如何在網(wǎng)上隱藏真實身份
IP 地址在網(wǎng)絡(luò)安全上是一個很重要概念,如果攻擊者知道了你的 IP 地址,也很可能就準備好了他們的攻擊目標,就可以惡意向這個IP地址進行各種進攻如DoS攻擊、Flood攻擊等。所以一定要注意隱藏自己的真實IP.由于OICQ采用的是UDP(User Datagram Protocol用戶數(shù)據(jù)包協(xié)議)數(shù)據(jù)包通訊,欺騙UDP包比欺騙TCP包容易得多,因為UDP沒有建立初始化連接(即"三次握手"過程)。攻擊者只要向你發(fā)送一個信息,就可以通過監(jiān)視UDP數(shù)據(jù)包來獲得你的IP和OICQ的端口號。從理論上說在直接通訊的模式下,想避免攻擊者發(fā)現(xiàn)你的IP地址是十分困難。正由于OICQ本身的這種特點,所以在使用OICQ過程中對自己的IP地址的保密就顯得比較重要了。
范IP探測、隱藏真實身份的主要方法是:
(1)阻止攻擊者與你直接通訊。在 OICQ 的【個人設(shè)定】里修改身份驗證默認值為"需要身份認證才能把我加為好友",這樣可以在一定程度上限定不速之客找上們來,但攻擊者也還是可通過某些特殊的信息發(fā)送軟件與你通訊,所以還應(yīng)該在【系統(tǒng)參數(shù)】設(shè)置里把"拒絕陌生人消息"的選項選中,如圖8.2.3所示。
(2)通過SOCKS5代理服務(wù)器使用OICQ.這樣攻擊者所看到的是代理服務(wù)的IP地址;
設(shè)置SOCKS5代理服務(wù)器的方法:打開OICQ主菜單的【系統(tǒng)參數(shù)】中的【網(wǎng)絡(luò)設(shè)置】標簽頁,如圖8.2.4所示,選中"使用 SOCKS5 代理服務(wù)器",然后填好代理服務(wù)器的地址和端口號,如果沒有下面的校驗用戶名和可以不填,但一定要把里面的"-"和"*"刪掉,填好后,單擊【測試】按鈕,如果代理服務(wù)器可用,幾秒種后出現(xiàn)一個信息,告訴你測試成功,就可通過這個代理服務(wù)器使用OICQ了;
3)隱身登陸。OICQ 隱身登陸后的消息傳遞是通過服務(wù)器中轉(zhuǎn)的,這樣傳給攻擊者的數(shù)據(jù)包的 IP 地址是騰訊服務(wù)器的地址。