『壹』 ip地址是多少
在電腦連接到網路時候有以下兩種方法可以查看到電腦的網路參數:
1.右鍵-網上鄰居-屬性-雙擊本地連接-支持-詳細信息,就可以看到;
2.開始-運行-cmd,在打開新窗口後輸入ipconfig/all,就可以看到網路參數。
『貳』 關於網路IP地址
1.IP地址基礎知識。
在Internet上有千百萬台主機,為了區分這些主機,人們給每台主機都分配了一個專門的地址,稱為IP地址。通過IP地址就可以訪問到每一台主機。IP地址由4部分數字組成,每部分數字對應於8位二進制數字,各部分之間用小數點分開。如某一台主機的IP地址為:211.152.65.112 ,Internet IP地址由NIC(Internet Network Information Center)統一負責全球地址的規劃、管理;同時由Inter NIC、APNIC、RIPE三大網路信息中心具體負責美國及其它地區的IP地址分配。
固定IP:固定IP地址是長期固定分配給一台計算機使用的IP地址,一般是特殊的伺服器才擁有固定IP地址。
動態IP:因為IP地址資源非常短缺,通過電話撥號上網或普通寬頻上網用戶一般不具備固定IP地址,而是由ISP動態分配暫時的一個IP地址。普通人一般不需要去了解動態IP地址,這些都是計算機系統自動完成的。
公有地址(Public address)由Inter NIC(Internet Network Information Center 網際網路信息中心)負責。這些IP地址分配給注冊並向Inter NIC提出申請的組織機構。通過它直接訪問網際網路。
私有地址(Private address)屬於非注冊地址,專門為組織機構內部使用。
以下列出留用的內部私有地址
A類 10.0.0.0--10.255.255.255
B類 172.16.0.0--172.31.255.255
C類 192.168.0.0--192.168.255.255
2.IP地址是由什麼機構分配的?
所有的IP地址都由國際組織NIC(Network Information Center)負責統一分配,目前全世界共有三個這樣的網路信息中心。
InterNIC:負責美國及其他地區;
ENIC:負責歐洲地區;
APNIC:負責亞太地區。
我國申請IP地址要通過APNIC,APNIC的總部設在日本東京大學。申請時要考慮申請哪一類的IP地址,然後向國內的代理機構提出。
3.什麼是公有地址和私有地址?
公有地址(Public address)由Inter NIC(Internet Network Information Center 網際網路信息中心)負責。這些IP地址分配給注冊並向Inter NIC提出申請的組織機構。通過它直接訪問網際網路。
私有地址(Private address)屬於非注冊地址,專門為組織機構內部使用。
以下列出留用的內部私有地址
A類 10.0.0.0--10.255.255.255
B類 172.16.0.0--172.31.255.255
C類 192.168.0.0--192.168.255.255
4.為什麼會受到網路攻擊?
據中國公安部消息,公安部2004年全國信息網路安全狀況暨計算機病毒疫情調查活動圓滿結束,調查表明,中國計算機用戶計算機病毒的感染率為87.9%,比去年增加了2%。
調查表明,中國計算機用戶計算機病毒的感染率為87.9%,比去年增加了2%。但是,3次以上感染計算機病毒的用戶數量有較大回落,佔全部感染用戶數量的57.1%,比去年減少了26%,表明受過病毒感染用戶的防範能力有所提高。
2003年5月至2004年5月,中國感染率最高的計算機病毒是網路蠕蟲病毒和針對瀏覽器的病毒或者惡意代碼,如「震盪波」、「網路天空」、「尼姆達」、「SQL蠕蟲」等。計算機病毒造成的破壞和損失情況比往年有所下降,但針對網路的破壞呈明顯上升趨勢,特別是一些盜取計算機用戶帳號、密碼等敏感信息的計算機病毒隱蔽性強、危害性大。
調查表明,被調查單位發生網路安全事件比例為58%。其中,發生1次的占總數的22%,2次的佔13%,3次以上的佔23%。發生網路安全事件中,計算機病毒、蠕蟲和木馬程序造成的安全事件占發生安全事件單位總數的79%,拒絕服務、埠掃描和篡改網頁等網路攻擊事件佔43%,大規模垃圾郵件傳播造成的安全事件佔36%。54%的被調查單位網路安全事件造成的損失比較輕微,損失嚴重和非常嚴重的占發生安全事件單位總數的10%。
造成網路安全事件的主要原因是安全管理制度不落實和安全防範意識薄弱,其中因未修補、防範軟體漏洞等原因造成的安全事件占總數的66%。同時,調查表明信息網路使用單位對安全管理工作的重視程度、落實安全管理措施和採用安全專用技術產品等方面均有所提高和加強,但是用戶安全觀念薄弱、安全管理人員缺乏培訓,以及缺乏有效的安全信息通報渠道、安全服務行業發展不能滿足社會需要等問題仍然比較突出。
造成網路安全事件的主要原因是安全管理制度不落實和安全防範意識薄弱,其中因未修補、防範軟體漏洞等原因造成的安全事件占總數的66%。同時,調查表明信息網路使用單位對安全管理工作的重視程度、落實安全管理措施和採用安全專用技術產品等方面均有所提高和加強,但是用戶安全觀念薄弱、安全管理人員缺乏培訓,以及缺乏有效的安全信息通報渠道、安全服務行業發展不能滿足社會需要等問題仍然比較突出。
5.黑客攻擊行為特徵分析 反攻擊技術綜合性分析報告
要想更好的保護網路不受黑客的攻擊,就必須對黑客的攻擊方法、攻擊原理、攻擊過程有深入的、詳細的了解,只有這樣才能更有效、更具有針對性的進行主動防護。下面通過對黑客攻擊方法的特徵分析,來研究如何對黑客攻擊行為進行檢測與防禦。
一、反攻擊技術的核心問題
反攻擊技術(入侵檢測技術)的核心問題是如何截獲所有的網路信息。目前主要是通過兩種途徑來獲取信息,一種是通過網路偵聽的途徑(如Sniffer,Vpacket等程序)來獲取所有的網路信息(數據包信息,網路流量信息、網路狀態信息、網路管理信息等),這既是黑客進行攻擊的必然途徑,也是進行反攻擊的必要途徑;另一種是通過對操作系統和應用程序的系統日誌進行分析,來發現入侵行為和系統潛在的安全漏洞。
二、黑客攻擊的主要方式
黑客對網路的攻擊方式是多種多樣的,一般來講,攻擊總是利用「系統配置的缺陷」,「操作系統的安全漏洞」或「通信協議的安全漏洞」來進行的。到目前為止,已經發現的攻擊方式超過2000種,其中對絕大部分黑客攻擊手段已經有相應的解決方法,這些攻擊大概可以劃分為以下六類:
1.拒絕服務攻擊:一般情況下,拒絕服務攻擊是通過使被攻擊對象(通常是工作站或重要伺服器)的系統關鍵資源過載,從而使被攻擊對象停止部分或全部服務。目前已知的拒絕服務攻擊就有幾百種,它是最基本的入侵攻擊手段,也是最難對付的入侵攻擊之一,典型示例有SYN Flood攻擊、Ping Flood攻擊、Land攻擊、WinNuke攻擊等。
2.非授權訪問嘗試:是攻擊者對被保護文件進行讀、寫或執行的嘗試,也包括為獲得被保護訪問許可權所做的嘗試。
3.預探測攻擊:在連續的非授權訪問嘗試過程中,攻擊者為了獲得網路內部的信息及網路周圍的信息,通常使用這種攻擊嘗試,典型示例包括SATAN掃描、埠掃描和IP半途掃描等。
4.可疑活動:是通常定義的「標准」網路通信范疇之外的活動,也可以指網路上不希望有的活動,如IP Unknown Protocol和Duplicate IP Address事件等。
5.協議解碼:協議解碼可用於以上任何一種非期望的方法中,網路或安全管理員需要進行解碼工作,並獲得相應的結果,解碼後的協議信息可能表明期望的活動,如FTU User和Portmapper Proxy等解碼方式。
6.系統代理攻擊:這種攻擊通常是針對單個主機發起的,而並非整個網路,通過RealSecure系統代理可以對它們進行監視。
三、黑客攻擊行為的特徵分析與反攻擊技術
入侵檢測的最基本手段是採用模式匹配的方法來發現入侵攻擊行為,要有效的進反攻擊首先必須了解入侵的原理和工作機理,只有這樣才能做到知己知彼,從而有效的防止入侵攻擊行為的發生。下面我們針對幾種典型的入侵攻擊進行分析,並提出相應的對策。
1.Land攻擊
攻擊類型:Land攻擊是一種拒絕服務攻擊。
攻擊特徵:用於Land攻擊的數據包中的源地址和目標地址是相同的,因為當操作系統接收到這類數據包時,不知道該如何處理堆棧中通信源地址和目的地址相同的這種情況,或者循環發送和接收該數據包,消耗大量的系統資源,從而有可能造成系統崩潰或死機等現象。
檢測方法:判斷網路數據包的源地址和目標地址是否相同。
反攻擊方法:適當配置防火牆設備或過濾路由器的過濾規則就可以防止這種攻擊行為(一般是丟棄該數據包),並對這種攻擊進行審計(記錄事件發生的時間,源主機和目標主機的MAC地址和IP地址)。
2.TCP SYN攻擊
攻擊類型:TCP SYN攻擊是一種拒絕服務攻擊。
攻擊特徵:它是利用TCP客戶機與伺服器之間三次握手過程的缺陷來進行的。攻擊者通過偽造源IP地址向被攻擊者發送大量的SYN數據包,當被攻擊主機接收到大量的SYN數據包時,需要使用大量的緩存來處理這些連接,並將SYN ACK數據包發送回錯誤的IP地址,並一直等待ACK數據包的回應,最終導致緩存用完,不能再處理其它合法的SYN連接,即不能對外提供正常服務。
檢測方法:檢查單位時間內收到的SYN連接否收超過系統設定的值。
反攻擊方法:當接收到大量的SYN數據包時,通知防火牆阻斷連接請求或丟棄這些數據包,並進行系統審計。
3.Ping Of Death攻擊
攻擊類型:Ping Of Death攻擊是一種拒絕服務攻擊。
攻擊特徵:該攻擊數據包大於65535個位元組。由於部分操作系統接收到長度大於65535位元組的數據包時,就會造成內存溢出、系統崩潰、重啟、內核失敗等後果,從而達到攻擊的目的。
檢測方法:判斷數據包的大小是否大於65535個位元組。
反攻擊方法:使用新的補丁程序,當收到大於65535個位元組的數據包時,丟棄該數據包,並進行系統審計。
4.WinNuke攻擊
攻擊類型:WinNuke攻擊是一種拒絕服務攻擊。
攻擊特徵:WinNuke攻擊又稱帶外傳輸攻擊,它的特徵是攻擊目標埠,被攻擊的目標埠通常是139、138、137、113、53,而且URG位設為「1」,即緊急模式。
檢測方法:判斷數據包目標埠是否為139、138、137等,並判斷URG位是否為「1」。
反攻擊方法:適當配置防火牆設備或過濾路由器就可以防止這種攻擊手段(丟棄該數據包),並對這種攻擊進行審計(記錄事件發生的時間,源主機和目標主機的MAC地址和IP地址MAC)。
5.Teardrop攻擊
攻擊類型:Teardrop攻擊是一種拒絕服務攻擊。
攻擊特徵:Teardrop是基於UDP的病態分片數據包的攻擊方法,其工作原理是向被攻擊者發送多個分片的IP包(IP分片數據包中包括該分片數據包屬於哪個數據包以及在數據包中的位置等信息),某些操作系統收到含有重疊偏移的偽造分片數據包時將會出現系統崩潰、重啟等現象。
檢測方法:對接收到的分片數據包進行分析,計算數據包的片偏移量(Offset)是否有誤。
反攻擊方法:添加系統補丁程序,丟棄收到的病態分片數據包並對這種攻擊進行審計。
6.TCP/UDP埠掃描
攻擊類型:TCP/UDP埠掃描是一種預探測攻擊。
攻擊特徵:對被攻擊主機的不同埠發送TCP或UDP連接請求,探測被攻擊對象運行的服務類型。
檢測方法:統計外界對系統埠的連接請求,特別是對21、23、25、53、80、8000、8080等以外的非常用埠的連接請求。
反攻擊方法:當收到多個TCP/UDP數據包對異常埠的連接請求時,通知防火牆阻斷連接請求,並對攻擊者的IP地址和MAC地址進行審計。
對於某些較復雜的入侵攻擊行為(如分布式攻擊、組合攻擊)不但需要採用模式匹配的方法,還需要利用狀態轉移、網路拓撲結構等方法來進行入侵檢測。
四、入侵檢測系統的幾點思考
從性能上講,入侵檢測系統面臨的一個矛盾就是系統性能與功能的折衷,即對數據進行全面復雜的檢驗構成了對系統實時性要求很大的挑戰。
從技術上講,入侵檢測系統存在一些亟待解決的問題,主要表現在以下幾個方面:
1.如何識別「大規模的組合式、分布式的入侵攻擊」目前還沒有較好的方法和成熟的解決方案。從Yahoo等著名ICP的攻擊事件中,我們了解到安全問題日漸突出,攻擊者的水平在不斷地提高,加上日趨成熟多樣的攻擊工具,以及越來越復雜的攻擊手法,使入侵檢測系統必須不斷跟蹤最新的安全技術。
2.網路入侵檢測系統通過匹配網路數據包發現攻擊行為,入侵檢測系統往往假設攻擊信息是明文傳輸的,因此對信息的改變或重新編碼就可能騙過入侵檢測系統的檢測,因此字元串匹配的方法對於加密過的數據包就顯得無能為力。
3.網路設備越來越復雜、越來越多樣化就要求入侵檢測系統能有所定製,以適應更多的環境的要求。
4.對入侵檢測系統的評價還沒有客觀的標准,標準的不統一使得入侵檢測系統之間不易互聯。入侵檢測系統是一項新興技術,隨著技術的發展和對新攻擊識別的增加,入侵檢測系統需要不斷的升級才能保證網路的安全性。
5.採用不恰當的自動反應同樣會給入侵檢測系統造成風險。入侵檢測系統通常可以與防火牆結合在一起工作,當入侵檢測系統發現攻擊行為時,過濾掉所有來自攻擊者的IP數據包,當一個攻擊者假冒大量不同的IP進行模擬攻擊時,入侵檢測系統自動配置防火牆將這些實際上並沒有進行任何攻擊的地址都過濾掉,於是造成新的拒絕服務訪問。
6.對IDS自身的攻擊。與其他系統一樣,IDS本身也存在安全漏洞,若對IDS攻擊成功,則導致報警失靈,入侵者在其後的行為將無法被記錄,因此要求系統應該採取多種安全防護手段。
7.隨著網路的帶寬的不斷增加,如何開發基於高速網路的檢測器(事件分析器)仍然存在很多技術上的困難。
入侵檢測系統作為網路安全關鍵性測防系統,具有很多值得進一步深入研究的方面,有待於我們進一步完善,為今後的網路發展提供有效的安全手段。
回答補充:222.85.68.113為中國網通 河南鄭州
『叄』 ip地址分幾類,它們的范圍是多少
IP地址根據網路ID的不同分為5種類型:分別是A類地址、B類地址、C類地址、D類地址和E類地址。
1、A類IP地址:
A類IP地址地址范圍從1.0.0.0 到126.0.0.0,可用的A類網路有126個;
2、B類IP地址:
B類IP地址地址范圍從128.0.0.0到191.255.255.255。可用的B類網路有16382個;
3、 C類IP地址:
C類IP地址范圍從192.0.0.0到223.255.255.255。C類網路可達209萬余個,每個網路能容納254個主機。
4、 D類IP地址:
D類IP地址第一個位元組以「lll0」開始,它是一個專門保留的地址。它並不指向特定的網路,目前這一類地址被用在多點廣播(Multicast)中。
5、 E類IP地址:
以「llll0」開始,為將來使用保留。 全零(「0.0.0.0」)地址對應於當前主機。全「1」的IP地址(「255.255.255.255」)是當前子網的廣播地址。
(3)全球ip地址是網路號多少擴展閱讀:
IP地址的作用:
ip地址是用來上網的,子網掩碼是用來辨別是哪個網段的 每台電腦要連接到網路都要有一個自己的ip,這個ip是獨一無二的,每個電腦都是不同的,就好比是你的家庭地址一樣,每個人地方的地址都是獨一無二的,有了這個IP才可以上網,而子網掩碼是用來分清網段的,每個ip都屬於不同的網段,有了ip跟子網掩碼就可以知道哪個ip地址是屬於哪個網段的。
在子網掩碼中用1和0來分別網路號位和主機號位,其中是1的表示是網路位,0表示主機位,IP中前面的N位表示網路號,後面的32-N位才是主機號,所以子網掩碼總是前面一段全是1,後面一段全是0。我們的IP范圍就是主機號范圍。所有主機號中的最後一個主機號為廣播地址。
『肆』 IP地址為128.63.2.100的網路號和主機號分別是多少
128.63.2.100
默認B類地址,子網掩碼為,255.255.0.0
因此,網路號:128.63.0.0
主機號:0.0.2.100
『伍』 一個IP地址的網路號
不是,/26掩碼的十進制數表示為255.255.255.192。因此該子網的IP地址數量是256-192=64個,根據給出的IP地址192.168.0.1該子網的IP地址范圍是192.168.0.0-192.168.0.63。同理,/25掩碼的地址范圍是172.16.1.0-172.16.1.127。在這兩個IP地址范圍中,第一個IP地址是該子網的網路地址,最後一個IP地址是該子網的廣播地址。
『陸』 ip地址由幾個部分組成,分別代表什麼意思
IP地址由兩部分組成,一部分為網路地址,另一部分為主機地址。
1、A類IP地址就由1位元組的網路地址和3位元組主機地址組成,網路地址的最高位必須是「0」。
2、B類IP地址就由2位元組的網路地址和2位元組主機地址組成,網路地址的最高位必須是「10」。
3、C類IP地址就由3位元組的網路地址和1位元組主機地址組成,網路地址的最高位必須是「110」。
例如在192.168.0.0這樣的網段中,網路號是192.168.0.0,廣播地址是192.168.0.255。
因此,在一個區域網中,能配置在計算機中的地址比網段內的地址要少兩個(網路號、廣播地址),這些地址稱之為主機地址。
在上面的例子中,主機地址就只有192.168.0.1至192.168.0.254可以配置在計算機上了。
IP地址掩碼:
為了標識IP地址的網路部分和主機部分,要和地址掩碼(Address Mask)結合,掩碼跟IP地址一樣也是32 bits,用點分十進製表示。IP地址網路部分對應的掩碼部分全為「1」,主機部分對應的掩碼全為「0」。
預設狀態下,如果沒有進行子網劃分,A類網路的子網掩碼為255.0.0.0,B類網路的子網掩碼為255.255.0.0,C類網路的子網掩碼為255.255.255.0。利用子網,網路地址的使用會更加有效。
有了子網掩碼後,IP地址的標識方法如下:
例:192.168.1.1 255.255.255.0或者標識成192.168.1.1/24(掩碼中「1」的個數)
固定IP與動態IP
基本上,這兩個東西是由於網路公司大量的成長下的產物,例如,如果向中國電信申請一個商業型態的 ADSL 專線,那他會給一個固定的實體 IP ,這個實體 IP 就被稱為『固定 IP 』了。
而若是申請計時制的 ADSL ,那由於 IP 可能是由數十人共同使用,因此每次重新開機上網時,這部計算機的 IP 都不會是固定的,於是就被稱為『動態 IP』或者是『浮動式IP』。
基本上,這兩個都是『實體IP』,只是網路公司用來分配給用戶的方法不同而產生不同的名稱而已。
『柒』 IP地址分類最多最多有多少A類,B類和C類網路號
a類ip地址:用7位(bit)來標識網路號,24位標識主機號,最前面一位為"0",即a類地址的第一段取值介於1~126之間。a類地址通常為大型網路而提供,全世界總共只有126個只可能的a類網路,每個a類網路最多可以連接16777214台主機。
b類ip地址:用14位來標識網路號,16位標識主機號,前面兩位是"10"。b類地址的第一段取值介於128~191之間,第一段和第二段合在一起表示網路號。b類地址適用於中等規模的網路,全世界大約有16000個b類網路,每個b類網路最多可以連接65534台主機。
c類ip地址:用21位來標識網路號,8位標識主機號,前面三位是"110"。c類地址的第一段取值介於192~223之間,第一段、第二段、第三段合在一起表示網路號。最後一段標識網路上的主機號。c類地址適用於校園網等小型網路,每個c類網路最多可以有254台主機。
a類地址的預設子網掩碼為255.0.0.0,
b類為255.255.0.0,
c類為255.255.255.0。
子網位數子網掩碼主機數可用主機數
1255.255.255.128128126
2255.255.255.1926462
3255.255.255.2243230
4255.255.255.2401614
5255.255.255.24886
6255.255.255.25242
至於你問的問題,相同ip一定會沖突。
『捌』 IP地址的網路號為多少
如果是5.121的話就是192.168.5.120
如果是51.21的話就是192.168.51.16
用子網掩碼和ip地址(全換成2進制)對應一下,子網掩碼是1的對應ip不便,是0的ip對應改成0,結果就是上述。
『玖』 什麼是IP的網路號
如果
你的
ip
是
221.236.12.129,子網掩碼
是
255.255.255.0
那麼,你的
網路號
就是
221.236.12.0
其他的你查詢吧
谷歌、網路,隨便你!
good
luck
『拾』 IP地址為142.167.32.63/29是哪類IP,網路號是多少,主機號是多少
解:1、分析地址類別。B類IP地址范圍是128.0.0.1-191.255.255.254,所以IP地址:142.167.32.63屬於B類IP地址,默認網路位為16位,即子網掩碼為:255.255.0.0。
2、解釋為什麼是29個網路位。142.167.32.63/29有29個網路位,即子網掩碼為:255.255.255.248。(屬於B類地址的變長子網掩碼,比B類地址默認網路位數多29-16=13位。)
3、計算網路號說明。子網掩碼255.255.255.248的二進制為:11111111.11111111.11111111.11111000,可見前三段都是1,那麼為簡便計算網路號,IP地址142.167.32.63的前三段就不用看了,肯定不會變的,只看最後一段63即可。
4、網路號計算過程:63的二進制為:00111111,與其對應的子網掩碼子網掩碼248(二進制為11111000),兩者進行二進制與計算(規則為:同1為1,見0為0),結果為:00111000,化為十進制為:56。
5、主機號說明。IP地址為142.167.32.63/29,這種寫法已經代表了一個網路地址段,已經不是單單代表一個IP地址了。
142.167.32.63/29的有效地址范圍為:142.167.32.57--142.167.32.62。
6、綜上,IP地址142.167.32.63/29屬於B類地址,子網掩碼為子網掩碼255.255.255.248,網路號為142.167.32.56,有效地址范圍為:142.167.32.57--142.167.32.62,廣播地址為142.167.32.63。