-
IDS系统应用配置(1)
我们已经接触了手工和自动运行的扫描程序。这些工具在审计过程中是非常有用的。你还使用了包嗅探器,这是另一个确定网络中存在哪些活动类型的工具。入侵监测系统会在两方面引起你的注意。首先,这种保护网络的形式变得越来越流行。你需要了解网络当前的结构来确定配置是否合适。第二,你可能在推荐这种产品,因此,你必须知
应用 2007-07-01
-
利用思科 IOS 防止遭受IP地址欺骗攻击
信任。在一次典型的地址欺骗尝试中,攻击者只是简单地伪装源数据包使其看起来是内自于内部网络。下面谈一下怎样利用思科I
应用 2007-07-01
-
IDS入侵特征库创建实例解析(2)
可以是只具有SYN和FIN标志的数据包,虽然这可以很好地提示我们可能有一个可疑的行为发生,但却不能给出为什么会发
应用 2007-07-01
-
IIS+PHP轻松搞定
1.下载php5.将软件包解压到c:\php下2.再将目录下的所有dll文件拷到c;\winnt\system32下,不要覆盖已有的dll文件;接着将目录下的php.exe和php.inidist
应用 2007-06-30
-
如何用路由器防止拒绝服务 (DoS)攻击
Fraggle三种,在Smurf攻击中,攻击者使用ICMP数据包阻塞服务器和其他网络资源;SYN Flood攻击使用数量巨大的TCP半连接来占用网络资源;Fraggle
应用 2007-06-30
-
VoIP技术连载之四:IP电话五项原则
数据网络中,关键就是如何保证QoS。对于IP电话而言,保证其QoS就怎样保证语音传输的最低延迟及怎样减少丢包率。据专家介绍,只有端到端
应用 2007-06-30
-
网络处理器(NP)技术
网络处理器(NP)是一种可编程器件,通常由若干微码处理器和硬件协处理器组成,可实现业务灵活性和高性能的有机结合。它特定地应用于通信领域的各种任务,比如包处理、协议分析、路由查找、声音/数据的汇聚
应用 2007-06-30
-
VOIP是如何工作的?
Voice over IPVOIP网关设计成把话音从包方式转换成电路交换方式。VOIP解决方案采用了一个数字信号处理器(DSP)处理话音数据,通过压缩话音和去除抖动来制造供传输用的话音取样。VOIP
应用 2007-06-30
-
用Linux防火墙构建软路由
文主要介绍利用Linux自带的Firewall软件包来构建软路由的一种方法,此方法为内部网与外部网的互连提供了一种简单、安全的实现途径。Linux自带的Firewall构建软路由,主要是通过IP地址
应用 2007-06-30
-
千兆防火墙向NP演进
以往大多数千兆线速防火墙均采用ASIC技术,但ASIC对数据包的处理局限在2~4层。随着网络的发展,防火墙需要能够对2~7层的数据分组实现复杂的安全控制、QoS保证、负载均衡等处理,而对2~7层数
应用 2007-06-30