本文目录一览:
- 1、如果是通过dhcp分配ip地址的局域网,通过更改mac地址,是否是是可以骗取ip地址,造成地址池无法正常分配IP。
- 2、怎么举报黑客的IP?
- 3、我的ip是dhcp自动分配的,但总是会友人和我ip冲突,怎么解决
- 4、如何避免dhcp分配多个ip给同一台电脑
如果是通过dhcp分配ip地址的局域网,通过更改mac地址,是否是是可以骗取ip地址,造成地址池无法正常分配IP。
按照你的说法,更改MAC地址的话发送一个DHCP request报文DHCP服务器确实会分配一个IP地址给你,如果你的MAC地址数量足够多,能够使DHCP服务器将所有的地址都分配给你设置的那些MAC,则不失为最简单同时也是最原始的方法。但地址是有租约期限的,期限到了你的IP地址仍然会老化掉,也就是说如果该DHCP足够大,例如有个16位掩码的DHCP地址池,则需要用到的攻击资源太大,实现起来较有难度。而且现在DHCP协议支持消息验证,也就是说会验证你申请这个地址的MAC是否真实存在(RFC3118),从而很大程度上杜绝了这种资源耗尽式的攻击。
还有种方法,类似于UDP flood,就是短时间内向目标的DHCP服务器发送大量的DHCP request报文,一旦你发送报文的数量大于DHCP服务器处理报文的数量,那么可以造成DHCP服务器瘫痪掉,从而无法正常下发地址。这种方法也有种缺陷,假如说你的DHCP服务器是起在路由器、三层交换机这类设备上,则可以起到一定的攻击目的,如果是在三层设备上做DHCP relay,而指向某台DHCP服务器,则发送的DHCP request报文首先得经过三层设备的CPU,而三层设备的CPU会对这类报文进行处理,验证对方DHCP request的真实性,从而一定程度上避免这类攻击。
以上均为我个人看法,在如今的网络里,与其攻击服务器的DHCP服务,不如对服务器进行SYN flood这类攻击,防范起来有一定难度,而服务器肯定有TCP端口可以利用。以上内容基于对防火墙IPS等设备的了解,并非说明我是黑客。
怎么举报黑客的IP?
这个收无法举报的,因为一般黑客使用的都是动态IP。
动态分配IP地址即DHCP服务。
1、简单的说就是由DHCP服务器为计算机随机分配IP地址等网络参数供该计算机使用,当该计算机使用完毕断开网络时,该该IP地址会被系统收回或者分配给其他主机使用,家用宽带和局域网中多使用动态分配IP地址的DHCP服务为主句提供IP地址。
2、所以黑客使用的IP地址完全可以不固定,所以举报也是无效的。
补充知识:
DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配IP地址,使网络环境中的主机动态的获得IP地址、Gateway地址、DNS服务器地址等信息,并能够提升地址的使用率。
DHCP协议采用客户端/服务器模型,主机地址的动态分配任务由网络主机驱动。当DHCP服务器接收到来自网络主机申请地址的信息时,才会向网络主机发送相关的地址配置等信息,以实现网络主机地址信息的动态配置。DHCP具有以下功能:
1. 保证任何IP地址在同一时刻只能由一台DHCP客户机所使用。
2. DHCP应当可以给用户分配永久固定的IP地址。
3. DHCP应当可以同用其他方法获得IP地址的主机共存(如手工配置IP地址的主机)。
4. DHCP服务器应当向现有的BOOTP客户端提供服务。
我的ip是dhcp自动分配的,但总是会友人和我ip冲突,怎么解决
原因:
IP冲突:1、很多用户对TCP/IP并不了解,不知道“IP地址”、“子网掩码”、“默认网关”等参数如何设置,有时用户不是从管理员处得到的上述参数的信息,或者是用户无意修改了这些信息;2、管理员或用户根据管理员提供的上述参数进行设置时,由于失误造成参数输错;3、在客户机维修调试时,维修人员使用临时 IP地址应用造成;4、有人窃用他人的IP地址。
ADSL上网都会有一个是IP受限制的!号图标,一个是宽带连接图表.
显示IP冲突这种情况极有可能是由一些黑客软件造成的。我知道的一款名叫“局域网终结者”的黑客工具,采用ARP欺骗和IP攻击,使IP地址一直显示冲突。可采用以下方式解决:使用升级到最新病毒库的杀毒软件对系统进行查杀;安装DHCP服务器,并为计算机指定保留的IP地址,即将计算机的IP地址与MAC地址在DHCP服务器上进行绑定。
发生IP冲突主要还有以下几个原因。有些人可能对TCP/IP并不了解,不知道\"IP地址\"、\"子网掩码\"、\"默认网关\"这些参数怎么设置(不要笑话他们,毕竟我们也是这样一步一步走来的),有的时候他们得到的参数信息可能并不是管理员告诉的,也有可能开始设置时是正确的但后来又无意地不小心修改了这些信息。即使是管理员给出了正确的参数数据,我们也总有失误,因为老虎还有打盹的时候呢,把参数输错也是在所难免的。另外在让人维修调试机器的时候,维修人员可能会用一些临时的IP地址,如果忘了改过来也有可能出现冲突。另外还有一种我们深恶痛绝的情况,就是有人窃用他人的IP地址。
接到冲突报告后,要做几件事情,首先要确定冲突发生的VLAN。通过IP规划的vlan定义以及冲突的IP地址,可以找到冲突地址所在的网段。这对成功地找到网卡MAC地址非常关键,因为有些网络命令不能跨网段存取。
下面先把客户机与网络隔离,对于有非法的IP地址的微机,权且容它运行去吧,这样我们倒有机会设法找到它了。再对网络做一些简单的测试,主要的命令有ping命令和arp命令。使用ping命令,假设冲突的IP地址为146.127.35.3,在msdos窗口,命令格式如下:
C:\\WIDOWS\\〉ping 146.127.35.3
Request timed out
Reply from 146.127.35.3 : bytes=32 time〈1ms TTL=128 〉
Reply from 146.127.35.3 : bytes=32 time〈1ms TTL=128 〉
Reply from 146.127.35.3 : bytes=32 time〈1ms TTL=128 〉
如何避免dhcp分配多个ip给同一台电脑
打开我的电脑,点文件夹,找到网上邻居,右键,点属性,打开网络设置。然后在网卡上面点右键,点属性。
下图是网卡属性页面。找到TCP/IP,点属性。如果是自动获取IP地址的,需要手工绑定IP地址,如下图
如果是默认分配的IP地址,需要先绑定默认的IP。先打开dos窗口(开始菜单=》运行-》cmd-》回车) 在dos窗口输入 ipconfig -all 回车,可以看到类似下面黑窗口里面的参数。请参考下图里面箭头,填写你的vps对应的IP地址信息。