-
防火墙封阻应用攻击的八项技术
响应模式匹配为应用提供了更全面的保护:它不仅检查提交至Web服务器的请求,还检查Web服务器生成的响应。它能极其有效地防止网站受毁损,或者更确切地说,防止已毁损网站被浏览。
技术 2008-10-29
-
[成都]NetScreen NS-204-001防火墙热促
行情 2008-10-29
-
防火墙指南之技术篇
数据包过滤是一个网络安全保护机制,它用来控制流出和流入网络的数据。通过控制存在于某一网段的网络流量类型,包过滤可以控制存在于某一网段的服务方式。不符合网络安全的那些服务将被严格限制。基于包中的协议类型和协议字段值,过滤路由器能够区分网络流量;基于协议特定的标准,路由器在其端口能够区分包和限制包的能力叫包过滤(Packet Filtering)。正是因为这种原因,过滤路由器也可以称作包过滤路由器(Packet Filter Router)。
技术 2008-10-24
-
使用IPFILTER设置小型企业防火墙系统
一、 网络环境
1、主机A:安装freebsd4.7,安装三块网卡fxp0、xl0和xl1。
fxp0为对外网卡,IP:x.x.x.x ISP为我提供的IP地址
技术 2008-10-18
-
看清选择误区防火墙选择之我见
我在网络安全方面做了三年多了,做过代理商,总代理,厂商。在三年里见过的用户没有壹千也有五百了。我发现目前用户虽然对于网络安全都有需求,但是对于如何选择网络安全产品还是有很多误区。
技术 2008-10-16
-
基于IMD的包过滤防火墙原理与实现
前段时间,在安全焦点上看到了一文《基于SPI的数据报过滤原理与实现》,很是不错。文章中提到的基于SPI的数据报拦截技术是在用户级的。用户级的拦截有其优势,实现方便、便于移植、通用性强,但是,用户级并不能得到所有的数据报。
技术 2008-10-16
-
端网防火墙技术
互联网、信息高速公路、远程数据交换、基于信息的管理等等都是90年代出现的热门话题,其吸引了几乎所有公众、政府和商业机构的关注,这些话题都与联网有关。联网的外延已从IMB公司的“计算机相互连接”发展成为“网络互联”,成为20世纪人类科技最大成果之一。
技术 2008-10-16
-
部署防火墙策略
计算机没有大脑。所以,当ISA的行为和你的要求不一致时,请检查你的配置而不要埋怨ISA。
技术 2008-10-15
-
技术分享——使用ciscopix防火墙
手动配置clock set hh:mm:ss month day year,关于通过NTP来配置,大家查查资料吧,也没有见过别人来做过,安全要求太高了.
技术 2008-10-15
-
如何用IPQueue机制编写用户态防火墙二
这个数据结构也被称为“报文的元数据”。内核除可以单独向用户进程传递“报文的元数据”以外,也可以同时传递报文本身。此时,报文本身将存储在ipq_packet_msg_t数据成员payload开始的地方。
技术 2008-10-14