-
对Snort进行TCP分片攻击逃避检测的测试
Intrusion Detection”的论文,描述了IDS产品及模型存在一些基本面上的问题及从TCP/IP底层绕过IDS检测方法。其主要思想是利用IDS对数据报的分析处理方式与终端服务器TCP/IP实现方式的不同,进行插
应用 2007-06-28
-
使用OptiView协议分析专家软件维护网络安全
的主机IP地址和事件列表。但是通常防火墙不能捕捉下足够的信息来做安全方面的分析。 借助福禄克网络公司的工具您可以通过可疑IP地址,在OP
应用 2007-06-27
-
欺骗黑客的一种有效的方法
大家都知道,通过PING 和TRACERT程序能判断目标主机类型。ping最主要的用处是检测目标主机是否连通。TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值,防止
应用 2007-06-27
-
使用OptiView协议分析专家软件维护网络安全
的主机IP地址和事件列表。但是通常防火墙不能捕捉下足够的信息来做安全方面的分析。 借助福禄克网络公司的工具您可以通过可疑IP地址,在OP
应用 2007-06-27
-
防止黑客用TTL值鉴别你的系统
大家都知道,通过PING 和TRACERT程序能判断目标主机类型。ping最主要的用处是 检测目标主机是否连通。TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值,防止数据包不断
应用 2007-06-27
-
ARP欺骗原理以及路由器的先天免疫
ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的低层协议,负责将某个IP地址解析成对应的MAC地址。“网管,怎么又掉线了?!”每每听到
应用 2007-06-26
-
诺博NB1200+ 路由器解决网吧ARP病毒
在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,对网络的正常传输和安全都是一个
应用 2007-06-26
-
华为3com secpath100f DVPN配置
//*这条命令必须,secpath默认禁止所有的数据包通过*/2.DVPN 服务端的配置 interface t unnel0 /*创建遂道接口*/ ip add 172.16.2.1 255.255.255.0 /*定义IP地址和子网掩码*/ tunnelprotoc
应用 2007-06-26
-
探讨关于OSPF的network配置
一般什么时候用完整的IP地址,什么时候用网络地址?OSPF是link state protocol,主要是interface状态(如ip address,mask,Hello
应用 2007-06-26
-
PIX 7.0 dynamic VPN
PIX Version 7.0(1) names!interface Ethernet0nameif outsidesecuritylevel 0ip address 172.29.6.1
应用 2007-06-26