-
理想主义学说 有没有真正的安全网络?
IPv6的确在协议设计上考虑了很多安全性的问题,比较IPv4来说有很大的进步。比如海量的IP地址能够提供端到端的网络连接,从而能够帮助运营商定位网络的攻击源;再比如人们经常提到IPSec是IPv6
应用 2007-08-02
-
保护系统 用语音警示功能检测攻击来源
源计算机受到影响掉线,用户才知道。本次推出的DoS/ARP攻击来源语音警示功能,能更为直接地发出“外网DoS攻击,IP XX.XX.XX.XX”、“内网DoS
应用 2007-08-01
-
防止SYN攻击 开启路由器的TCP拦截
SYN攻击利用的是TCP的三次握手机制,攻击端利用伪造的IP地址向被攻击端发出请求,而被攻击端发出的响应报文将永远发送不到目的地,那么被攻击端在等待关闭这个连接的过程中消耗了资源,如果有
应用 2007-07-29
-
防范 ARP的欺骗 让路由器能够先天免疫
尽管如此,仍然提醒广大的网吧网管员,为了一劳永逸,还是费点力为每台PC做IP-MAC绑定吧,这样可以彻底根除ARP欺骗带来的烦恼。况且,路由只需要单向绑定,已经为您省去了另一半更繁琐的工作,并且设置
应用 2007-07-29
-
疯狂的ARP 痛苦的路由器
现这样的问题,网吧管理员对每台机器使用arp-命令来检查ARP表的时候发现路由器的IP和MAC被修改,这就是ARP病毒攻击的典型症状。
应用 2007-07-29
-
Windows9x系统的机器上网会受到什么威胁
确定文件和打印共享是不是真的需要,大部分家庭使用的系统不需要共享。建议解除NetBIOS和TCP/IP的绑定(这样有效的禁止了Windows(SMB)的文件和打印共享)安装基于软件或者基于硬件的
应用 2007-07-27
-
关于XP SP2的IPv6安全性思考
Microsoft必须在获取新的安全密钥之前重新设计它的IPv6。最显而易见的问题就是微软IPv6 IP Security(IPSec)协议的“崩溃”。IPSec支持用于传送和遂道模式的
应用 2007-07-24
-
网络安全检测思路
大多数防火墙或者入侵检测系统现在都具备了动态地将tcp/ip协议栈——如TTL、TOS、DF、滑动窗口大小等修改或者屏蔽,使扫描工具无法得出
应用 2007-07-24
-
建立日志服务器 沉着应对突发事件
启用SYSLOG接收服务,再在路由器上指定Linux或Unix的IP地址为日志服务器即可。配置起来不是很烦琐,而监视起来效果明显。
应用 2007-07-23
-
如何防止垃圾邮件用你的邮件服务器转发
当然,几乎每个网络管理员都对“开放中继”的概念、它有什么坏处以及典型的解决方案等非常熟悉,这些解决方案有诸如对某些IP地址的限制性中继服务或者需要认证等实现方式。但是许多网络管理
员也许没有
应用 2007-07-23