您的位置:主页 >>  技术园地 >>  实战技巧

 


保卫自己的QICQ家园



  切莫以为自己知道怎样保护自己的密码、怎样保护自己的OICQ号码了,就高枕无忧了。因为你既然装了OICQ,就不可能是为了自己跟自己说话,而是要聊天、要和别人交流。只要这个窗户一打开,美丽的风景里,难免就会有苍蝇顺着飞进来。许多朋友肯定遇到过这种情况:正在和朋友聊得热火朝天呢,不知道为什么,信息的窗口显示得越来越慢,连打字都像是在一台古老的286上一样,程序半天没有什么反应;或者是,你发现你的系统托盘上是图标不停、信息不断,关键是这些信息全都是你不知道的人发过来的或者根本就是无聊的信息甚 
至是污言秽语!(说到这里,我都气得快喘不过气来了。)更可气的是,自己的机器莫名其妙地就死过去了!

  这就是OICQ信息炸弹,简单地说,就是一些恶毒的家伙通过不停地给你的OICQ帐号发送信息从而达到他们某种阴险的目的。这些信息源源不断地发过来,就象水漫金山一样,会导致你的系统速度越来越慢直到你下线或者当机。

  那么,我们怎样来防止这种情况发生呢?想回答这个问题,还是需要先知道对方是怎么来炸人的。

  一般来说,发送信息炸弹需要一些条件,首先必须知道要攻击的OICQ用户的IP地址和端口号,这是两个最基本的要素,缺少了其中任何一个,都无法去炸人。那么,又怎么来知道对方的IP地址和端口呢?大家也许知道,ICQ可以通过一个叫做NETSTAT的命令行程序察看正在和自己聊天的朋友的IP地址,但是,由于OICQ和ICQ所使用的协议不同,因此无法使用这个命令察看IP地址。那他们到底怎么知道一个OICQ号码的IP地址和端口的呢?办法很多,不过大部分都是利用一些工具软件。那这些工具都是些什么东东呢?这么害人!其实,这些工具大部分都是一些小软件,例如,oicqsniffer、xoicq、oicqsend和netxray等,甚至OICQ0725版自己也都可以查对方的IP地址和端口(晕倒了吧?)。知道了对方的IP地址和端口以后,在一些特定的软件里填上这些资料就可以发射炸弹了。这些特定的软件有oicqbomb、oicqnuke、oicqspy、oicqjoke等等众多软件。

  当然,在这其中也许还需要用到一些其他的软件,例如不需要经过对方验证就可以把自己加入为对方好友或者直接给对方发送信息等,因为,一般在炸人前需要将被炸方列为自己的好友,但是,有些用户还是非常谨慎的,不会轻易给一个陌生的人授权,这样可就没有办法去炸了。

  知道了敌人怎么投放信息炸弹了,下一步就是如何起建立自己的防御体系的问题了。

  一定要牢记:凡是敌人想知道的,我们一定不要让敌人知道。这就是说要把敌人想知道的IP地址和端口隐藏起来,让对方查不出来。每个上网的用户,都会占用一个IP地址,这是网上说明自己身份的唯一标识。也许你觉得隐藏自己的IP非常复杂,其实呢,很简单,有许多软件可以查找代理服务器地址,sockscap是其中的一个,这个软件通过设置一个sock5或sock4代理服务器地址,然后再添加你所要运行的程序,如oicq.exe。这样程序首先通过代理再上Internet,对方通过OICQ探测程序看到的你的IP其实是那个代理地址,并不是你联上网的机器的IP地址,所以无论他怎么炸,反正不会影响到你的头上了:)。sock代理可以通过proxyhunter代理猎手去搜索。

  另外一个就是端口了,OICQ默认的通讯端口值是8000,有不少的玩家编制的OICQ攻击工具固化的端口值就为:8000(即不能手动修改OICQ的端口值),这样,这些攻击工具只能攻击OICQ通讯端口值为8000的用户。如果是这样,通过修改自己的OICQ通讯端口值的方法就可以减少被攻击的发生率。当然,这只是防备那些利用类似攻击工具进行攻击的人,如果他知道怎么用软件探查OICQ的IP地址和端口,并且可以根据实际的数据进行攻击的话,就没有什么用了。但是,最起码,这样可以减少被攻击的几率。

  另外,Windows 98本身有一个IGMP(InternetsgroupsManagement Protocol)漏洞,这个漏洞会导致的可能是:通过向你的100端口不断发送IGMP数据包来使得你的TCP/IP栈崩溃,从而导致蓝屏,系统不得不重新启动。不过,现在你可以通过Windows Update功能去升级你的系统,安装最新的安全补丁。还有一个办法是使用防火墙软件,比如国产软件"天网防火墙个人版"或者其他的一些防火墙软件。

  好了,OICQ的保卫战我们就说到这里了。不过大家应该比较清楚,只要OICQ存在,只要大家还在OICQ上交流,这场战争就是永无止境的。攻击与反攻击、保护与破解,就永远是谈论的主题。最后,请大家牢记下面的劝告:

  设置一个复杂一些的密码,别老是用自己的生日或者是女朋友的生日做密码了;经常更换自己的密码,即使你的女朋友一直没有换。密码不可能是永远安全的。当然,更不要告诉别人自己的密码。如果在网吧里上网,最好离开的时候把自己的资料删除。

  申请密码保护吧,不怕一万,就怕万一。如果你的号码被黑,还有办法可以找回来啊。不然,自己懊丧,还害了QQ上的好朋友。

  马上更改自己的端口,举手之劳,可以避免许多麻烦。

  不要轻易接受陌生人的消息,最好是把这一项设为永久有效。

  装一个防火墙吧,防君子不防小人。

  所有可以选择的安全设置都设为可用,例如增加一个本地信息口令等。别以为是小事,一场战争很可能就是从平静的阳光底下开始的。