-
我是否受到了Hacker的攻击?解读防火墙记录
本文将向你解释你在防火墙的记录(Log)中看到了什么?尤其是那些端口是什么意思?你将能利用这些信息做出判断:我是否受到了Hacker的攻击?他/她到底想要干什么?本文既适用于维护企业级防火墙的安全
应用 2007-07-03
-
IDS的弱点和局限
带来极大的威胁,故而现在网络,尤其是高速网络基本上都采用交换机,从而给NIDS的网络监听带来麻烦。1.1.1.1 监听端口现在较好的交换机都支
应用 2007-07-03
-
最近出现了一种新的DoS攻击方法
特点。如果在短时间里不断的建立大量的TCP连接,并且不断开,使其保持在某个特定的状态,那么被攻击机对应端口的程序或整个操作系统会被很快
应用 2007-07-03
-
透视木马程序开发技术(中)
4、木马程序的建立连接的隐藏 木马程序的数据传递方法有很多种,其中最常见的要属TCP,UDP传输数据的方法了,通常是利用Winsock与目标机的指定端口建立起连接,使用send和recv等API
应用 2007-07-03
-
监测分布式拒绝服务
许多人或工具在监测分布式拒绝服务攻击时常犯的错误是只搜索那些DDoS工具的缺省特征 字符串、缺省端口、缺省口令等。要建立网络入侵监测系统(NIDS)对这些工具的监测规则,人们必须着重观察分析DDoS
应用 2007-07-03
-
Catalyst 4006交换机的配置实例
一、CAT4006引擎模块WSX4013的配置清单(其中包括:基本设置、VLAN的配置、通道配置、以及端口镜像口的1/2设置连接千兆IDS) Cisco Systems, Inc. Console
应用 2007-07-03
-
Small and Medium-Sized Catalyst
只提供些基本的特性,比如VLAN的划分,cutthrough交换等;企业版增加了一些高级特性,比如Fast EtherChannel和在快速以太网端口上的ISL trunk等.企业版的在型号后面带有EN标记net130整理 根据物
应用 2007-07-03
-
Cisco Catalyst交换机密码恢复策略
Catalyst 2900/3500XL系列来说:拔下交换机的电源线,然后按住交换机的Mode按钮,再重新插上交换机的电源线.直到端口Port 1x的LED熄灭之后释放Mode按钮.就这么简单,别
应用 2007-07-03
-
在Cisco交换机上实现隔离访问
端口保护(Switchitchport protected)来实现的。2.通过PVLAN(private vlan 私有vlan)来实现.主要操作如下:相对来
应用 2007-07-03
-
linux2.2.x中ICMP协议的地址伪装
1. 引言 本文将分析linux2.2.x地址伪装实现中对ICMP协议的处理。与TCP和UDP协议不同,ICMP协议没有端口的概念,所以必须采用其他的参数来区分相同地址的伪装后的ICMP协议包
应用 2007-07-03