-
入侵检测系统(IDS)的弱点和局限(1)
有些网络设备会处理TOS选项,如果NIDS与受保护主机各自连接的网络设备处理不一样的话,通过精心设置TOS选项,将会导致NDIS的Sensor与受保护主机收到的数据包的顺序不一样,于是有可能导致NIDS重组后的数据包与被保护主机的数据包不一致,从而绕过NIDS的监测(尤其在UDP包中)。
技术 2008-09-07
-
普通用户选用防火墙的方方面面
在互联网这样的信息包交换网络上,所有往来的信息都被分割成许许多多一定长度的信息包,包头信息中包括IP源地址、IP目标地址、内装协议(ICP、UDP、ICMP、或IP Tunnel)、TCP/UDP
应用 2007-08-17
-
用防火墙防止DDOS分布式拒绝服务攻击
数据包,其后服务器返回一个SYN/ACK的应答包,表示客户端的请求被接受,最后客户端再返回一个确认包ACK,这样才完成TCP连接。在服务器端发送应答包后,如果客
应用 2007-08-16
-
防火墙防止DDOS SYN Flood原理详细介绍
数据包,其后服务器返回一个SYN/ACK的应答包,表示客户端的请求被接受,最后客户端再返回一个确认包ACK,这样才完成TCP连接。在服务器端发送应答包后,如果客
应用 2007-08-11
-
浅析杀毒软件技术应用
压缩是普通用户日常经常使用的减小文件体积的方法,常见的工具软件有WinZip、WinRAR等。病毒有时候会隐藏在压缩包内部,如果一个杀毒软件没有解压缩的能力就不可能查杀压缩包内的病毒。同时,如果
应用 2007-07-07
-
VoIP前向纠错技术
有的先进VoIP网关采用另一项保证音质的技术,这就是前向纠错技术(ForwardErrorCorrection)。IP包在传送过程中有可能损坏或被丢失/丢弃,如果话音包丢失/损坏率较低,IP电话的
应用 2007-07-02
-
黑客学堂之DDos攻击的原理及对策
为什么难以跟踪?Yahoo等网站被黑客利用DDoS技术攻击后,很难跟踪到攻击的来源。为什么?不是每个攻击的数据包都有IP地址显示出数据包的来源吗?这是因为入侵者使用了一种叫"伪IP(IP
应用 2007-06-26
-
思科路由器防御DDOS
Cisco路由器上防止分布式拒绝服务(DDoS)攻击的一些建议 1、使用 ip verfy unicast reversepath 网络接口命令这个功能检查每一个经过路由器的数据包。在路由器
应用 2007-06-23
-
教你几招来提升网络速度
如何最大限度地提升网络速度,一直是企业网络管理者们所关注的问题。本文将围绕如何进一步提升网络的速度及性能这一问题,给出了七条建议,希望对大家有所帮助。 使用巨型数据包 使用巨型数据包技术可使网络
应用 2007-06-23
-
指定RIP版本
接收RIP版本1和2包,但只能发送版本1包。软件可以设置为只接收和发送版本2包,也可以设置为只接收和发送版本2包。要进行以上设置,在路由器
应用 2007-06-20