-
创建NGFW4000防火墙地址映射组的方法
地址映射组对象定义映射目标主机组,即定义一个负载均衡服务器组,每一台服务器主机可以定义负载权值;对象组中仅包含一个节点时,此映射对象用于地址映射或端口映射。
应用 2007-08-16
-
防止SYN攻击 开启路由器的TCP拦截
这种连接,主机资源将被耗尽,从而达到攻击的目的。我们可以利用路由器的TCP拦截功能,使网络上的主机受到保护(以Cisco路由器为例)。
应用 2007-08-15
-
组建优化IDS入侵检测系统
入侵检测系统应该是每个网络安全管理员保护计划中的一个部分。随着其他一些ID工具和方法的使用,IDS可以舰艇主机的系统变化,嗅探离开网络的数据包,查找其中的恶意企图。安全管理员应该使用HIDS和
应用 2007-08-15
-
推荐:合理配置防火墙是保证网络安全的关键
一般而言,系统的告警信息是有必要记录的,但对于流量信息是应该有选择的。有时候为了检查某个问题我们可以新建一条与该问题匹配的策略并对其进行观测。比如:内网发现蠕虫病毒,该病毒可能会针对主机系统某UDP
应用 2007-08-02
-
如何借助路由器来防范网络中的恶意攻击
将访问列表实行于此接口上。这样一来,任何要离开接口的TCP封包,均须经过此访问列表规则的检查,即来自任何地方对IP地址为192.168.0.1的主机,端口(port)属于telnet(23
应用 2007-08-01
-
如何阻止缓存投毒攻击
。在主机上运行域名服务器的时候,你要确保只有授权的用户才能够进行管理性的访问并且记录他们的活动。这在Unix和Linux主机上是很复杂的。在上述操作系统中,拥有根权限的用户能够做一切事情。但是,你的
应用 2007-07-21
-
控制TCP/IP服务
no service tcpsmallservers 禁止对网络主机的一些低端口TCP服务进行访问 no service udpsmaillservers 禁止对网络主机的一些低端
应用 2007-07-05
-
黑客常用兵器之扫描器篇 下
扫描范围包括: (1)标准端口状态及端口banner信息; (2)CGI漏洞; (3)RPC漏洞; (4)SQLSERVER默认帐户; (5)FTP弱口令; (6)NT主机
应用 2007-07-04
-
TCP/IP协议的三次握手及实现原理
TCP/IP是很多的不同的协议组成,实际上是一个协议组,TCP用户数据报表协议(也称作TCP传输控制协议,Transport Control Protocol。可靠的主机到主机层协议。这里要先强调
应用 2007-07-04
-
网络协议TCP/IP、IPX/SPX、NETBEUI简介
网络中不同的工作站,服务器之间能传输数据,源于协议的存在。随着网络的发展,不同的开发商开发了不同的通信方式。为了使通信成功可靠,网络中的所有主机都必须使用同一语言,不能带有方言。因而必须开发严格的
应用 2007-07-04