-
中国网络市场主流产品白皮书 防火墙
防火墙技术状况从防火墙产品采用的技术上看,早期防火墙采用的简单的“包过滤”技术,只是对于进出网络的数据包进行检查,安全漏洞比较大,缺乏安全性,已经极少被采用。随后的应用代理技术让通信经应用代理层转发,可彻底隔断两端的直接通信,安全性相对增强,却在运算处理效率上有所降低。现在防火墙产品比较广泛采用
应用 2007-06-29
-
利用反弹技术进行DDoS攻击的分析
攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给
应用 2007-06-28
-
经典实用技术详解-VPN(四)
隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式。使用隧道传递的数据(或负载)可以是不同协议的数据桢(此字不正确)或包。隧道协议将这些其它协议的数据桢或包重新封装在新的包头中发送。新
应用 2007-06-28
-
Linux系统中的入侵检测
介绍这篇文章集中讨论Linux平台上的几种基于主机的入侵检测系统。而且,我还会介绍一下如何安装这些软件包、它们有什么用处以及在什么情况下使用这些软件包。系统安全101这篇文章假定你
应用 2007-06-28
-
利用反弹技术进行DDOS攻击的分析
攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给
案例 2007-06-28
-
欺骗黑客的一种有效方法
大家知道,通过Ping和Tracert程序就能判断目标主机类型,Ping最主要的用处就是检测目标主机是否能连通。Tracert利用ICMP数据包和IP数据包头部中的TTL值,防止数据包不断在IP
应用 2007-06-26
-
VRF Selection using by source ip
使用了这个featur e后,就不需要在接口上应用ip vrf forwarding了,pe会根据上来数据包的源地址把数据包划分到相应的vrf中,当然这样做带来了方便,但性能上的下降也相当大。还有
应用 2007-06-25
-
访问控制列表概述
访问控制列表从概念上来讲并不复杂,复杂的是对它的配置和使用,许多初学者往往在使用访问控制列表时出现错误。下面是对几种访问控制列表的简要总结。●标准IP访问控制列表一个标准IP访问控制列表匹配IP包中
应用 2007-06-25
-
多播调试命令
CISCO路由器中的accesslist(访问列表)最基本的有两种,分别是标准访问列表和扩展访问列表,二者的区别主要是前者是基于目标地址的数据包过滤,而后者是基于目标地址、源地址和网络协议极其端口的
应用 2007-06-24
-
使用测试TCP (TTCP)测试吞吐量
前言 您能使用测试TCP程序 (TTCP)通过IP路径测量TCP吞吐量。使用它,发动接受器在路 径的一端,然后开始发射机在另一边。 传输端寄发TCP信息 包的指定的编号到接收端。在测试的末端,双方
应用 2007-06-22