wangqiang 发表于 2011-2-24 20:33:59

传说中的双ROS隐藏IP方法,高手们会的都进来看看。

小弟我天天受到DDOS攻击,也想尽了各种办法,最后听到朋友说前几年有高手给他说可以用双层路由做IP隐藏,可惜的是我请教他的时候他已经忘记怎么做了,只是说客户机就是顾客上网的机器查询出来的IP是第一个路由的lan网卡。


大哥大姐老大管理们,真的有此方法吧?

kyer2012 发表于 2011-2-24 20:42:29

隐藏IP,ROS下面的用户一上线直接www.ip.cn就可以查到了!

如果别人像攻击,下毒给下面的电脑就行,你的IP不就知道了吗,还能够隐藏吗

ksw520 发表于 2011-2-24 20:52:52

用squid 类的代理软件不屏蔽代理头信息。可以让IP138类的查询出来的IP是内网ip.
查询IP地址的方法太多了,感觉这样的伪装意义也不大。

wangqiang 发表于 2011-2-24 21:10:15

好像听说有办法的哦,呵呵,不直接显示公网IP也行呀,比如138和QQ聊天

zooyo 发表于 2011-2-24 21:12:11

安了心搞你怎么隐藏都没有,对一些数据进行抓包也能知道你IP。

wangqiang 发表于 2011-2-24 21:13:03

呵呵,你说的就太高深了,只要IP138之类的不显示就好了,呵呵

9939781 发表于 2011-2-24 21:24:02

直接装个DDNS客户端,你啥隐藏都么得用,只能等被XX。。。

wangqiang 发表于 2011-2-24 22:11:34

9939781 发表于 2011-2-24 21:24 static/image/common/back.gif
直接装个DDNS客户端,你啥隐藏都么得用,只能等被XX。。。

???不是很明白

syhandwork 发表于 2011-2-24 22:18:22

你看这样行不行。如果你的公网IP有多个。都是同一个段的,运营商已经把这段地址直接指给你了。以两个地址A和B来做例子,你拿出其中一个A做为wan卡的IP,另一个B直接做srcnat规则,定义所有内网地址在出wan卡时做srcnat ,地址为B,这个地址跟你路由的真实地址A是不同的。这样做完后,内网可以访问外网,暴露在公网中的地址是B,当公网有电脑对这个地址进行攻击时是找不到的,因为这个地址你没有在路由上设置,而且也没有做dstnat,所以相对来讲会安全一些了。

wangqiang 发表于 2011-2-24 22:36:13

syhandwork 发表于 2011-2-24 22:18 static/image/common/back.gif
你看这样行不行。如果你的公网IP有多个。都是同一个段的,运营商已经把这段地址直接指给你了。以两个地址A和 ...

我不是很理解你的意思,你的意思是不是这样的比如电信给我2个IP是125.93.88.88-89 A为88 B为89这样的,如果是这样的话是不行的,因为现在都IP段攻击了,单个IP攻很少了。

zhjchina 发表于 2011-2-24 23:12:08

syhandwork 发表于 2011-2-24 22:18 static/image/common/back.gif
你看这样行不行。如果你的公网IP有多个。都是同一个段的,运营商已经把这段地址直接指给你了。以两个地址A和 ...

这样也行?要srcnat必须把ip配置在wan口才行的,你可以去测试一下。

wangqiang 发表于 2011-2-24 23:20:02

zhjchina 发表于 2011-2-24 23:12 static/image/common/back.gif
这样也行?要srcnat必须把ip配置在wan口才行的,你可以去测试一下。

关键是没有明白他的意思,谢谢你们这些热心人

WGHBOY 发表于 2011-2-25 02:57:51

除非是不出公网,要不怎么隐藏

renzu 发表于 2011-2-25 11:56:46

感觉有些深奥哦

wangqiang 发表于 2011-2-25 19:40:39

WGHBOY 发表于 2011-2-25 02:57 static/image/common/back.gif
除非是不出公网,要不怎么隐藏

能简单的隐藏就可以了,比如在内网的网页上不会显示真实公网IP,还有QQ
页: [1] 2 3
查看完整版本: 传说中的双ROS隐藏IP方法,高手们会的都进来看看。