对于拥有您的 IP 地址的人来说,似乎有一种普遍的不良氛围,但真正的危险是什么?毕竟,每次我连接到一个网站时,我都会给出我的 IP,无论该网站的合法性如何。
假设恶意方获得了我的 IP 并想做坏事,他们能做什么?
对于拥有您的 IP 地址的人来说,似乎有一种普遍的不良氛围,但真正的危险是什么?毕竟,每次我连接到一个网站时,我都会给出我的 IP,无论该网站的合法性如何。
假设恶意方获得了我的 IP 并想做坏事,他们能做什么?
地球上每家分配了静态 IP 的公司都在做什么。
至少,防火墙默认丢弃不需要的入站端口,修补所有暴露服务的漏洞,不监听不需要的服务,启用某种入侵检测。
而且您不会在入站 DDOS 上做任何事情。通常你必须做一些事情来引起这种关注。
如果他们真的想惹你,他们会通过其他方式进行有针对性的攻击,而不是直接使用 IP 地址。一旦他们在这方面取得成功,他们的恶意软件就会打电话回家并知道 IP 地址不再成为问题。
它反过来回答了这个问题。他们将扫描您的 IP 以找出正在响应的服务类型,并尝试使用任何回复来识别响应的操作系统和任何服务版本,以查看是否存在可被利用的漏洞。然后是旧的分布式拒绝服务附加,他们只是砰地关上门,所以你不能出去。
我想你有一个带有活动防火墙的路由器。您的计算机或智能手机连接到该路由器并获取本地 IP 地址。那个IP地址不是公开的,只要你在防火墙上没有开放端口,没有端口转发到你的电脑,应该是比较安全的。路由器确实有一个公共地址,并且可以通过多种方式使用。
您可以直接连接到互联网,通过 2G、3G 或 4G 连接的智能手机就是这种情况。这些计算机是否有防火墙、开放端口?一般来说,我猜他们没有开放的端口,除非你启动像 FTP 服务器这样的东西。如果我是正确的,他们没有防火墙。只要没有开放端口,这不是问题。我想这些 IP 地址是动态的,所以一段时间后你会得到一个新地址,但我不确定是否真的如此。(正如@Josef 在他的评论中所说,提供商有一个防火墙来保护通过 2/3/4G 直接连接的手机,这似乎是合乎逻辑的。)
所以你的IP地址......它只是一个数字,绝不是秘密。它是从 0.0.0.0 开始并以 255.255.255.255 结束的数字列表中的一个。你只是一个数字,就像我们任何人一样。可能的问题是,如果有人认识您,知道您的(静态家庭)IP 地址,并希望以您个人为目标。
一般的黑客会尝试在您的计算机上安装 rootkit。以您个人为目标的黑客可以使用任何东西。您的 IP 地址不会那么重要。
在 Amazon 或 Linode 上启动一个网络服务器,打开 SSH 端口,监控该端口,您会看到数百次尝试登录,仅基于 IP 地址。日复一日,从未停止。没有什么私人的,只是在现代世界照常营业。
你专注于攻击。我想真正的问题是关于隐私,因为您可以跨网站进行跟踪。黑客通常不会从中受益,因为他们无法控制所有这些网站,也无法监控他们的日志。Facebook 和谷歌都有。美国国家安全局可能会这样做。托管您发布个人信息的网站的人可以使用它。尤其是那些你在新闻网站、博客等上随处可见的“喜欢”按钮——它们是真正的隐私问题,因为这些按钮是从 Facebook 或 Google 下载的,然后它们会获取你的 IP 并知道你访问了那个页面。
有许多浏览器插件承诺保护您,但只使用Privacy Badger、Adblock Plus 或Ghostery 等原始插件。具有相似名称的插件不能被信任并且不应被使用。
我刚刚看到的一个例子:一个被黑的 DDoS-on-demand 站点提供了一个“引导者”用户的想法
他们可以 ISPDox 你(打电话给你的 ISP 并声称得到支持,声称他们的查找系统已关闭并询问你的信息)。之后,他们将获得您的姓名和地址,他们可以通过在线发布您的 SSN 和其他信息来对您进行 SWAT 或破坏您的信用评分 / dox 您。
当攻击者拥有 IP 地址时,他可以搜索您所在的网络并可以在同一网络上进行攻击。这种攻击可以是 DoS 攻击。