全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3184|回复: 18
打印 上一主题 下一主题

偷IP的事件最后说明

[复制链接]
1#
发表于 2012-8-20 01:52:58 | 只看该作者
前排卖瓜子 可乐

评分

参与人数 1威望 +20 收起 理由
xiasl + 20 弹鸡鸡

查看全部评分

2#
发表于 2012-8-20 01:55:45 | 只看该作者
看大牛!
3#
发表于 2012-8-20 01:56:59 | 只看该作者
本帖最后由 qiqi13245 于 2012-8-20 01:59 编辑

另外 吧唧……吧唧…… 那啥、哦对solusvm那玩意 很容易X掉 最新版没用过
不过刚出来那段时间基本是残废品
方法1 子网掩码
方法2 强制绑定/包括伪造MAC
方法3 强制绑定母鸡IP

方法1 可以随意使用当前VLAN内任何IP
方法2可以突破MAC绑定
方法3可以突破所谓的ARP包封锁 ,到头来你还是要给机房路由发一份ARP报文 不然几小时之后机房就把IP回收了
吧唧、、吧唧
睡觉去

不过LZ的观点我还是很赞同的
4#
 楼主| 发表于 2012-8-20 01:52:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先提出偷IP问题的人, 大部分人都没意识到, 能偷IP就代表ARP没跟MAC和PORT绑定
意味着攻击者(恶意用户, 黑客利用被黑的VPS), 可以进行ARP攻击.

ARP攻击能做到什么呢?

偷IP这个自然的,  最常见的是中间人攻击 - 黑客用VPS A攻击VPS B, 导致VPS B的数据包全部通过VPS A, 进行嗅探数据包, 挂马, 帐号密码等如果通过非加密连接传输都会泄露给黑客.
这个问题才是最严重的, 基本上跟虚拟主机上的跨站攻击没什么两样, 这个就是跨VPS攻击.

我提出这个安全隐患后
某些人可能认为真的影响不大, 或者问题太严重怕影响生意, 而且没办法马上解决.
就一直在说, 罚偷IP的用户就行了, 影响也不大, 解决成本也高什么的.
我不这样认为, 既然知道有这个问题, 就应该马上解决, 花时间找借口发帖还不如去找个技术给你解决掉.

而且我也说过解决方案, 既然ARP包都是通过母鸡转发, 那么在母鸡上对ARP包进行过滤就可以, 不需要依赖平台, 在操作系统上进行即可, 每台母鸡可单独处理, 不需要整体架构重设计.

Solusvm那个功能就是我提供给Solusvm整合进去的, 其实也只是一系列的LINUX命令而已, 没什么特别, 也不复杂.
原理等我都很清楚, 所以我很负责地说别的系统和平台一样可以解决掉.

我希望IDC都要积极面对这个问题, 而不是消极面对, 对用户罚款这已经是下下之策, 要在问题没发生之前杜绝.

我知道我的发帖影响到了部分人的利益, 这是我最后关于这个问题发的帖, 以后不会再讨论这个问题, 如果你开发解决方案需要思路, 可以联系我, 我会尽量帮忙.

评分

参与人数 10威望 +190 收起 理由
Satoshi + 15 很给力!
pmalc + 20 很给力!
kuku + 15 赞一个!
满意沟通 + 15 神马都是浮云
xiasl + 20 本来早就想说分享的,不过看到都很“性奋”.

查看全部评分

5#
发表于 2012-8-20 01:57:26 | 只看该作者
同卖。
6#
发表于 2012-8-20 02:01:58 | 只看该作者
围观
7#
发表于 2012-8-20 02:16:42 | 只看该作者
顶啊 看起来很给力的样子
8#
发表于 2012-8-20 02:54:02 | 只看该作者
本来就没什么可争论的
技术到位不存在这个问题
9#
发表于 2012-8-20 05:31:30 | 只看该作者
Captain 发表于 2012-8-20 02:54
本来就没什么可争论的
技术到位不存在这个问题

哦是吗,你大可去问问XenSystem自己解决了吗?
还有你签名所推荐的这一家你也大可去问问解决了吗?
10#
发表于 2012-8-20 05:45:55 | 只看该作者
kwx 发表于 2012-8-20 02:01
围观

围观
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 14:23 , Processed in 0.134577 second(s), 18 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表