-
反黑必学:IP地址侦察和隐藏经验谈!
Internet上使用IP版的QQ直接显示。而最“牛”,也是最有效的办法是截获并分析对方的网络数据包。用Windows 2003的网络监视器捕获的网络数据包,可能一般的用户
应用 2007-08-09
-
Windows XP无线网络安全精解
攻击者使用一些特定的无线局域网工具,就可以抓取空中的各种数据包,通过对这些数据包的内容分析,可以获得各种信息,其中就包括SSID
应用 2007-08-01
-
网络防火墙——功夫深入到第七层
如果把计算机网络比做一座建筑,传统的包过滤防火墙就是在企业内部网络和Internet之间的一系列并列的门。每道门都有安检人员对到达的包裹(IP数据包)进行逐一检查,若没有发现数据包含有异常代码便开门
应用 2007-07-24
-
防范DDoS攻击和全局安全网络的应对能力
典型的DDoS攻击包括带宽攻击和应用攻击。在带宽攻击中,网络资源或网络设备被高流量数据包所消耗。在应用攻击时,TCP或HTTP资源无法被用来处理交易或请求。发动攻击时,入侵者只需运行一个简单的命令
应用 2007-07-23
-
大型IP城域网系统安全案例
东软在NetEye防火墙中以状态检测包过滤为基础实现了一种我们称之为“流过滤”的结构,其基本的原理是在防火墙外部仍然是包过滤的形态,工作在链路层或IP层,在规则允许下,两端可以直接的访问,但是对于
应用 2007-07-21
-
Linux下客户端MAC地址控制
Linux作为服务器操作系统,具有服务稳定、功能强大的特点。自Linux 2.4内核以来,其中又内置了NetFilter包过滤架构。它从而具有强大的数据包过滤功能,保证用作软件路由器时更得
应用 2007-07-04
-
Linux环境下基于策略的路由1
目前在计算机网络中使用的传统路由算法都是根据IP包目的地址进行路由选择.然而在现实应用中经常有这样的需求: 进行路由选择时不仅仅根据数据报的目的地址,而且根据数据报的其他一些特性如:源地址、IP协议
应用 2007-07-04
-
DoS攻击手法示例
:1.死亡之ping 利用许多TCP/IP实现相信ICMP包是正确组织的而且它们对这些包进行的错误校验太少的事实。通过产生
案例 2007-07-04
-
计算机协议结构--TCPIP参考模型
数据包并发送出去;也可接收物理帧,从中抽取IP数据包并交IP层处理。具体如果实现取决于所使用的网络类型,例如X.25、FR、LAN等。 2.
应用 2007-07-04
-
3550交换机QoS时序及队列讨论(三)
3550交换机QoS时序及队列讨论(三)空闲队列的计数参数是动态的。空闲计数根据最大的队列大小减去当前队列中数据包的数量得出。例如,当前有39个数据包在Q1中,则有1600个空闲的数据包,如下
应用 2007-07-03