如何防止區域網內有人盜用我的ip地址

時間 2021-08-30 09:51:53

1樓:

與mac繫結啊!叫網管設定下

2樓:

大家都採用dhcp分配就好了啊

3樓:匿名使用者

你用了他就無法再用,出現衝突提示後你不要更改,讓他改就是了。。。。。。

4樓:匿名使用者

ip地址盜用方法分析 ip地址的盜用方法多種多樣,其常用方法主要有以下幾種: 靜態修改ip地址 對於任何一個tcp/ip實現來說,ip地址都是其使用者配置的必選項。如果使用者在配置tcp/ip或修改tcp/ip配置時,使用的不是授權機構分配的ip地址,就形成了ip地址盜用。

由於ip地址是一個邏輯地址,是一個需要使用者設定的值,因此無*限制使用者對於ip地址的靜態修改,除非使用dhcp伺服器分配ip地址,但又會帶來其它管理問題。 成對修改ip-mac地址 對於靜態修改ip地址的問題,現在很多單位都採用靜態路由技術加以解決。針對靜態路由技術,ip盜用技術又有了新的發展,即成對修改ip-mac地址。

mac地址是裝置的硬體地址,對於我們常用的乙太網來說,即俗稱的計算機網絡卡地址。每一個網絡卡的mac地址在所有乙太網裝置中必須是唯一的,它由ieee分配,是固化在網絡卡上的,一般不能隨意改動。但是,現在的一些相容網絡卡,其mac地址可以使用網絡卡配置程式進行修改。

如果將一臺計算機的ip地址和mac地址都改為另外一臺合*主機的ip地址和mac地址,那靜態路由技術就無能為力了。

另外,對於那些mac地址不能直接修改的網絡卡來說,使用者還可以採用軟體的辦*來修改mac地址,即通過修改底層網路軟體達到欺騙上層網路軟體的目的。 動態修改ip地址 對於一些黑客高手來說,直接編寫程式在網路上收發資料包,繞過上層網路軟體,動態修改自己的ip地址(或ip-mac地址對),達到ip欺騙並不是一件很困難的事。

防範技術研究 針對ip盜用問題,網路專家採用了各種防範技術,現在比較通常的防範技術主要是根據tcp/ip的層次結構,在不同的層次採用不同的方*來防止ip地址的盜用。

2.1 交換機控制 解決ip地址的最徹底的方*是使用交換機進行控制,即在tcp/ip第二層進行控制:使用交換機提供的埠的單地址工作模式,即交換機的每一個埠只允許一臺主機通過該埠訪問網路,任何其它地址的主機的訪問被拒絕[1]。

但此方案的最大缺點在於它需要網路上全部採用交換機提供使用者接入,這在交換機相對昂貴的今天不是一個能夠普遍採用的解決方案。

2.2 路由器隔離 採用路由器隔離的辦*其主要依據是mac地址作為乙太網卡地址全球唯一不能改變。其實現方*為通過snmp協議定期掃描校園網各路由器的arp表,獲得當前ip和mac的對照關係,和事先合*的ip和mac地址比較,如不一致,則為非法訪問[2]。

對於非法訪問,有幾種辦法可以制止,如: 使用正確的ip與mac地址對映覆蓋非法的ip-mac表項; 向非法訪問的主機傳送icmp不可達的欺騙包,干擾其資料傳送; 修改路由器的存取控制列表,禁止非法訪問。 路由器隔離的另外一種實現方*是使用靜態arp表,即路由器中ip與mac地址的對映不通過arp來獲得,而採用靜態設定。

這樣,當非法訪問的ip地址和mac地址不一致時,路由器根據正確的靜態設定**的幀就不會到達非法主機。 路由器隔離技術能夠較好地解決ip地址的盜用問題,但是如果非法使用者針對其理論依據進行破壞, 成對修改ip-mac地址,對這樣的ip地址盜用它就無能為力了。

2.3 防火牆與**伺服器 使用防火牆與**伺服器相結合,也能較好地解決ip地址盜用問題:防火牆用來隔離內部網路和外部網路,使用者訪問外部網路通過**伺服器進行[3]。

使用這樣的辦法是將ip防盜放到應用層來解決,變ip管理為使用者身份和口令的管理,因為使用者對於網路的使用歸根結底是要使用網路應用。這樣實現的好處是,盜用ip地址只能在子網內使用,失去盜用的意義;合法使用者可以選擇任意一臺ip主機使用, 通過**伺服器訪問外部網路資源,而無權使用者即使盜用ip,也沒有身份和密碼,不能使用外部網路。 使用防火牆和**伺服器的缺點也是明顯的,由於使用**伺服器訪問外部網路對使用者不是透明的,增加了使用者操作的麻煩;另外,對於大數量的使用者群(如高校的學生)來說,使用者管理也是一個問題

5樓:匿名使用者

請問一下你們公司使用的是什麼區域網絡。如果你直接設定固定ip,那就會出現ip衝突。如果你們公司使用的伺服器自動獲得ip的 你可以在分派ip設定那裡指定 mac地址。

要防範盜用還是要檢視是哪個網線介入,哪個人使用,直接處理。

如何防止區域網內被監視

社會觀察員張志軒老師 回答第一步,開啟設定不允許別人遠端到自己的電腦。2 5第二步,如果遇到高手,不允許遠端的前提下還可以遠端的話,還有一招就是,更改自己電腦的遠端埠號,公認都知道桌面遠端埠是3389,把3389改成多少都可以,這樣一來,別人就不知道你的埠號,開啟登錄檔進入對應的路徑更改埠。3 5 ...

如何在區域網內隱藏自己的IP

使用 ip就可以了。http www.sooip.cn 你去看看吧 裡面有很多,只要用 ip就可以隱藏你的ip和網路流量了,不怕被攻擊 隱藏本機區域網ip?安裝一個瑞星防火牆。目前免費1年使用。可以在規則裡設定,任何區域網計算機不能訪問我的計算機在ip規則中,禁止ping入還有一些規則 另外關閉所有...

怎麼能給區域網內所有人關機,如何用cmd控制區域網內其他計算機關機

前行 對方用了一個shutdown s m 你的計算機ip 的命令關閉了你的計算機。使用這個命令的前提是需要知道對方的計算機帳號,密碼,以及對方計算機開啟ipc 共享 預設共享 換句話說,你的計算機沒有設定密碼,或密碼太簡單被別人知道,所以對方才有這個許可權。防範方法很簡單,給自己的計算機設定一個密...