-
网络防火墙——功夫深入到第七层
如果把计算机网络比做一座建筑,传统的包过滤防火墙就是在企业内部网络和Internet之间的一系列并列的门。每道门都有安检人员对到达的包裹(IP数据包)进行逐一检查,若没有发现数据包含有异常代码便开门
应用 2007-07-24
-
防范DDoS攻击和全局安全网络的应对能力
典型的DDoS攻击包括带宽攻击和应用攻击。在带宽攻击中,网络资源或网络设备被高流量数据包所消耗。在应用攻击时,TCP或HTTP资源无法被用来处理交易或请求。发动攻击时,入侵者只需运行一个简单的命令
应用 2007-07-23
-
大型IP城域网系统安全案例
东软在NetEye防火墙中以状态检测包过滤为基础实现了一种我们称之为“流过滤”的结构,其基本的原理是在防火墙外部仍然是包过滤的形态,工作在链路层或IP层,在规则允许下,两端可以直接的访问,但是对于
应用 2007-07-21
-
Linux下客户端MAC地址控制
Linux作为服务器操作系统,具有服务稳定、功能强大的特点。自Linux 2.4内核以来,其中又内置了NetFilter包过滤架构。它从而具有强大的数据包过滤功能,保证用作软件路由器时更得
应用 2007-07-04
-
Linux环境下基于策略的路由1
目前在计算机网络中使用的传统路由算法都是根据IP包目的地址进行路由选择.然而在现实应用中经常有这样的需求: 进行路由选择时不仅仅根据数据报的目的地址,而且根据数据报的其他一些特性如:源地址、IP协议
应用 2007-07-04
-
DoS攻击手法示例
:1.死亡之ping 利用许多TCP/IP实现相信ICMP包是正确组织的而且它们对这些包进行的错误校验太少的事实。通过产生
案例 2007-07-04
-
计算机协议结构--TCPIP参考模型
数据包并发送出去;也可接收物理帧,从中抽取IP数据包并交IP层处理。具体如果实现取决于所使用的网络类型,例如X.25、FR、LAN等。 2.
应用 2007-07-04
-
3550交换机QoS时序及队列讨论(三)
3550交换机QoS时序及队列讨论(三)空闲队列的计数参数是动态的。空闲计数根据最大的队列大小减去当前队列中数据包的数量得出。例如,当前有39个数据包在Q1中,则有1600个空闲的数据包,如下
应用 2007-07-03
-
IP电话语音质量的测试(三)
4测试分析(1) 丢包测试图3为丢包测试的时序图, 图中的复合语音路由测试信号即为“Golden Voice”产生的一种伪随机语音信号。在测试中,用户可以自行设定分别为5,10,15,25,50或
应用 2007-07-03
-
linux2.2.x中ICMP协议的地址伪装
1. 引言 本文将分析linux2.2.x地址伪装实现中对ICMP协议的处理。与TCP和UDP协议不同,ICMP协议没有端口的概念,所以必须采用其他的参数来区分相同地址的伪装后的ICMP协议包
应用 2007-07-03