全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3187|回复: 18
打印 上一主题 下一主题

偷IP的事件最后说明

[复制链接]
跳转到指定楼层
4#
 楼主| 发表于 2012-8-20 01:52:21 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
首先提出偷IP问题的人, 大部分人都没意识到, 能偷IP就代表ARP没跟MAC和PORT绑定
意味着攻击者(恶意用户, 黑客利用被黑的VPS), 可以进行ARP攻击.

ARP攻击能做到什么呢?

偷IP这个自然的,  最常见的是中间人攻击 - 黑客用VPS A攻击VPS B, 导致VPS B的数据包全部通过VPS A, 进行嗅探数据包, 挂马, 帐号密码等如果通过非加密连接传输都会泄露给黑客.
这个问题才是最严重的, 基本上跟虚拟主机上的跨站攻击没什么两样, 这个就是跨VPS攻击.

我提出这个安全隐患后
某些人可能认为真的影响不大, 或者问题太严重怕影响生意, 而且没办法马上解决.
就一直在说, 罚偷IP的用户就行了, 影响也不大, 解决成本也高什么的.
我不这样认为, 既然知道有这个问题, 就应该马上解决, 花时间找借口发帖还不如去找个技术给你解决掉.

而且我也说过解决方案, 既然ARP包都是通过母鸡转发, 那么在母鸡上对ARP包进行过滤就可以, 不需要依赖平台, 在操作系统上进行即可, 每台母鸡可单独处理, 不需要整体架构重设计.

Solusvm那个功能就是我提供给Solusvm整合进去的, 其实也只是一系列的LINUX命令而已, 没什么特别, 也不复杂.
原理等我都很清楚, 所以我很负责地说别的系统和平台一样可以解决掉.

我希望IDC都要积极面对这个问题, 而不是消极面对, 对用户罚款这已经是下下之策, 要在问题没发生之前杜绝.

我知道我的发帖影响到了部分人的利益, 这是我最后关于这个问题发的帖, 以后不会再讨论这个问题, 如果你开发解决方案需要思路, 可以联系我, 我会尽量帮忙.

评分

参与人数 10威望 +190 收起 理由
Satoshi + 15 很给力!
pmalc + 20 很给力!
kuku + 15 赞一个!
满意沟通 + 15 神马都是浮云
xiasl + 20 本来早就想说分享的,不过看到都很“性奋”.

查看全部评分

19#
发表于 2012-8-20 09:34:36 | 只看该作者
哎,有这争论的时间还不如拿来解决问题...
18#
发表于 2012-8-20 09:31:51 | 只看该作者
我懂了
17#
发表于 2012-8-20 09:28:35 | 只看该作者
果断围观
16#
发表于 2012-8-20 08:54:58 | 只看该作者
问题很严重。
15#
发表于 2012-8-20 08:32:08 | 只看该作者
支持domin
14#
发表于 2012-8-20 08:07:36 | 只看该作者

围观
13#
发表于 2012-8-20 08:06:36 | 只看该作者
说不错,我用的这家就没有这种问题,很稳定。
12#
发表于 2012-8-20 07:39:25 来自手机 | 只看该作者
顶 jack
11#
发表于 2012-8-20 06:08:02 | 只看该作者
我累了 发表于 2012-8-20 05:31
哦是吗,你大可去问问XenSystem自己解决了吗?
还有你签名所推荐的这一家你也大可去问问解决了吗?
哎 ...

你有时间在这里比上不足比下有余
不如虚心请教下domin,如何在操作系统里通过设置解决这个问题
完全依赖第三方面板只能说明你的技术有限
送你一句话,虚心使人进步
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 16:07 , Processed in 0.065065 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表