首頁 > 硬體

如何查貼文IP地址找到發帖人以及IP相關資訊!!

2020-10-14 12:29:33

這種方法是通過防火牆來對QQ聊天記錄進行實時監控,然後開啟防火牆的紀錄檔記錄,找到對方好友的IP地址。為方便敘述,本文就以KV2004防火牆為例,來向大家介紹一下如何搜查對方好友的IP地址考慮到與好友進行QQ聊天是通過UDP協定進行的,因此你首先要設定好KV2004防火牆,讓其自動監控UDP埠,一旦發現有資料從UDP埠進入的話,就將它自動記錄下來。在設定KV2004防火牆時,先單擊防火牆介面中的「規則設定」按鈕,然後單擊「新建規則」按鈕,彈出設定視窗; 在該視窗的「名稱」文字方塊中輸入「搜查IP地址」,在「說明」文字方塊中也輸入「搜查IP地址」;再在「網路條件」設定項處,選中「接受封包」核取方塊,同時將「對方IP地址」設定為「任何地址」,:而在「本地IP地址」設定項處不需要進行任何設定;

操作方法

  • 01

    眾所周知,現在大家一般都是使用的ADSL電信或者網通的寬頻接入網路。絕大部分是使用的動態IP,少部分是使用的固定IP。固定IP是特性一般是頻寬在 4M以上。而一般人用不了。當你啟動計算機,通過ISP提供給你的寬頻ADSL帳號撥進網際網路的時候。ISP服務商的系統就會隨機分配給你一個動態IP,並且記錄如下事件,例如:2008年8月8日8時8分8秒,btm4545455(寬頻帳號),撥入IP:58.53.1.5,作業系統: Windowsxp,撥號電話:07284544562。各省的電信記錄方式可能不同,但是這些資料絕對會被ISP記錄下來,有的人可能不相信ISP會記錄這麼詳細的內容。不過我進入電信網路中檢視過這種系統,確實存在!而且更詳細,我這裡只是簡單列舉了他記錄的一些主要資料!
    另外一點,當你成功撥號進入網際網路後,你的IP在存取網際網路的時候,會經過不少路由器,幾乎每個路由器都會記錄下你的IP!
    -----183861-----轉載請註明出處!、作者oQo

  • 02

    現在大家知道了ISP服務商通過什麼方式記錄你的行蹤了吧?我們再談談安公部門如何抓捕做案者。大家都知道,要抓一個人,首先就要知道他是誰、他在那裡。如果這都不知道,怎麼抓?而要獲取到作案者地理位置和真實身份的唯一手段,就是「IP」,IP就是ISP分配給大家用來上網的東東。大家都知道,當你的計算機和一臺Internet上的伺服器建立連線的時候,雙方就會互相傳輸資料給對方。而這個IP就等於是傳輸的通道,其實你使用的IP,只能說是網際網路的「身份證」,真正存取網際網路資源的其實是ISP,你的IP只是負責接受和傳輸資料到XX伺服器。同樣,這個IP就是確認某臺計算機在某年某月某日某時某分某秒連線進入某個網路的證明。同樣只有找到這臺作案的計算機,才能繼續追查他的使用者。 好的,我們現在回到前面,我們前面說了,假設163.COM公司,通過分析,在WEB伺服器系統上以及閘道器上面(無法擦去)均找到了連線併入侵系統的IP地址:211.1.1.1,這個時候安公部門調查發現,這個IP是來自日本的。這就是說`入侵者是日本人?這其實只是一個假象。

  • 03

    當查詢一個入侵者的時候,很重要的一個環節就是查路由紀錄檔,大家都知道,當你的IP存取一臺伺服器的時候,就會經過非常多的路由器,也就是說不只一臺路由記錄了你曾經到訪過的IP,這也是可以追查到的。同樣,即使你使用國外肉雞來連線入侵163.COM,安公叔叔同樣會追查到你。那他們是如何做到的?
    注意,防護程度根據個人能力而定,一般我這種級別的入侵防護要求被控制的伺服器質量很高,首要是速度非常快,PING值如果國外的兩臺高於:150,那就不用考慮了。一般國外的要求PING在120左右。國內的PING在70以內。否則會造成操作速度非常緩慢,因為本身這樣做以後,操作速度就會變慢不少,原因是:(這裡的各地伺服器我用A、B、C、D、E、F代替,剛才已經寫清楚了),首先,我們連線的是E,然後在E號伺服器裡使用3389終端連線韓國D 號,然後D號再3389連線進入山東伺服器C號,然後C號3389再連線進入湖南B號。湖南B號繼續3389連線進入「A號」。這樣,在操作過程中。你的一切操作都會記錄在A號上面。被入侵的伺服器一切記錄都在北京A號上。連A號上的紀錄檔都不用擦,

  • End

方法/步驟2

  • 01

    我前面已經說過了,安公叔叔的網路抓捕終極武器就是查路由了。而當我連線到臺灣E號的時候,就會記錄我路由到了E,然後呢?你在3389上的操作,僅僅只會留在對方的伺服器上,而你只是看到傳輸回來的圖象。並且是經過高強度加密,我試過根本無法被識別,依照現在的技術,是根本無法還原你到底進行了什麼操作。並且這是絕對不可能的事情。因為終端連線的協定是非常嚴謹的。就現在來說,是無法破解的。看完你就知道為什麼了!
    當我連線到E號臺灣的時候,我的一切操作就是E完整的,我僅僅是得到傳輸回來的圖形介面(也就是截圖差不多的),所以一切操作就是E完成的。這個時候E路由到了D號韓國,所以E號的路由就不是我們的了,就是由臺灣ISP服務商路由了~大家明白原理了吧?安公叔叔只有權利查國內電信部門的路由紀錄檔,他們可以查到一個IP路由到了國外,但是絕對不可能查到一個真正的國外計算機傀儡到底他背後是誰`為什麼呢?
    因為當E號臺灣操作D號韓國的時候,他的一切操作就是由臺灣ISP記錄了。這個時候韓國D號連線國內C號的時候,才有可能被查到。為什麼呢?因為前面的A、B、C都在國內,只要在國內,都有可能被追蹤到!

  • End

IT145.com E-mail:sddin#qq.com