IP-Spoofing erkennen

July 8

IP-Spoofing erkennen

Eine Möglichkeit, die böswillige Internetbenutzer haben ihre Lage und ihre Identität zu verstecken ist eine Methode der Täuschung genannt IP-spoofing verwenden. Ein Internet-Nutzer IP (Internet Protocol) Adresse funktioniert im Wesentlichen wie ein digitaler Fingerabdruck; Es gibt Informationen über die Internetverbindung und die Identität des Internet Service providers. Die IP-Adresse eines bestimmten Benutzers zu sehen beim Web-Surfen und an alle Ihre Korrespondenz angehängt ist. In Reihenfolge für jemanden mit Absicht krank nicht gefunden werden, müssen sie die IP-Adresse fälschen gefälschte IP-Adressen mit Informationen senden. Es ist möglich, IP-spoofing erkennen.

Anweisungen

1 Überprüfen Sie die IP-Adresse, die in den Daten gefunden wurde, und darauf antworten. Es ist durchaus üblich, dass die gefälschte Adresse entweder gehören nicht zu einem echten Host oder eine, die nicht aktiv ist, und folglich gibt es keine Antwort zurück gesendet.

2 Überprüfen Sie die Zeit, um die Gültigkeitsdauer (TTL) Wert des ursprünglichen gesendeten Pakets vor dem Senden einer Anforderung an den fragwürdigen Host. Wenn gibt es eine Antwort zurück gesendet, dies bedeutet nicht unbedingt, dass es von einer legitimen Quelle ist, und eine andere Methode, Spoofing-Angriffe zu überprüfen versucht werden kann. Überprüfen Sie den TTL-Wert der beiden Pakete, um festzustellen, ob sie übereinstimmen. Wenn sie nicht übereinstimmen, ist es wahrscheinlich aus einer gefälschten Quelle.

3 Überprüfen Sie die IP-Kenn-Nummern des Pakets. Dies ist eine weniger zuverlässige Methode, aber im Allgemeinen wird eine wahre Päckchen vom IP haben eine ID, die geschlossen wird, Wert ist. Wenn dies nicht zutrifft, dann gibt es wahrscheinlich etwas Verdächtiges findet mit dem Absender.

Tipps & Warnungen

  • Erwerben Sie Router und Firewalls, die Paketfilterung zu nutzen und die Sitzung zu verschlüsseln. Prävention ist der Schlüssel zum Umgang mit Manipulation, und dies wird der Internet-Nutzer ein höheres Maß an Sicherheit geben, durch die Vermeidung einer größeren Anzahl von Angriffen.
  • Vorsicht beim Überprüfen der IP-IDs (LCIDs) um festzustellen, ob Sie vorgespiegelt werden. Wenn die Zahlen in der Tat sind schließen im Wert der Angreifer könnte die IP ID von Ping-Signal an die Quelle gelernt haben und dann in Handarbeit ein Paket mit einer IP-ID, die angezeigt wird, um gültig zu sein. Übernehmen Sie nicht, dass das Paket legitim ist, wenn diese Zahlen schließen im Wert sind.