不管黑客用了多少跳板,最终是不是可以通过网络运营商找出真实IP?( 二 )


黑客攻击一台计算机后,为了全身而退,必然会将目标主机的访问记录全部擦除 。同时,它控制的所有跳板机的访问记录也是会被擦除的 。这对运营商追查真相来说,只能通过网络中间的网络安全设备记录的访问日志来追查 。但是各个设备离散的安全日志,很难拼凑出整个攻击路线 。更重要的是,这么多网络路径拼凑访问记录是非常困难的事情,同时,花费人力物力非常大 。而相反,黑客能够控制的跳板机,这些跳板机单位的网络一般都不够安全 。安全记录就更难齐全了 。
黑客在发起攻击时,他们有隐藏的账号或者伪冒的身份,也有篡改的IP和伪造的MAC,来访问系统 。访问过程却和普通用户的真实访问并没有两样 。这对运营商也好,安全人员也好 。在没有日志记录的主机里反追查确实不是一件容易的事情 。
黑客在发起攻击时,控制跳板机 。也是会通过加密算法对自己的连接过程进行加密的 。厉害的黑客还会有自己编写的加密算法 。就好比勒索病毒的加密算法,一旦加密,安全人员都很难解密 。所以,对运营商来说,网络访问过程都被加密了 。要查信息就更难查到了 。
真正要反黑客,现在一般都是靠多种手段和黑客针锋相对 。除了传统的安全设备增加攻击难度外,还会布置假目标,陷阱、探针 。让初次登门的黑客一不小心就掉落到了影子系统或者陷阱里 。然后安全系统就会报警,然后安全人员不动声色地进行反追踪 。
总之,黑客的跳板技术并不是简单的跳板技术,而是黑客隐身技术 。一旦黑客攻击成功,运营商要查真实IP确实是一件非常困难的事情 。所谓道高一尺、魔高一丈,黑客是搞破坏的始终比防御的快人一步 。但是,随着技术的进步,现在安全防御也不再是简单的防御,而是同样会采取和黑客针锋相对的技术来欺骗、来反追踪 。
感谢阅读!我是数智风,用经验回答问题,欢迎关注评论
不夸张的说:可以查到的只是Ip地址,假设我作为一个中国人在美国攻击某网站,然后随意选择一个有Wifi的商店坐在盗来的车里做好防护措施 。跳板是为了躲避在行动中被管理员发现并且开始追逐 。跳板也可以是路由器 。
一层跳板一个Vpn只要我不装逼乱炫耀 。做完直接48小时内跟团回国[大笑]
跟团去是为了避免嫌疑[大笑]
别抬杠,问题就是理论,所以我回答的解决方法也是理论!
理论上可以找的到,但是黑客使用的跳板是跨多个国家的 。他们的运营商不一定愿意配合
1.三级跳板每5分钟更换一次代理ip
2.加密伪装数据传输,
3.克隆mac
4.边传输边清除数据记录,或者真实数据覆盖.
可以说目前无解,
跳板使用时如果同一时间只有一个ip链接,风险很高,基本与没使用跳板一样,可忽略直接追踪上一级ip端口,最好是N多个IP链接到一个攻击代理,然后,再次增加代理级数,从最终端到源头成树状结构,越追踪源头越多,每个源头发送同样的数据,最终端会对数据虑重,所以利用上述规则,设定一个攻击时长所需要得逆向分析最大层级结构,即可保证不被追踪,最后用完要清理现场 。
都是乱评论,连跳板是什么都不懂呢!
只要设计严密,多用几级跳板,理论上没人没追查到你!
90%路由器存在漏洞,70%电脑已经被植入木马,用别人ip发动攻击轻而易举,光是从ip地址溯源已经没有任何意义 。
理论上可以,但现实操作上会非常困难 。就像理论上只要算力足够,现有的加密方式都是笑话 。但现实中这个足够的算力基本属于科幻题材 。
黑客难抓未必是说运营商不配合,而是你要从海量的数据中找出攻击源,同时这些攻击源可能是真实攻击源,也可能不过是个中转站或干扰诱饵 。每次溯源都是需要时间的,你需要在黑客完成攻击前更早完成最终溯源 。不然找出个匿名公用ip根本没意义 。


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。