一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

網(wǎng)絡(luò)追蹤——IP地址追查與確認(rèn)

 多多小虎丫 2011-01-13

網(wǎng)絡(luò)追蹤——IP地址追查與確認(rèn)

      網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)中的違法案件,目前正伴隨著網(wǎng)絡(luò)的普及而呈上升趨勢(shì)。由于互聯(lián)網(wǎng)上的每一臺(tái)主機(jī)、路由器都有一個(gè)由32位二進(jìn)制編碼組合、包括網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)的IP地址,為避免聯(lián)網(wǎng)主機(jī)發(fā)生地址沖突這個(gè)地址由網(wǎng)絡(luò)信息中心NIC統(tǒng)一分配,因而具有惟一性。正是因?yàn)椋桑械刂返倪@種惟一性,查找主機(jī)IP地址就成為我們追查網(wǎng)上信息源、進(jìn)而偵破案件的重要手段。IP地址能否作為合法證據(jù)?公安機(jī)關(guān)提取的IP地址的可信度如何?實(shí)際網(wǎng)絡(luò)應(yīng)用環(huán)境存在IP地址偽造的可能,那么,怎樣識(shí)別獲?。桑械刂返恼婕??如何根據(jù)IP地址定位聯(lián)網(wǎng)機(jī)器?

IP地址的獲取 

      IP地址和網(wǎng)絡(luò)上使用的計(jì)算機(jī)的一一對(duì)應(yīng)關(guān)系是勿庸質(zhì)疑的,這是互聯(lián)網(wǎng)應(yīng)用的基本規(guī)則。但是,從技術(shù)上講在網(wǎng)絡(luò)使用中存在隱藏真實(shí)IP,或以虛假IP代替真實(shí)IP的可能,因此,實(shí)際工作中必須解決理論上的真實(shí)IP和網(wǎng)絡(luò)中出現(xiàn)的IP真假判別問(wèn)題,只有解決了IP地址的真實(shí)性,才能在網(wǎng)絡(luò)中定位機(jī)器,讓IP地址在辦案中發(fā)揮作用。 

      IP地址由ISP分配給網(wǎng)絡(luò)用戶上網(wǎng)使用,IP地址的分配方法有兩種,一是靜態(tài)地址分配,把特定的IP地址固定的分配給一個(gè)用戶,該用戶每次上網(wǎng)都要使用同一IP地址;二是動(dòng)態(tài)IP地址分配。多個(gè)IP地址由多個(gè)用戶隨機(jī)獲得,用戶每次上網(wǎng)可能會(huì)使用不同的IP地址。無(wú)論用戶使用哪種方式得到IP,使用網(wǎng)絡(luò)時(shí),電信部門(mén)都有相應(yīng)記錄,所以,獲?。桑械刂纷钪苯拥姆椒ㄊ菑模桑樱蟹?wù)商的服務(wù)器中提取。由于電信部門(mén)的IP地址使用記錄信息量大,查詢歷史記錄得到的IP地址又要和用戶關(guān)聯(lián)才能體現(xiàn)價(jià)值,檢索查詢工作量很大。實(shí)際工作中獲取的IP地址多是公安部門(mén)、電信部門(mén)通過(guò)動(dòng)態(tài)監(jiān)控得到,然后電信部門(mén)配合查詢使用該IP地址的用戶。 

      目前,互聯(lián)網(wǎng)中常用的通信有E-mail、網(wǎng)絡(luò)聊天等,而許多刑事案件和網(wǎng)上聊天有關(guān),在確定其IP地址時(shí),一般僅利用網(wǎng)上常見(jiàn)的自由軟件,就可容易的查出通信雙方的IP地址。確定聊天的IP地址可以利用下述方法:

(1)使用QQ顯示IP的補(bǔ)丁程序

      顯IP補(bǔ)丁程序是由編程愛(ài)好者自發(fā)編寫(xiě)的,程序升級(jí)速度幾乎與QQ原版同步,騰訊公司每發(fā)布一個(gè)QQ新版本,顯IP補(bǔ)丁程序也會(huì)很快問(wèn)世。 
      QQ程序作為網(wǎng)絡(luò)實(shí)時(shí)通信軟件,提供面向連接的服務(wù),為保證信息在收、發(fā)雙方可靠傳遞,數(shù)據(jù)中含雙方的地址信息,作為提供給用戶使用的信息層面不需要顯示地址信息,所以QQ程序屏蔽地址信息。而顯IP補(bǔ)丁程序能修改QQ程序,使接收方能從發(fā)送方的在線信號(hào)中解析出IP地址。在使用經(jīng)過(guò)補(bǔ)丁程序修改后的QQ時(shí),雙擊一個(gè)在線的對(duì)象,系統(tǒng)彈出的“發(fā)送消息”窗口中會(huì)顯示在線對(duì)象的IP地址及通信端口號(hào),當(dāng)然,前提條件必須是點(diǎn)擊對(duì)象在好友列表中,且處于“在線”狀態(tài),若不然則先要把對(duì)方添加到好友列表。端口號(hào)也是一項(xiàng)很重要的信息,一般設(shè)為“4000”。

(2)使用IPLocate程序 

     IPLocate的基本工作原理是基于對(duì)UDP的監(jiān)聽(tīng),工作時(shí)它會(huì)搶在QQ程序前接收發(fā)送方發(fā)送的信息,并直接從中提取發(fā)送方的IP地址及端口號(hào)。它的攔截有時(shí)會(huì)導(dǎo)致QQ出現(xiàn)不能正常收、發(fā)信息的現(xiàn)象,目前多使用該軟件中文6.0版本。

      使用IPLocate程序時(shí),應(yīng)先啟動(dòng)QQ,并在IPLocate中設(shè)置好本機(jī)QQ所用端口號(hào),一般為4000,然后按下監(jiān)聽(tīng)按鈕,使用QQ接收或發(fā)送一條信息,系統(tǒng)會(huì)“監(jiān)聽(tīng)”對(duì)方的IP地址和端口號(hào),收到信息后自動(dòng)停止“監(jiān)聽(tīng)”。由于IPLocate是從底層分析數(shù)據(jù)包獲取地址信息,所以使用此軟件提取的地址信息準(zhǔn)確性較高。該軟件還提供有簡(jiǎn)單的定位和攻擊功能,但效果欠佳。

(3) ICQ反隱形技巧 

      當(dāng)要查找的對(duì)象在網(wǎng)上隱形后,就看不到他的活動(dòng)信息,IP地址無(wú)從查起。但若設(shè)法確認(rèn)了監(jiān)控對(duì)象在網(wǎng)上后,就可以利用ISP的服務(wù)器提?。桑杏涗洠@也是查獲對(duì)方的一種有效手段。一般人是先上線,然后才將ICQ調(diào)成隱形狀態(tài),如果監(jiān)控對(duì)象先你上網(wǎng),你上網(wǎng)時(shí)他已經(jīng)隱形,你是發(fā)現(xiàn)不了他的,但是如果你先上線就可以在提示報(bào)警中設(shè)定他上線立即通知事件,這樣他一上線,你就會(huì)聽(tīng)到聲音提示,知道他上線了,這時(shí)他再去調(diào)成隱形也就來(lái)不及了。對(duì)付隱形的另外一種方法是在上次聊天時(shí)發(fā)一條對(duì)方肯定會(huì)回復(fù)的信息,在確認(rèn)信息發(fā)出后立刻斷線,回信會(huì)留在服務(wù)器上,下次上線時(shí),即使對(duì)方對(duì)你隱形,服務(wù)器的信息也會(huì)傳過(guò)來(lái),你就能夠看到他正處于在線狀態(tài)了。在ICQ中,只要有人對(duì)你發(fā)送信息,他的狀態(tài)就會(huì)顯示在聯(lián)系清單上,無(wú)論他是否對(duì)你隱形。根據(jù)這個(gè)原理,破解別人隱形的基本方法就是騙他向你發(fā)送信息,掌握這些技巧在偵破涉及網(wǎng)絡(luò)聊天的犯罪時(shí)特別有用。

IP地址的真實(shí)性判定 .

      使用以上方法獲取的IP地址的真實(shí)性必須經(jīng)過(guò)認(rèn)真驗(yàn)證,才具有使用價(jià)值,否則,會(huì)影響偵查視線,甚至?xí)压ぷ饕肫缤?。造成IP地址不?zhǔn)確的原因是多方面的,有人為的偽造,有從安全角度考慮的隱藏,也有網(wǎng)絡(luò)應(yīng)用環(huán)境造成的虛假,具體情況應(yīng)區(qū)別對(duì)待。

(1) 代理上網(wǎng)   
      通過(guò)代理上網(wǎng)時(shí),獲取的IP地址不是收發(fā)信息機(jī)器的地址,是代理服務(wù)器的IP地址。代理服務(wù)器的功能是代理網(wǎng)絡(luò)用戶去取得網(wǎng)絡(luò)信息,在瀏覽器中設(shè)置一個(gè)代理服務(wù)后訪問(wèn)互聯(lián)網(wǎng)上任何站點(diǎn)時(shí)所發(fā)出的任何請(qǐng)求,都不會(huì)直接發(fā)給遠(yuǎn)程的主機(jī),而是被送到代理服務(wù)器上,代理服務(wù)器再向遠(yuǎn)程的主機(jī)提出申請(qǐng),這樣目的服務(wù)器只能查出你所使用的代理服務(wù)器的IP地址。 

      許多網(wǎng)吧和單位也是由服務(wù)器獲?。桑械刂罚笤儆删钟蚓W(wǎng)中的機(jī)器獲取服務(wù)器的IP進(jìn)而實(shí)現(xiàn)互聯(lián)網(wǎng)通信,所以即使查獲的IP地址是真的,也只能圈定一個(gè)很小的范圍。若是遠(yuǎn)程代理上網(wǎng)查起來(lái)更麻煩。判斷是否為代理上網(wǎng)的簡(jiǎn)單方法為查看端口號(hào),如果端口號(hào)不是“4000、4001……”而是任意數(shù)字,應(yīng)考慮通過(guò)代理服務(wù)器上網(wǎng)的可能,不妨使用“代理獵手”進(jìn)行搜索確認(rèn)代理服務(wù)器,表1是幾個(gè)代理服務(wù)器的地址,從端口號(hào)可以看出某些規(guī)律。若IP地址是某網(wǎng)站或個(gè)人用戶,問(wèn)題會(huì)簡(jiǎn)單許多。結(jié)果不同,下一步采取的對(duì)策也不同。 

  
(2) IP欺騙 

      偽造的IP地址沒(méi)有利用的價(jià)值,隨著Win2000的廣泛應(yīng)用,利用某些技術(shù)進(jìn)行IP欺騙并非難事,但是以較簡(jiǎn)單的方式偽造IP地址,雖然能夠發(fā)送信息,受信息傳遞基本規(guī)則所限,卻不能正常接收別人的信息。要想偽造的IP地址能正常收發(fā)信息,需要相當(dāng)復(fù)雜的技術(shù)進(jìn)行信息包裝變換,一般人很難實(shí)現(xiàn),所以驗(yàn)證IP欺騙可以采用發(fā)送試探性信息等待回復(fù)或Ping此IP地址的方法來(lái)驗(yàn)證IP的真假。

根據(jù)IP地址定位聯(lián)網(wǎng)機(jī)器 

      IP地址和聯(lián)網(wǎng)機(jī)器有惟一的對(duì)應(yīng)關(guān)系,且IP分配遵循一定的規(guī)律和規(guī)則,所以根據(jù)IP地址應(yīng)該能夠準(zhǔn)確的判斷機(jī)器的地理位置和所屬單位。如果擁有完整的IP地址分配表,就可以很精確地定位機(jī)器,一般情況下,查找IP地址和定位機(jī)器可以請(qǐng)電信部門(mén)協(xié)助完成,前期最好自己使用軟件查詢,將其結(jié)果請(qǐng)有關(guān)部門(mén)確認(rèn),這樣工作效率會(huì)更高。

      IPLocate軟件自身可以關(guān)聯(lián)IP地址分配表,使用它監(jiān)聽(tīng)IP地址時(shí),能進(jìn)行比對(duì)檢索IP地址對(duì)應(yīng)的地區(qū)網(wǎng)絡(luò)、顯示結(jié)果,從而幫助人們定位。

追捕軟件以掃描、位置搜索的功能見(jiàn)長(zhǎng),地理位置定位也是靠自身關(guān)聯(lián)的IP數(shù)據(jù)庫(kù)。很顯然定位準(zhǔn)確與否取決于兩個(gè)因素,一是IP地址庫(kù)的容量,二是IP地址的真?zhèn)?。表2、表3分別是采用IPLocate 6.0和IPOICQ分別在網(wǎng)上檢測(cè)的結(jié)果。

互聯(lián)網(wǎng)中IP地址的追查、確認(rèn)需要注意和研究的問(wèn)題

(1)一般情況下公安機(jī)關(guān)有關(guān)部門(mén)應(yīng)優(yōu)先考慮利用一些自由軟件自己檢測(cè)或確認(rèn)IP地址,然而受條件限制,獲取的IP地址的可信度不高,當(dāng)作為證據(jù)使用時(shí),必須附之可靠的旁證或與其他證據(jù)形成證據(jù)鏈。

(2)利用ISP的IP記錄證據(jù)價(jià)值較高,為避免爭(zhēng)議實(shí)際使用時(shí)ISP需要提供記錄真實(shí)性的證據(jù),因而公安機(jī)關(guān)實(shí)際辦案中面臨跨部門(mén)協(xié)作的問(wèn)題。由于網(wǎng)絡(luò)中信息稍縱即逝的特性,時(shí)間將是能否獲?。桑械囊粋€(gè)大問(wèn)題。

(3)動(dòng)態(tài)IP必須和用戶關(guān)聯(lián),這一工作只能請(qǐng)電信部門(mén)協(xié)助完成。在得到相關(guān)信息后,公安機(jī)關(guān)應(yīng)盡快辦妥手續(xù)進(jìn)行現(xiàn)場(chǎng)檢查,獲取有價(jià)值的證據(jù)信息。

(4)使用一些共享軟件來(lái)確定IP,其定位的準(zhǔn)確與否取決于IP分配數(shù)據(jù)庫(kù),基于工作的需要,公安機(jī)關(guān)應(yīng)考慮建立自己完備的IP地址信息庫(kù),建立快速檢測(cè)實(shí)驗(yàn)中心,以方便、協(xié)助各級(jí)公安機(jī)關(guān)開(kāi)展網(wǎng)絡(luò)偵查工作。

 

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多

    欧美一区日韩一区日韩一区| 国产欧美韩日一区二区三区| 国产精品激情对白一区二区| 激情视频在线视频在线视频| 欧美成人免费夜夜黄啪啪| 国产精品欧美激情在线观看| 在线中文字幕亚洲欧美一区| 中文字幕日韩精品人一妻| 国产精品不卡一区二区三区四区| 精品人妻av区波多野结依| 九九热精品视频免费在线播放| 九九热这里有精品20| 91亚洲熟女少妇在线观看| 亚洲最大的中文字幕在线视频| 日韩美成人免费在线视频| 老司机精品福利视频在线播放| 免费午夜福利不卡片在线 视频| 久久精品国产第一区二区三区| 好吊妞视频免费在线观看| 高清一区二区三区不卡免费| 五月激情综合在线视频| 日本精品理论在线观看| 精品偷拍一区二区三区| 国产日韩欧美在线播放| 国产农村妇女成人精品| 人妻亚洲一区二区三区| 中文字幕av诱惑一区二区| 国产精品涩涩成人一区二区三区| 97人妻精品免费一区二区| 特黄大片性高水多欧美一级| 国产精品大秀视频日韩精品| 亚洲综合一区二区三区在线| 久久精品伊人一区二区| 国产欧美高清精品一区| 高清不卡一卡二卡区在线| 欧美日韩一级aa大片| 深夜福利亚洲高清性感| 麻豆欧美精品国产综合久久| 欧美日韩国产黑人一区| 欧美日韩国产的另类视频| 国产传媒免费观看视频|