-
二层、三层、四层交换机的区别详解
二层交换技术是发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。具体的工作流程如下
应用 2007-06-28
-
利用反弹技术进行DDoS攻击的分析
攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给
应用 2007-06-28
-
VPN技术详解(4)
隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式。使用隧道传递的数据(或负载)可以是不同协议的数据桢(此字不正确)或包。隧道协议将这些其它协议的数据桢或包重新封装在新的包头中发送。新
应用 2007-06-28
-
使用Snort探测轻型侵入
Snort是被设计用来填补昂贵的、探测繁重的网络侵入情况的系统留下的空缺。Snort是一个免费的、跨平台的软件包,用作监视小型TCP/IP网的嗅探器、日志记录、侵入探测器。它可以运行在Linux
应用 2007-06-28
-
无线网络功能改进 无线连接不再繁琐
如果你还没有找到足够的理由配置Windows XP SP2,但微软已经在最新的的服务包中加强了对无线网络的支持。 我对SP2中对无线网络支持所作的诸多改进非常吃惊。微软不仅仅增强了无线网络的安全
应用 2007-06-28
-
局域网安全技术摘要
目前的局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网所
应用 2007-06-28
-
局域网安全的几个常规解决办法
目前的局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。 因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网
应用 2007-06-28
-
DoS攻击手法示例
: 1.死亡之ping 利用许多TCP/IP实现相信ICMP包是正确组织的而且它们对这些包进行的错误校验太少
应用 2007-06-27
-
MPLS VPN技术机制(二)
2.3 标签的分配和分发 上面叙述到了,MPLS技术是IP技术和ATM技术的融合。LSR和ATMLSR上实现标签的生成和分发是有点不同的。 2.3.1 包模式(Packet Mode)下的标签的
资讯 2007-06-27
-
DoS攻击手法示例
: 1.死亡之ping 利用许多TCP/IP实现相信ICMP包是正确组织的而且它们对这些包进行的错误校验太少
应用 2007-06-27