梦来去吧 关注:29贴子:11,676

【乱谈】事后追踪

只看楼主收藏回复

要说这个电脑攻击的追查也分好多种情况,我觉得我说不太好。
一般的企业,都应该有个叫做IDS的系统,也就是入侵检测。主要的作用就是亡羊补牢,或者说叫做“跑不掉”,就是干了坏事跑不掉的意思。如果是我们个人的安全防火墙,通常也都有事件记录。但是这个事件记录对于大多数人来说没什么作用,因为即便知道了有人攻击也不能怎么地。
至于说,是不是有什么软件能装了以后一受到攻击就立马能指出攻击者是谁,从哪里来的。我个人认为没那么容易。


1楼2008-01-10 22:08回复
    卡卡,难怪寻说你有专业人又好呢。

    还有,什么是高级代理


    2楼2008-01-10 22:10
    回复
      代理啊,英文叫proxy,嘿嘿,班门弄斧了呀。
      通俗点说也叫做中转吧,进出的数据都先经过代理,等于起点过滤的作用。当然啦,很多时候代理还用来干点别的事情,比如说某些我们访问不了的网站,可以通过代理服务器访问


      3楼2008-01-10 23:04
      回复
        嗯,我觉得我不太专业。人嘛,也只是一般好而已,瓦咔咔


        4楼2008-01-10 23:05
        回复
          小胖是好学生:P


          5楼2008-01-11 13:06
          回复
            比如说我们在百度注册ID,是不是也算使用了代理了?从我小棒的ID,能不能追查到我捏?还有,端口是什么意西捏


            6楼2008-01-11 13:24
            回复
              在百度注册不算用代理。

              从你的ID追查到你不是一件容易的事情。如果,你留了EMAIL,别人可以黑你邮箱。又如果,有人知道你会上什么网页,比如这里,在这里挂木马,那么大家都会中招,木马后台作业,把你的隐私通过网络传给对方。仅凭你注册的ID,想要追查是不大可能的,除非人家能黑了百度的数据库,但是这个可能性很小。那得多黑的黑客啊:P

              至于说端口,通常我们上网会用到很多网络服务,比如网页浏览、比如收发邮件、比如聊天。不同的应用软件在传输的过程中会打上不同的端口号。计算机靠这个端口号判断正在传送的数据是那个服务的。不同的服务用的端口号不同。比如我们浏览网页默认的端口号是80。


              7楼2008-01-11 19:29
              回复
                咔咔老师,辛苦辛苦,我什么都不知道,但是问题又多多,给你添麻烦啦。

                那我们平时在贴吧见到的那些裸身发言的人留下的一串数字,那叫什么?为什么那些又能追查得到呢?

                还有,有的人使用高级代理来给别人发百度攻击短信,是不是就更难追查?这时候的高级代理是什么意思呢?


                8楼2008-01-11 20:48
                回复
                  那我们平时在贴吧见到的那些裸身发言的人留下的一串数字,那叫什么?为什么那些又能追查得到呢? 
                  -----------------------------

                  好像是发言人的ip地址


                  9楼2008-01-11 21:05
                  回复
                    对,那个是IP地址,网络上所有的通信都需要IP地址。那个IP地址虽说理论上是发言者的IP。但是,我们普通用户通常都是通过电信、联通这样的ISP上网的,一般IP地址都不是固定的,是临时动态分配的。所以那个IP地址不说明太多问题。比如,你在你校内上网,如果匿名发言的话,显示的并不是你本机的IP,而是你学校的IP。一般人顶多是能查到你们学校,具体要查到是哪台机没那么容易。那个IP地址的显示是百度的功能,屏蔽掉了最后一段,算是保留了一点隐私。

                    我估计你说的这个代理目的就是隐藏自己的真实身份,即便查到了IP也查不到是哪个具体的人。简单说就是伪装。至于你说的攻击信息是不是指刷屏什么的?就是恶意大量发言?这个据说可以用软件来实现。


                    10楼2008-01-11 21:17
                    回复
                      卡,请教个问题:我有一邮箱,一直用的很好,可在07年的12月份上旬,就再也打不开了,不知是什么原因


                      11楼2008-01-12 09:33
                      回复
                        你说的打不开是指用浏览器打开网页的时候打不开还是进入邮箱打不开?
                        我的意思是,你每次收信是在本地用客户端软件比如foxmail或outlook呢,还是登录到邮箱服务器的站点?
                        能不能把提示界面截图来看看呢


                        12楼2008-01-12 18:42
                        回复
                          卡,在线呀?
                          我打不开邮箱是密码错误,现在把能想到的密码全输入一遍,也没进去


                          13楼2008-01-12 18:55
                          回复
                            哦,这样啊,那跟我想的不一样。
                            如果象你说的那样一直用的好好的话,那最坏的可能就是邮箱被人黑掉,改了密码。再坏一点的是邮箱供应商回收了,这个可以发信给客服问一下。但是一般如果一直在用的话,就没理由被收回去


                            14楼2008-01-12 19:00
                            回复
                              卡,我觉得被别人黑掉的可能性大些


                              15楼2008-01-12 19:36
                              回复