當你沉浸在網游的快樂中,當你正和PLMM在QQ上熱乎時,可曾想到互聯網背后那一雙雙不懷好意的眼睛,可曾知道你的個人隱私正面臨著被偷窺的危險。解決的方法就是隱藏你的真實IP地址,使你在瀏覽網頁或者和QQ好友聊天,不能通過顯IP的辦法查到你的真實IP地址。怎樣隱藏呢?一起來看看常見的四種方法吧。
隱身上網路路通
隱藏真實IP地址的方法目前常見的主要有四種,分別是使用代理服務器、木馬程序、禁止NetBIOS服務后門和利用代理跳板程序。
使用代理服務器。代理服務器英文全稱是Proxy Server,這是最常用的一種代理方法。代理服務器是介于瀏覽器和被訪問的Web服務器之間的一臺服務器,具體工作過程可以參見圖1。但要注意并不是所有的代理都能不將你真正的IP向目標地址上發送的,低級別的代理不僅會被高級別的代理發現真正的IP地址,同時也會將你真正的IP地址指向目標機。
隱藏計算機名和工作組。黑客通過搜索網上是否存在使用NetBIOS協議的用戶,來探測其機器名稱、IP地址等信息,并借此來攻擊你。因為在安裝TCP/IP協議時,NetBIOS同時被安裝了,而現實生活中,有許多人會用自己的真實姓名做計算機名稱,還有自己的單位名字作為工作組(圖2),這樣很容易根據某個人的固定信息找到某個人的IP地址,解決方法就是禁止NetBIOS服務。
使用木馬。有些國外木馬( 如S u b 7 )具有端口轉向的功能的,比如你想看www.123.com網站,被感染的電腦IP
是10.10.10.10,那么我只要在瀏覽器上輸入http://10.10.10.10:90,就可以看到www.123.com網站的內容,而且這個網站記錄下訪問的IP是10.10.10.10,而不是自己真正的IP地址。
使用代理跳板。有些代理跳板程序(如Snake,這個程序只可在WinNT或Win2000上執行),執行的結果是將被入侵的電腦做成一個socks5的代理,不過一定要有admin最高用戶權限。
在四種方法中,第一種是最常用的,但有時代理服務器還會記錄下你的IP。第二種方法主要是主動防范。第三種方法有些限制,不是所有服務都是可以使用這種方法的。第四種方法穩定性有問題,而且只能在WinNT或Win2000上執行,還要有admin的權限,不是一般用戶可以輕易使用的。這里,筆者重點介紹第一種、第二種的使用方法。
菜鳥隱身第一步
1.尋找免費代理服務器
方法一:網站提供免費代理服務器地址。在Google或者百度中搜索“免費代理服務器”會得到一些專門提供免費代理服務器的網站,比較好的網站有代理中國(http://www.proxycn.com)。免費代理一般只能用上一段時間,所以一般隔一段時間要重新找。
方法二:利用工具軟件,如《代理獵手》。
瀏覽器代理:以騰訊TT瀏覽器為例,啟動TT,單擊“工具/TT選項”,選擇“代理服務器設置”,單擊右側“新增”按鈕,分別在“地址”和“端口”中輸入相應的代理服務器地址和端口(圖3),其他瀏覽器的代理設置方法雷同。
QQ代理:登錄QQ后,右擊托盤上QQ小企鵝,在彈出的菜單中選擇“設置/ 系統設置”,選擇“代理設置”,選中右邊的“使用自定義的網絡設置”,在“類型”下拉框中選擇代理方式( 如SOCKS5代理服務器),分別輸入代理服務器地地址、端口,單擊“測試”成功后,再單擊“確定”即設置代理完成(圖4)。
FTP代理:在FTP軟件中我們可以使用SOCKS4/SOCKS5代理服務器,以FlashFXP3.0以后版本為例,啟動FlashFXP后,單擊菜單欄“選項/參數設置/連接”,在“代理服務器”項中選擇代理類型,填入代理地址完成。CuteFTP、LeapFtp設置代理的方法多是在菜單欄的“編輯”或者“選項”中查找。
2.代理的使用方法
一般代理的使用方法有三種。
方法一:軟件設置代理
方法二:使用工具軟件Hide IP Platinum:此軟件運行后,會在系統托盤添加一個圖標,右擊圖標即可設置,使用非常簡單方便。
代理獵手:啟動代理獵手,單擊“添加任務”,“任務類型”默認為“搜索網址范圍”;單擊“下一步”,添加“起止”和“結束”的IP地址;再“下一步”,在“端口和協議”對話框中再輸入你需要查找的“端口”和“協議”,一般服務器的HTTP端口都以80為多,選擇“單一端口”、“80”、“HTTP”,在“必搜”前打上鉤,單擊“確定”(圖5)。再用同樣的方法添加8080、3128和8888端口,單擊“完成”,搜索代理設置完成。回到軟件主界面,單擊工具欄上最左邊的三角形開始搜索代理。
方法三:使用提供匿名沖浪服務的網站如代理中國的在線代理http://web.proxycn.com。也可以使用如下格式來訪問:http://<提供匿名沖浪服務的網站網址>/http://<要訪問的網站地址>。
進階隱身一樣簡單
如果你是一個單機用戶那么完全可以禁止NetBIOS服務,堵上這個危險的“后門”。以WinXP用戶為例,在“網絡鄰居”的“本地連接”的屬性中,雙擊“Internet 協議(TCP/IP)”后,單擊“高級”,選擇“選項”中的“TCP/IP篩選”,在“只允許”中填入除了139之外要用到的端口(圖6)。注意:如果你在局域網中,這樣會影響局域網的使用。
通用方法:對Win9x/NT/2000/XP用戶都有效的方法就是自己定制防火墻規則。以《天網個人防火墻》為例,選擇一條空規則,規定如下規則:“數據包方向”選“接收”,“對方IP地址”選“任何”,“協議”選“TCP”,“本地端口”選“139到139”,“對方端口”選“0到0”,在“標志位”中選上“SYN標志”,“動作”選“攔截”,然后保存即可。
本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文。