-
网络攻击概述 几类攻击与防御手法介绍
概览:由于在早期的阶段,路由器对包的最大尺寸都有限制,许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的标题头进行读取之后,要根据该标题头里包含的信息来为有效载荷生成
应用 2007-08-15
-
网络数据加密的三种技术
端到端加密系统的价格便宜些,并且与链路加密和节点加密相比更可靠,更容易设计、实现和维护。端到端加密还避免了其它加密系统所固有的同步问题,因为每个报文包均是独立被加密的,所以一个报文包所发生的传输错误
应用 2007-08-05
-
安全基础系列之状态检测工作机制
在大多数情况下,作为一个状态检测防火墙,对于一些类型的分帧的IP数据包进行重组是需要的。防火墙都监测TCP的头部信息作为对一次会话的监测。然而,在所有被分帧后的IP数据包中只有第一个分帧包含了完整的
应用 2007-08-02
-
推荐:抵御黑客的入侵 进一步认识防火墙技术
这种结构由路由器和过滤器共同完成对外界计算机访问内部网络的限制,也可以指定或限制内部网络访问Internet。路由器只对过滤器上的特定端口上的数据通讯加以路由,过滤器的主要功能就是在网络层中对数据包
应用 2007-07-29
-
话音优先技术
话音通信实时性要求较高。为了保证提供高音质的IP电话通信,在广域网带宽不足(拥挤)的IP网络上,一般需要话音优先技术。 当WAN带宽低于512Kbps时,一般在IP网络路由器中设定话音包的优先级
应用 2007-07-03
-
Total Commander不完全手册(2)设置篇
第二章设置篇 看得都要流口水了,赶快下一个装起来,怎么看起来和用起来都是奇奇怪怪的。不要着急,让我们先来设置一番。 一. 中文语言包 在官方网站www.ghisler.com上提供有
应用 2007-07-03
-
Rip技术概览
Rip工作在UDP的端口520上-也就是说,所有的RIP数据包的源端口和目的端口都是520。1 初始化——RIP 初始化时,会从每个参与工作的接口上发送请求数据包。该请求数据包会向所有
应用 2007-07-01
-
网络常见攻击方式及对应防御方式概述
崩溃型攻击死亡之ping (ping of death) 概览:由于在早期的阶段,路由器对包的最大尺寸都有限制,许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的
应用 2007-07-01
-
入侵检测系统(IDS)的弱点和局限(3)
1.3资源及处理能力局限1.3.1针对NIDS的DoS攻击。1.3.1.1大流量冲击攻击者向被保护网络发送大量的数据,超过NIDS的处理能力有限,将会发生丢包的
应用 2007-07-01
-
中小企业自建Linux防火墙
火墙(Firewall)是在一个可信的网络和不可信的网络之间建立安全屏障的软件或硬件产品。Linux操作系统内核具有包过滤能力,系统管理员通过管理工具设置一组规则即可建立一个基于Linux的防火墙
应用 2007-06-29