999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關(guān)于IP地址隱藏的專題分析

2019-05-24 14:13:16周海龍周穎馮雪山
電腦知識與技術(shù) 2019年11期
關(guān)鍵詞:用戶

周海龍 周穎 馮雪山

摘要:論文主要分析IP地址隱藏在真實(shí)場景及虛擬化場景下的作用。IP地址隱藏面臨風(fēng)險主要為:存在監(jiān)管風(fēng)險、存在管理風(fēng)險、存在安全風(fēng)險、安全風(fēng)險監(jiān)控難度加大。IP地址隱藏可分類為CDN加速導(dǎo)致IP隱藏、安全防護(hù)導(dǎo)致IP地址隱藏、IP負(fù)載均衡導(dǎo)致IP地址隱藏、智能DNS導(dǎo)致IP地址隱藏、NAT網(wǎng)絡(luò)地址轉(zhuǎn)換導(dǎo)致IP地址隱藏等。針對以上IP地址隱藏場景部分可采用附件一中的方法進(jìn)行真實(shí)IP地址的查找,但其適用場景有限,只適用于10%-20%的互聯(lián)網(wǎng)站。為進(jìn)一步提高互聯(lián)網(wǎng)站可配合相關(guān)非技術(shù)手段進(jìn)行互聯(lián)網(wǎng)站管理,以下是針對本文中IP隱藏場景可采用的非技術(shù)手段進(jìn)行闡述。

關(guān)鍵詞:CDN加速導(dǎo)致IP地址隱藏;安全防護(hù)導(dǎo)致IP地址隱藏;智能DNS導(dǎo)致IP地址隱藏;NAT網(wǎng)絡(luò)地址轉(zhuǎn)化導(dǎo)致IP地址隱藏

中圖分類號:TP311 文獻(xiàn)標(biāo)識碼:A

文章編號:1009-3044(2019)11-0073-03

為切實(shí)加強(qiáng)互聯(lián)網(wǎng)站管理工作,規(guī)范、細(xì)化互聯(lián)網(wǎng)行業(yè)管理流程,促進(jìn)我國互聯(lián)網(wǎng)全面、協(xié)調(diào)、可持續(xù)發(fā)展,信息化產(chǎn)業(yè)部制定了《互聯(lián)網(wǎng)站管理工作細(xì)則》,要求互聯(lián)網(wǎng)IP地址、互聯(lián)網(wǎng)絡(luò)域名等網(wǎng)站管理基礎(chǔ)信息數(shù)據(jù)庫的完整、準(zhǔn)確。但隨著新技術(shù)應(yīng)用和發(fā)展,導(dǎo)致網(wǎng)站真實(shí)IP地址被隱藏,這給通信管理局進(jìn)行ICP、IP地址信息備案管理、違法違規(guī)網(wǎng)站的查處、互聯(lián)網(wǎng)接入服務(wù)市場的監(jiān)管、網(wǎng)站年度審核等工作帶來了嚴(yán)重的挑戰(zhàn),本專題通過對互聯(lián)網(wǎng)IP地址隱藏情況進(jìn)行分析,研究各場景真實(shí)IP地址查找方法,并對結(jié)合管理手段對互聯(lián)網(wǎng)網(wǎng)站進(jìn)行管理。

1 真實(shí)IP地址隱藏場景

1.1 CDN加速導(dǎo)致IP隱藏

CDN服務(wù):內(nèi)容分布網(wǎng)絡(luò)——content distribution network(cdn)是構(gòu)筑在現(xiàn)有的internet上的一種先進(jìn)的流量分配網(wǎng)絡(luò)。該網(wǎng)絡(luò)將網(wǎng)站源服務(wù)器中的內(nèi)容存儲到分布于各地的應(yīng)用節(jié)點(diǎn)服務(wù)器中,通過網(wǎng)絡(luò)的動態(tài)流量分配控制器,將用戶請求自動指向到健康可用并且距離用戶最近的應(yīng)用節(jié)點(diǎn)服務(wù)器上,以提高用戶訪問的響應(yīng)速度和服務(wù)的可用性,以下是CDN技術(shù)訪問原理:

由此,當(dāng)用戶訪問節(jié)點(diǎn)服務(wù)器的時候,訪問的IP地址也就是節(jié)點(diǎn)服務(wù)器的IP地址,并非WEB服務(wù)器真實(shí)。

1.2 安全防護(hù)導(dǎo)致IP隱藏

1.2.1 云安全防護(hù)導(dǎo)致IP隱藏

市面上提供云防護(hù)產(chǎn)品的廠家很多,常見的有安恒的玄武盾、知道創(chuàng)宇、上海云盾等,這些廠家基本都是將用戶的域名解析指向到自己的云防護(hù)節(jié)點(diǎn)上或者干脆直接采用廠家的DNS解析服務(wù),通過自己的高防云服務(wù)器來為用戶提供安全防護(hù),云防護(hù)節(jié)點(diǎn)則部署在各地CDN節(jié)點(diǎn)上。這樣對于普通用戶來說,訪問的是廠家云防護(hù)節(jié)點(diǎn),無法獲取網(wǎng)站的真實(shí)IP地址。

1.2.2 本地安全防護(hù)導(dǎo)致IP隱藏

本地安全防護(hù)常見部署模式包括:透明代理、反向代理、路由代理,其中反向代理模式反向代理模式是指將真實(shí)服務(wù)器的地址映射到反向代理服務(wù)器上。此時代理服務(wù)器對外就表現(xiàn)為一個真實(shí)服務(wù)器。由于客戶端訪問的就是安全防護(hù)設(shè)備。

1.3 IP負(fù)載均衡導(dǎo)致IP隱藏

IP負(fù)載均衡將可以將多個WEB應(yīng)用請求分?jǐn)偟蕉鄠€WEB服務(wù)器上,從而提高并發(fā)處理能力,但用戶訪問的地址為其實(shí)IP負(fù)載均衡設(shè)備虛擬地址,從而實(shí)現(xiàn)了真實(shí)IP地址的隱藏。

1.4 智能DNS導(dǎo)致IP隱藏

智能DNS就是根據(jù)用戶的來路,自動智能化判斷來路IP返回給用戶,而不需要用戶進(jìn)行選擇。如下圖所示,比方一個企業(yè)的站點(diǎn)三個運(yùn)營商的帶寬都有:電信、網(wǎng)通、移動,同樣有三個來自不同運(yùn)營商網(wǎng)絡(luò)的訪問用戶,那電信訪問企業(yè)網(wǎng)址的時候,智能DNS會自動根據(jù)IP判斷,再從電信返回給電信用戶;其他的也同理。

1.5 NAT網(wǎng)絡(luò)地址轉(zhuǎn)換導(dǎo)致IP隱藏

網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT,Network Address Translation)是一種將一組 IP地址映射到另一組 IP,對于普通用戶來說是透明的,用戶訪問的是轉(zhuǎn)換以后的地址,從而實(shí)現(xiàn)了真實(shí)地址隱藏。此技術(shù)一般用于內(nèi)網(wǎng)地址轉(zhuǎn)換。

2 帶來安全挑戰(zhàn)

由于以上技術(shù)的應(yīng)用導(dǎo)致了互聯(lián)網(wǎng)站真實(shí)IP地址被隱藏,為現(xiàn)有工作帶來了嚴(yán)重的挑戰(zhàn):

1)存在監(jiān)管風(fēng)險

難以溯源、封堵,增加了對違法違規(guī)網(wǎng)站封堵的難度。

2)管理風(fēng)險

加大了對網(wǎng)站備案管理難度,難以區(qū)分哪些IP地址上的網(wǎng)站未進(jìn)行備案。

3)安全風(fēng)險

(1)CDN自身存在安全漏洞,增加網(wǎng)站被篡改風(fēng)險;

(2)由于域名解析指向的是防護(hù)節(jié)點(diǎn)、或CDN,導(dǎo)致用戶數(shù)據(jù)在CDN或防護(hù)設(shè)備上被獲取。

4)安全風(fēng)險監(jiān)控難度加大

由于網(wǎng)站接入IP與域名解析地址對應(yīng)關(guān)系更加復(fù)雜,導(dǎo)致DNS篡改、DNS投毒等安全事件難度加大。

3 安全建議

針對以上IP地址隱藏場景部分可采用附件一中的方法進(jìn)行真實(shí)IP地址的查找,但其適用場景有限,只適用于10%-20%的互聯(lián)網(wǎng)站。為進(jìn)一步提高互聯(lián)網(wǎng)站可配合相關(guān)非技術(shù)手段進(jìn)行互聯(lián)網(wǎng)站管理,以下是針對本文中IP隱藏場景可采用的非技術(shù)手段進(jìn)行闡述:

1) CDN加速、云防護(hù)隱藏IP地址場景,可要求CDN加速及云防護(hù)提供商提供網(wǎng)站加速及防護(hù)日志,日志內(nèi)容包括域名、防護(hù)或加速節(jié)點(diǎn)IP、互聯(lián)網(wǎng)站接入IP等信息。

2) 對于使用本地安全防護(hù)導(dǎo)致解析地址與接入地址不一致時,可采用備案方式將域名與真實(shí)IP、防護(hù)地址進(jìn)行備案。

3) 對于使用智能DNS的企業(yè),需提供智能DNS解析記錄日志,日志包括解析域名、IP地址、原地址等。

4) 對于使用NAT網(wǎng)絡(luò)地址轉(zhuǎn)換的企業(yè)導(dǎo)致解析地址與接入地址不一致的,需要留存并提供NAT地址轉(zhuǎn)換記錄,記錄包括域名、IP地址、NAT轉(zhuǎn)化后地址等。

5) 針對政府機(jī)構(gòu)自行建設(shè)的云防護(hù)平臺,采用“誰運(yùn)營誰負(fù)責(zé)”原則,由建設(shè)單位對互聯(lián)網(wǎng)IP地址及域名進(jìn)行管理。

6) 總結(jié)

通過隨機(jī)抽取了近600進(jìn)行分析,發(fā)現(xiàn)15%使用的是阿里云服務(wù)器,3%的網(wǎng)站使用了CDN加速技術(shù),7%的網(wǎng)站采用了web應(yīng)用防火墻,5%的網(wǎng)站使用云防護(hù)技術(shù),14%的網(wǎng)站使用負(fù)載均衡技術(shù),由于以上技術(shù)使用,均可能導(dǎo)致備案IP與接入地址不符。

4 應(yīng)用技術(shù)

CDN加速、云安全防護(hù)、本地安全防護(hù)、IP負(fù)載均衡、智能DNS、NAT網(wǎng)絡(luò)地址轉(zhuǎn)化;

4.1 商業(yè)、業(yè)務(wù)應(yīng)用場景

1) CDN適用于站點(diǎn)加速、點(diǎn)播、直播等場景,將源站內(nèi)容分發(fā)至最接近用戶的節(jié)點(diǎn),使用戶可就近取得所需內(nèi)容,該技術(shù)常用于向多地用戶提供的WEB應(yīng)用服務(wù)的企業(yè)或單位。

2) 云安全防護(hù)采用云服務(wù)模式,在各地部署防護(hù)節(jié)點(diǎn),可快速部署網(wǎng)站安全,提供統(tǒng)一的網(wǎng)站安全防護(hù),該技術(shù)能夠?yàn)槠髽I(yè)或單位提供快捷網(wǎng)站的接入,而且成本較低。

3) 本地安全防護(hù)是指傳統(tǒng)的web應(yīng)用防火墻提供的安全防護(hù),可幫助企業(yè)提供WEB應(yīng)用常用攻擊,應(yīng)用場景大,產(chǎn)品比較成熟,現(xiàn)有企業(yè)使用較多。

4) 負(fù)載均衡應(yīng)用于WEB訪問量大,需要多臺服務(wù)器共同承擔(dān)訪問壓力場景,適用于企業(yè)單位網(wǎng)站用戶多,對實(shí)時響應(yīng)要求較高的企業(yè)。

5) 智能DNS能自動判斷訪問者的IP地址并解析出對應(yīng)的IP地址,使網(wǎng)通用戶會訪問到網(wǎng)通服務(wù)器,電信用戶會訪問到電信服務(wù)器。適用于有多條網(wǎng)絡(luò)鏈路同時提供服務(wù)的企業(yè),啟動鏈路優(yōu)化的作用。

6) NAT網(wǎng)絡(luò)地址轉(zhuǎn)化技術(shù)一般用于內(nèi)網(wǎng)地址轉(zhuǎn)換,將內(nèi)網(wǎng)地址轉(zhuǎn)換為外網(wǎng)地址,為公眾提供網(wǎng)絡(luò)服務(wù)。

4.2 隱藏真實(shí)Ip的風(fēng)險

1) CDN加速增加違規(guī)網(wǎng)站封堵的難度、加大了站備案管理難度、增加網(wǎng)站被篡改風(fēng)險、增加了用戶數(shù)據(jù)泄露風(fēng)險、增加了安全事件監(jiān)控難度。

2) 云安全防護(hù)增加違規(guī)網(wǎng)站封堵的難度、加大了站備案管理難度、增加了用戶數(shù)據(jù)泄露風(fēng)險、增加了安全事件監(jiān)控難度。

3) 本地安全防護(hù)增加了安全事件監(jiān)控難度、加大了站備案管理難度。

4) 負(fù)載均衡增加了安全事件監(jiān)控難度、加大了站備案管理難度、增加違規(guī)網(wǎng)站封堵的難度。

5) 智能DNS增加了安全事件監(jiān)控難度、加大了站備案管理難度、增加違規(guī)網(wǎng)站封堵的難度。

6) NAT網(wǎng)絡(luò)地址轉(zhuǎn)化增加了安全事件監(jiān)控難度、加大了站備案管理難度。

4.3 管理上的建議

1) CDN加速:要求CDN加速及云防護(hù)提供商提供網(wǎng)站加速及防護(hù)日志,日志內(nèi)容包括域名、防護(hù)或加速節(jié)點(diǎn)IP、互聯(lián)網(wǎng)站接入IP等信息;

2) 云安全防護(hù):CDN加速、云防護(hù)隱藏IP地址場景,可要求CDN加速及云防護(hù)提供商提供網(wǎng)站加速及防護(hù)日志,日志內(nèi)容包括域名、防護(hù)或加速節(jié)點(diǎn)IP、互聯(lián)網(wǎng)站接入IP等信息;

3) 本地安全防護(hù):對于使用本地安全防護(hù)導(dǎo)致解析地址與接入地址不一致時,可采用備案方式將域名與真實(shí)IP、防護(hù)地址進(jìn)行備案;

4) 負(fù)載均衡:提供IP負(fù)載多臺服務(wù)器IP地址;

5) 智能DNS:于使用智能DNS的企業(yè),需提供智能DNS解析記錄日志,日志包括解析域名、IP地址、原地址等;

6) NAT網(wǎng)絡(luò)地址轉(zhuǎn)化:于使用NAT網(wǎng)絡(luò)地址轉(zhuǎn)換的企業(yè)導(dǎo)致解析地址與接入地址不一致的,需要留存并提供NAT地址轉(zhuǎn)換記錄,記錄包括域名、IP地址、NAT轉(zhuǎn)化后地址等。

附件一:技術(shù)手段IP地址查找方法

以下是針對各個IP隱藏場景所采用的技術(shù)手段:

IP地址隱藏場景:CDN加速、云安全防護(hù)、本地安全防護(hù)、IP負(fù)載均衡、智能DNS、NAT網(wǎng)絡(luò)地址轉(zhuǎn)化。

技術(shù)識別手段:頂級域名解析法、二級域名解析法、域名歷史解析記錄、利用國外主機(jī)來PING、郵件服務(wù)、頂級域名解析法、二級域名解析法、域名歷史解析記錄、郵件服務(wù)、查找探針方法、F5 LTM解碼法。

適用場景:頂級域名未做加速、未所有的二級域名放cdn上、未做國外的CDN、服務(wù)器本地自帶sendmail、頂級域名未做加速、未所有的二級域名防護(hù)、服務(wù)器本地自帶sendmail、在服務(wù)上具有類似于phpinfo類探針、F5設(shè)備做的負(fù)載均衡。

4.3.1 針對CDN場景IP地址查找

在CDN做得比較,或者整個站都用CDN加速了,幾乎找不到他的源站的真實(shí)IP的,因?yàn)閷τ诠娪脩魜碚f真實(shí)IP被CDN給屏蔽了,是個黑盒子。下面,我們從一些特別的角度去繞過CDN找源站IP。

4.3.1.1 頂級域名解析

因?yàn)榱私獾浆F(xiàn)有很多CDN廠商基本只要求把www.xxx.com cname到cdn主服務(wù)器上去,而且有人為了維護(hù)網(wǎng)站時更方便,不用等cdn緩存,只讓W(xué)WW域名使用cdn,頂級域名不使用。所以試著把目標(biāo)網(wǎng)站的www去掉,ping一下頂級域名,看ip是否為真實(shí)地址。

4.3.1.2 二級域名法

目標(biāo)站點(diǎn)一般不會把所有的二級域名放cdn上,比如試驗(yàn)性質(zhì)地二級域名。baidu site一下目標(biāo)的域名,看有沒有二級域名出現(xiàn),挨個排查,確定了沒使用cdn的二級域名后,本地將目標(biāo)域名綁定到同ip,能訪問就說明目標(biāo)站與此二級域名在同一個服務(wù)器上。

不在同一服務(wù)器也可能在同C段,掃描C段所有開80端口的ip,挨個試。

如果google搜不到也不代表沒有,我們拿常見的二級域名構(gòu)造一個字典,猜出它的二級域名。比如mail、cache、img。

4.3.1.3 查找域名歷史解析記錄

指的是查找域名歷史解析記錄,因?yàn)橛蛎谏螩DN之前用的IP,很有可能就是CDN的真實(shí)源IP地址。

有個專門的網(wǎng)站提供域名解析歷史記錄查詢:

http://toolbar.netcraft.com/site_report?url=www.xxx.com

4.3.1.4 用國外主機(jī)來ping

大部分CDN提供商只針對國內(nèi)市場,而對國外市場幾乎是不做CDN,所以有很大的概率會直接解析到真實(shí)IP。用國外的多節(jié)點(diǎn)ping工具,例如just-ping,全世界幾十個節(jié)點(diǎn)ping目標(biāo)域名,很有可能找到真實(shí)ip。

域名:http://www.just-ping.com/

4.3.1.5 郵件服務(wù)

有的服務(wù)器本地自帶sendmail… 注冊之后,會主動發(fā)一封郵件給我們。。。 好吧。打開郵件的源代碼,就能看到服務(wù)器的真實(shí)Ip了。有的大型互聯(lián)網(wǎng)網(wǎng)站會有自己的Mailserver…應(yīng)該也是處在一個網(wǎng)段的, 那個網(wǎng)段打開80的一個一個進(jìn)行測試。

4.3.2 針對云防護(hù)場景IP地址查找

云安全防護(hù)IP隱藏的原理與CDN加速隱藏IP地址原理一致,可利用1.1.2章節(jié)的辦法進(jìn)行真實(shí)IP地址查找。

4.3.3 針對本地防護(hù)場景IP地址查找

針對此類IP地址隱藏情況,查找真實(shí)IP地址比較困難,可利用查找phpinfo()之類的探針方法獲取服務(wù)器真實(shí)IP地址。

4.3.4 針對負(fù)載均衡場景IP地址查找

針對此類IP地址隱藏情況,可利用負(fù)載均衡的屬性獲取真實(shí)IP地址。如F5可通過解析BIGipServerpool獲取獲取真實(shí)IP地址。F5 LTM解碼法即當(dāng)服務(wù)器使用F5 LTM做負(fù)載均衡時,通過對set-cookie關(guān)鍵字的解碼真實(shí)ip也可被獲取,例如:Set-Cookie: BIGipServerpool_8.29_8030=487098378.24095.0000,先把第一小節(jié)的十進(jìn)制數(shù)即487098378取出來,然后將其轉(zhuǎn)為十六進(jìn)制數(shù)1d08880a,接著從后至前,以此取四位數(shù)出來,也就是0a.88.08.1d,最后依次把他們轉(zhuǎn)為十進(jìn)制數(shù)10.136.8.29,也就是最后的真實(shí)ip。

【通聯(lián)編輯:李雅琪】

猜你喜歡
用戶
雅閣國內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 久久精品亚洲中文字幕乱码| 亚洲成人黄色在线观看| 99国产精品国产高清一区二区| 国产91久久久久久| 热99re99首页精品亚洲五月天| 亚洲二区视频| 午夜三级在线| 欧美亚洲综合免费精品高清在线观看| 欧美激情第一区| 日韩成人午夜| 全部无卡免费的毛片在线看| 亚洲第一成人在线| 国产拍在线| 亚洲国产精品不卡在线| 97在线碰| 亚洲精品视频免费看| 国产69精品久久久久妇女| 喷潮白浆直流在线播放| 九九线精品视频在线观看| 国产va在线观看免费| 亚洲人成色77777在线观看| 国产精品尤物铁牛tv| 国产一级妓女av网站| 午夜福利无码一区二区| 久久久成年黄色视频| 中文无码精品A∨在线观看不卡| 四虎国产永久在线观看| 丰满人妻被猛烈进入无码| 日韩成人免费网站| 精品国产自在在线在线观看| 四虎永久免费地址| 国产成人精品日本亚洲| 国产剧情国内精品原创| 好吊妞欧美视频免费| 91www在线观看| 中文无码精品a∨在线观看| 日本高清有码人妻| 亚洲天堂网2014| 999国产精品| 亚洲第七页| 91小视频在线| 亚洲 日韩 激情 无码 中出| 国产高清国内精品福利| 国产成人精品午夜视频'| lhav亚洲精品| 综合网天天| 国产理论最新国产精品视频| 国产精品久久久久久搜索| 99精品在线看| 欧美成a人片在线观看| 国产人成午夜免费看| 尤物午夜福利视频| 精品国产欧美精品v| 亚洲第一黄色网址| 成人av专区精品无码国产| 亚瑟天堂久久一区二区影院| 日韩国产黄色网站| 就去色综合| 亚洲欧洲AV一区二区三区| 成人午夜免费观看| 国产人成网线在线播放va| 免费在线国产一区二区三区精品| 东京热av无码电影一区二区| 欧美午夜性视频| 欧美日韩午夜| 欧美中文字幕无线码视频| 台湾AV国片精品女同性| 白浆视频在线观看| 久久国产精品无码hdav| 亚洲欧美日韩中文字幕在线一区| AV在线麻免费观看网站| 精品三级在线| 成人毛片免费在线观看| 亚洲综合18p| 欧美中出一区二区| 成人在线亚洲| 乱色熟女综合一区二区| 超碰aⅴ人人做人人爽欧美 | 久久99国产精品成人欧美| 色综合狠狠操| 亚洲人成网址| 国产精品免费p区|