校园网IP地址盗用的防范措施
【摘要】 校园网IP地址的盗用破坏了正常的网络运行和应用 因此解决IP地址盗用问题是保证校园网安全运行的首要条件。本文分析了常用的IP盗用技术和防范措施并结合我校网络现状提出几种可行的IP防盗方案 以此来解决我校IP地址盗用与防范的一系列问题。
【关键词】 校园网络IP地址盗用防范
进入信息时代许多大中专院校都组建了各自的校园网。校园网络中心在规划自己的内部网段时为用户分配并制定了相应的网络IP地址资源 以保证通信数据的正常传输。在校园网络上任何用户使用未经授权的IP地址的行为称为IP地址盗用这会造成校园网络的安全隐患、网络资源损耗及IP地址冲突等问题。 目前我校实现了行政楼、教学楼等区域的网络建设随着校园网信息点的日益增多 IP分配方式及管理问题日益突出。针对校园网络的拓朴结构和规模、用户数量及应用状况采用何种IP分配方式直接影响到校园网络管理的安全性。另一方面由于我校开展了校企合作项目加上年轻人对新鲜事物强烈的好奇心常使用未经授权的IP地址所以IP地址的防盗与防范措施成了首要问题。
1 IP地址盗用的基本途径及防范措施
1.1 IP地址盗用的基本途径。
1.1.1静态修改IP地址。 网络中的IP地址通常采用静态和动态分配两种方法如果用户在配置TC P/IP或修改TC P/IP配置时使用的不是网络管理中心分配的IP地址就形成了IP地址盗用。 由于IP地址是一个逻辑地址是一个需要用户设置的值 因此无法限制用户对于IP地址的静态修改而经过DHCP服务器动态分配的IP地址 网络管理人员无法确切的知道该IP的实际用户又会带来其它管理问题。 由于我校目前主要采用的是手动分配IP地址 以及划分了大量VLAN所以使用此种方式盗用IP地址、盗用网络资源是最主要的。修改IP地址示意图如图1。
图1手动修改IP地址
1.1.2成对修改MAC地址和IP地址。针对静态路由技术 IP盗用技术又有了新的发展 即成对修改IP-MAC地址。M AC地址是由国际I EE E组织分配是固化在网卡上的一般不能随意改动。但现在的一些兼容网卡其MAC地址可以使用网卡配置程序或者软件进行修改。如果将一台计算机的IP地址和MAC地址都改为另外一台合法主机的IP地址和MAC地址那静态路由技术防止IP盗用就无能为力了。手动修改MAC地址示意图如图2。
图2使用万能软件进行MAC地址修改
HostYun 商家以前是玩具主机商,这两年好像发展还挺迅速的,有点在要做点事情的味道。在前面也有多次介绍到HostYun商家新增的多款机房方案,价格相对还是比较便宜的。到目前为止,我们可以看到商家提供的VPS主机包括KVM和XEN架构,数据中心可选日本、韩国、香港和美国的多个地区机房,电信双程CN2 GIA线路,香港和日本机房,均为国内直连线路。近期,HostYun上线低价版美国CN2 GIA ...
云步云怎么样?云步云是创建于2021年的品牌,主要从事出售香港vps、美国VPS、日本VPS、香港独立服务器、香港站群服务器等,机房有香港、美国、日本东京等机房,目前在售VPS线路有CN2+BGP、CN2 GIA,香港的线路也是CN2直连大陆,该公司旗下产品均采用KVM虚拟化架构。目前,云步云提供香港安畅、沙田、大浦、葵湾、将军澳、新世界等CN2机房云服务器,2核2G5M仅72.5元/月起。点击进...
ReadyDedis是一家2018年成立的国外VPS商家,由印度人开设,主要提供VPS和独立服务器租用等,可选数据中心包括美国洛杉矶、西雅图、亚特兰大、纽约、拉斯维加斯、杰克逊维尔、印度和德国等。目前,商家针对全部VPS主机提供新年5折优惠码,优惠后最低套餐1GB内存每月仅需2美元起,所有VPS均为1Gbps端口不限流量方式。下面列出几款主机配置信息。CPU:1core内存:1GB硬盘:25GB ...