-
使用路由器防御DDos攻击的新方法研究
在最终攻击目标的网络边界路由器上使用访问控制列表,拒绝将ping攻击数据包发往被攻击的主机。但这是一个粗努的方法,因为当你在路由器上完全限制了发往被攻击主机的ping数据包之后,其它希望正常通过的
应用 2007-08-15
-
校园网内安全及病毒防护知识
计算机可能感染蠕虫病毒,不停往外发送数据包。在命令提示符下面用 netstat –an 察看一下计算机是否对局域网其他机器发送数据包,主要看是否往其他机器的 445 端口发送数据包,检查计算机是否感染蠕虫病毒,可以用最新的杀毒软件查杀。
应用 2007-07-24
-
DDoS攻击原理及防范(四)
这时候内容完全不同了,再也收不到刚才那些正常的网络包,只有DDoS包。大家注意一下,这里所有的Syn Flood攻击包的源地址都是伪造的,给追查工作带来很大困难。这时在被攻击主机上积累了多少Syn的
应用 2007-07-05
-
路由器的DoS攻击防范设置问题
本页设置高级安全防范配置。只有当“DOS攻击防范”启用的时候,其后面的设置才能够生效。(注意:这里的“数据包统计时间间隔”与“系统工具”-“流量统计”中的“数据包统计时间间隔”为同一值,无论在哪
应用 2007-07-02
-
网络常见攻击方式及对应防御方式概述
崩溃型攻击死亡之ping (ping of death) 概览:由于在早期的阶段,路由器对包的最大尺寸都有限制,许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的
应用 2007-07-01
-
网络管理员优化网络的七条思路
如何最大限度地提升网络的速度与性能,一直是企业网络管理者们所关注的问题。本文将围绕如何进一步提升网络的速度与性能这一问题,给出业内资深人士和网络专家的七条建议。 使用巨型数据包 使用巨型
应用 2007-06-30
-
何谓IP电话?--IP电话的基本构造
所谓IP电话是指使用VoIp(语音IP)技术传输语音的电话技术。例。A发出的声音转换成被称作数据包的形式传输,并在B处还原成语音数据。这一“数据包转换·传输·还原”的顺序就是根据VoIp技术进行
应用 2007-06-29
-
内置于win xp的防火墙ICF应用
ICF是"Internet Connection Firewall"的简称,也就是因特网连接防火墙。ICF建立在你的电脑与因特网之间,它可以让你请求的数据通过、而阻碍你没有请求的数据包,是一个基于包
应用 2007-06-28
-
网络管理员优化网络的七条思路
如何最大限度地提升网络的速度与性能,一直是企业网络管理者们所关注的问题。本文将围绕如何进一步提升网络的速度与性能这一问题,给出业内资深人士和网络专家的七条建议。 使用巨型数据包 使用巨型
应用 2007-06-28
-
理解VIP CPU利用率99%及接收端缓冲(上)
简介接收端(Rxside)缓冲是出局接口发生拥塞且出局接口上的排队战略是先进先出(FIFO)时进行的一种流程。在这种情况下,入局通用接口处理器(VIP)不是立即丢弃数据包,而是将数据包在其数据包
应用 2007-06-26