【問題】詢問網路釣魚的技術



贊助商連結


ben127
2007-08-02, 02:46 PM
剛剛爬文爬了好久,並沒看到有人在討論或說明釣魚網站的技術
是否有人可以幫我解一下疑惑
剛剛發現122.146.130.116的網站
這看起來像是個釣魚網站
我只要每次IP貼上去,他就會轉到不同的入口網站
而且網址的部份也會跟著換
這是我第一次遇到這種網站
不清楚是否為釣魚網站
如果是的話,那會讓人更難區分網站的正確性
他這是用什麼技術
請各位賢拜幫忙解答一下

贊助商連結


Cloud
2007-08-02, 03:41 PM
122.146.130.116可以是一台Layer 4 設備的VIP,可設定只要連線到此IP的client,再分別導到不同的機器上。

ben127
2007-08-03, 01:10 AM
122.146.130.116可以是一台Layer 4 設備的VIP,可設定只要連線到此IP的client,再分別導到不同的機器上。
那我再問一下
這種設備有沒有可能側錄你所鍵入的資訊
再者
他這個IP提供這種服務
對他有啥好處
可以賺錢嗎??
而且他又是random提供不同的入口網站
他這種服務怎麼會知道目前的Client端要去哪個入口網站呢??

Cloud
2007-08-03, 04:04 PM
那我再問一下
這種設備有沒有可能側錄你所鍵入的資訊
再者
他這個IP提供這種服務
對他有啥好處
可以賺錢嗎??
而且他又是random提供不同的入口網站
他這種服務怎麼會知道目前的Client端要去哪個入口網站呢??

我目前還沒看過Layer 4設備有內建這種功能的。

至於為何要這樣做,我就不知了。但是以Layer 4設備的角度來看,為的就是要去做負載平衡,
這其中有很多參數可以調整,可以根據source IP、destination port、權重(weight) & ....etc..
來讓client連到後端不同的機器上。

carloschen
2007-08-04, 01:13 AM
由這個ip查到域名是bmw999.com (http://www.whois365.com/tw/domain/bmw999.com),把域名或另一個203.192.174.31貼到網址列,都一樣有導向的效果.
而且每個被導向的入口網站都是真實網站,並非釣魚網站,假設先自行到某一個入口做登入,
之後經由該網站做導向到你登入的入口網站,應該都是登入狀態,明確再比對入口網站域名就知道了.