第十五章 侵入國防處網絡係統(2 / 2)

勒斯微微頷首。他們幾個再一次對電腦開展了一下完全的檢察,沒發覺其它線索,全部的曰記紀錄都是正當的。

“看來這個案件要交給那一幫自負的小子們了。”勒斯心裏那樣想到。

“等等!”安迪教獸倏然叫出來了,“咋依然有數據互換?”他打開個數據互換監控軟程序,居然發覺此時電腦上的數據互換異常頻頻。

“shit!”勒斯看見以後馬上將網絡截斷了。他想不到,這個侵略者居然折返,現在尚在他們眼皮子底下複印文件,這根本就是對他們很大的羞辱。自然,這是他們的輕疏大意,迄今,他們居然忘掉將這部電腦的網絡連通截斷,犯這一種初級的錯誤當真是不能原諒。

“這是什麼?”助理蒙地卡羅伸手指著屏幕中的一個文件問道,剛才還沒有看見這個文件呐。

這是一個加秘文件,不過勒斯沒電話費多少時間就將其破解了。

“嗬,終於發覺了麼?你們這一幫蠢貨!——蠢貨終結者。”

撩撥!赤條條的撩撥!

在場者,麵帶著安迪教獸的鑽研助理蒙地卡羅都憤懣已極,特別是性子狂躁的安迪教獸,他此時青筋突起,呼吸拘束,最後吃不消刺激,哮喘爆發了。他戰抖著掏出噴口,連噴了老半天才順過時來。

同時,安迪教獸亦有更加的深一層的耽心,這人的侵入方式能釀成十分恐怖的威脅。要清楚現在美利堅的許多研究組織和大學都是用這一種方式保存重要資料的,這一次絕望事件的發生就說明,上百萬台和互聯網這個國際性網絡連網的當局集團和大學電腦都麵對被盜密的危險!安迪教獸己在考慮向相關部門提示這個隱性的極大威脅了。

就那樣,這個絕望案子被交卸給了安格斯領導的那個網絡安全事情組。翌日,安迪教獸的電腦就被一幫冷酷的家夥們剝皮拆骨,而後搬出,連帶的還有他們那個廣域網的路由。自然,此前,安迪教獸已將所有文件都留備好了。

“蠢貨終結者”的侵入方式己查清楚,就是IP聯係地址蒙騙,這一種侵入方式安格斯自然一點也不陌生。IP聯係地址蒙騙是突破防火牆係統最經常用的辦法,他同時也是其它一連串進攻方法的基礎。這個進攻方法的理論是依據I本身的缺陷。

IP頭是一種數據結構體係,在這一種結構體係中有保存源聯係地址和目的地址的地方。既宛如信函一樣,該數據包是從“源聯係地址”發放到“目的地址”,那些訊息都是包括在IP頭中的。自然,還是和信函一樣,“寫信人”的“源聯係地址”並非必需的,是可以簡略的。

IP協定根據IP頭中的目的地址項來發放IP數據包。倘若目的地址是當地網絡內的聯係地址,該IP包就被直接發放到地方。倘若目的地址不在當地網絡中,該IP包就會被發放到網關,在由網關決定將之發放到何方——這是IP路由器IP包的辦法。

IP路由器IP包的時候對IP頭中供應的IP源聯係地址不做任何檢察,而且覺得IP頭中的IP源聯係地址既為發放該包的機器的IP聯係地址。當收到該包的目的主機將與源主機開展通信的時候,它以收到的IP包的IP頭中IP源聯係地址做為其發放的IP包的目的地址,來和源主機開展數據通信。IP的這一種數據通信方式雖說簡簡單單和效率高,但是它同時也是IP的一個事故隱患,許多網絡安全事兒舊都因為IP這個的缺陷而引起的。

網絡回絕服務進攻就是這一種理論的初級運用,TCP連通是需要三回相握的,倘若源聯係地址是假造的,進攻目標就會在限按時限內永遠無法得到對方的應答(第三次相握),那樣致使資源很大地被損耗了。

象這一次這一種利用IP聯係地址蒙騙技術,假造正當的客戶聯係地址,進而得到網絡管理員和防火牆的信任就是這一種理論的高級運用。因為牽涉的技術含金量忒高,故而清楚這一種進攻的人少得可憐,大抵明白這一種侵入方式,己可以算頂級高人了。

對方技術十分高明,以至在機器中沒留下來什麼有用的訊息,ANSG的調察陷進了死局。