器向导",单击下一步。到"指定IP源地址"窗口,在"源地址"中选择"任何IP地址",点击下一步。在"IP通信目标"的"目标地址"选择"我的IP地址",点击下一步。.在"IP协议类型"的"选择协议类型"选择"TCP",点击下一步。在"筛选器向导"的"设置IP协议端口"里第一栏为"从任意端口",第二栏为"到此端口"并添上"139",点击下一步。接着点击"完成"->然后再单击"关闭"回到"管理IP筛选器表和筛选器操作"窗口。选择"管理筛选器操作"选项卡点击"添加"。同样会出现一个"筛先器操作向导"的窗口,点击"下一步",在"名称"里添上"禁用139连接"。按"下一步",并选择"阻止",再按"下一步"。点击"完成"和"关闭"。

呵呵,到这里"禁止139连接"的策略算是制定好了。不用多说了,禁用445端口的"筛选器列表"和"筛选器操作"的添加是和"禁止139连接"的方法一样的!有一点,是需要注意的在添加139和445的筛选器操作时,不能为了省事用同一个"阻止"筛选器操作,这样制定出的规则将无法使用。呵呵,不信你可以试试吧!