-
分布式反射:新一代的DDoS攻击(图)
过Internet 进行交流的电脑一般都可以被分为两类:客户端及服务端。这两个角色可以随着环境转换(例如一个网页服务器可能会是一个邮件服务器的客户端),不过大部分的TCP 连接都意味着一个客户端和服务端的关系。客户端一般会从一个高数位的端口发起连接到服务端上处于监听状态的底数位端口上。
因为任何反射的SYN/ACK 数据包必须要弹到一个TC
应用 2007-08-18
-
分布式反射:新一代的DDoS攻击(图)
通过Internet 进行交流的电脑一般都可以被分为两类:客户端及服务端。这两个角色可以随着环境转换(例如一个网页服务器可能会是一个邮件服务器的客户端),不过大部分的TCP 连接都意味着一个客户端和服务端的关系。客户端一般会从一个高数位的端口发起连接到服务端上处于监听状态的底数位端口上。
应用 2007-08-17
-
解析下一代网络中的大规模路由技术
从路由信息的获得方式来看,定位服务器包括静态路由和动态路由两种。静态路由是指定位服务器之间以及软交换服务器和定位服务器之间路由信息的静态配置。由于软交换服务器与定位服务器一般都是有静态IP地址的,因此可以在定位服务器和软交换服务器中保存用户号码和IP地址的对应关系。为了克服静态路由灵活性差等缺点,不同的厂商采用TRIP(Telepho
应用 2007-08-17
-
下一代网络安全的技术思考
今后,NGN需要具有不依赖于加密系统的内在网络安全体系,NGN应当提供对蠕虫、病毒和垃圾邮件的合法拦截。ITU FGNGN和ETSI新的安全工作组将研究:开发NGN多媒体通信的安全规范;调查在互联网上提供业务所需的安全业务与机理;对在NGN框架内,实现系统所采用的候选协议,以及在网元进行安全性分析和EMTEL方面,继续追踪世界各地将要进行的网络安
应用 2007-08-07
-
四项下一代入侵检测关键技术分析
入侵检测的研究可以追溯到JamesP.Anderson在1980年的工作,他首次提出了“威胁”等术语,这里所指的“威胁”与入侵的含义基本相同,将入侵尝试或威胁定义为:潜在的、有预谋的、未经授权的访问企图,致使系统不可靠或无法使用。1987年DorothyE. Denning首次给出一个入侵检测的抽象模型,并将入侵检测作为一个新的安全防御措施提出。1988年,Morr
应用 2007-07-24
-
[济南]南亚新一代FBDIMM服务器内存
行情 2007-07-13
-
[郑州]南亚力推新一代FBDIMM服务器内存
行情 2007-07-13
-
新一代高速IP网(一)
面对新世纪的挑战,人类正在努力开发高速信息网络的尖端技术,自从1993年美国宣布NII(国家信息基础设施)计划之后,全球涌起了建设信息高速公路的热潮。美国、欧共体、日本、新加坡等国正在争夺新技术优势,雄心勃勃地规划、建设适应信息时代的全国性乃至全球性的高速信息网络。
信息网络的建设与发展会对一个国家乃至全球的
应用 2007-07-06
-
下一代IP网络发展趋势
国家IP与多媒体标准研究组主席蒋林涛先生针对当前网络建设中面临的挑战,在本文中就IP网的关键技术问题、路由器的分代以及由华为公司率先提出的第五代路由器概念,阐述了自己独到的见解,并指出了我国网络产业的发展方向。他认为,人们必须对IP网进行彻底的变革,要采用IP网的核心技术,结合电信网的设计理念,建立新一
应用 2007-07-05
-
新一代的DDoS攻击
前几天收到朋友寄来的这篇文章,觉得相当有意思,所以就翻译出来了。因为时间比较紧,我只翻译了原理及防御部分,前面还有一堆关于拒绝服务攻击历史及理论的一堆废话,想看到朋友请http://grc.com/dos/drdos.htmhttp://grc.com/dos/drdos.htm看原文。请不要来跟我们来要exploit,有心的朋友把那些在网上早已传烂了的SYN
应用 2007-07-04