-
中国网络市场主流产品白皮书 防火墙
防火墙技术状况从防火墙产品采用的技术上看,早期防火墙采用的简单的“包过滤”技术,只是对于进出网络的数据包进行检查,安全漏洞比较大,缺乏安全性,已经极少被采用。随后的应用代理技术让通信经应用代理层转发,可彻底隔断两端的直接通信,安全性相对增强,却在运算处理效率上有所降低。现在防火墙产品比较广泛采用
应用 2007-06-29
-
IP地址攻击方式
1.OOB攻击 这是利用NETBIOS中一个OOB (Out of Band)的漏洞而来进行的,它的原理是通过TCP/IP协议传递一个数据包到计算机某个开放的端口上(一般是137、138和139
应用 2007-06-29
-
ATM上的防火墙加速技术分析
防火墙不是什么新技术,但高性能防火墙却是。从前防火墙使用软件来分析每个数据包,然后再做出转发或是丢弃数据包的决定,这就降低了防火墙的速度。 当管理人员将防火墙连接到低速广域网接入链路上时,防火墙不会形成瓶颈。然而,需要防火墙的安全边缘不总是存在于广域网链路上。如财务部门的网络就需要保护,以免受同
应用 2007-06-29
-
IP地址攻击方式
1.OOB攻击 这是利用NETBIOS中一个OOB (Out of Band)的漏洞而来进行的,它的原理是通过TCP/IP协议传递一个数据包到计算机某个开放的端口上(一般是137、138和139
应用 2007-06-29
-
用IPTables实现字符串模式匹配
1995年ipfwadm开始进入1.2.1的核心,Linux的防火墙实现有很长的时间了。Ipfwadm实现了标准的tcp/ip包过滤功能,比如过滤源地址与目的地址以及端口过滤。早在1999年第一个
应用 2007-06-29
-
无线网络优化四大典型案例分析
1.千兆以太网技术优势 在局域网中为了维持直径为200米的最大碰撞区域,最小CSMA/CD载波时间,以太网时间片已从目前的512比特扩展到512字节(4096比特),最小信息包大小仍为64字节。载波
应用 2007-06-28
-
无线网络优化四大典型案例分析
1.千兆以太网技术优势 在局域网中为了维持直径为200米的最大碰撞区域,最小CSMA/CD载波时间,以太网时间片已从目前的512比特扩展到512字节(4096比特),最小信息包大小仍为64字节。载波
应用 2007-06-28
-
使用Snort探测轻型侵入
Snort是被设计用来填补昂贵的、探测繁重的网络侵入情况的系统留下的空缺。Snort是一个免费的、跨平台的软件包,用作监视小型TCP/IP网的嗅探器、日志记录、侵入探测器。它可以运行在Linux
应用 2007-06-28
-
IPSec基础-IPSec体系结构
IPSec驱动程序 IPSec驱动程序负责监视、筛选和保护IP通信。它负责监视所有出入站IP数据包,并将每个 IP 数据包与作为 IP 策略一部分的 IP 筛选器相匹配。一旦匹配成功,IPSec
应用 2007-06-28
-
VPN技术详解(4)
隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式。使用隧道传递的数据(或负载)可以是不同协议的数据桢(此字不正确)或包。隧道协议将这些其它协议的数据桢或包重新封装在新的包头中发送。新
应用 2007-06-28