-
IPS技术跟踪 破解金融攻击的迷题
事实上,对付此类攻击,单靠杀毒软件、防火墙等被动防御是远远不够的。TippingPoint的安全专家李臻在接受采访时表示,解决此类问题的关键是实施主动防御。如果在网络边界检查到攻击包的同时将其直接阻断,则攻击包将无法到达目标,从而可以从根本上避免黑客的攻击。
技术 2008-09-03
-
Snort 2.x数据区搜索规则选项的改进
0x4e+0x04=0x52开始跳过转换出来的整数个字节。从上例的攻击包来看偏移0x4e开始的四个字节转换为网络字节序的值是0x00000009,圆整到4的整数为12,也就是说引擎下一次匹配开始的
应用 2007-08-25
-
局域网内部的ARP攻击是指什么?
基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下,受到ARP攻击的计算机会出现两种现象
应用 2007-08-23
-
网吧防毒杀毒维护有绝招
ADMIN的文件夹,把专杀工具包,硬盘工具包,网络克隆工具,还有备份的注册表放到里面备用。一般样板盘做成这样就很好了,当然如果系
应用 2007-08-17
-
技巧:网吧电脑防毒杀毒安全技巧总述
ADMIN的文件夹,把专杀工具包,硬盘工具包,网络克隆工具,还有备份的注册表放到里面备用。一般样板盘做成这样就很好了,当然如果系统配置
应用 2007-08-16
-
Linux下客户端MAC地址控制
Linux作为服务器操作系统,具有服务稳定、功能强大的特点。自Linux 2.4内核以来,其中又内置了NetFilter包过滤架构。它从而具有强大的数据包过滤功能,保证用作软件路由器时更得
应用 2007-07-04
-
ATM上的防火墙加速技术分析
防火墙不是什么新技术,但高性能防火墙却是。从前防火墙使用软件来分析每个数据包,然后再做出转发或是丢弃数据包的决定,这就降低了防火墙的速度。 当管理人员将防火墙连接到低速广域网接入链路上时,防火墙不会形成瓶颈。然而,需要防火墙的安全边缘不总是存在于广域网链路上。如财务部门的网络就需要保护,以免受同
应用 2007-06-29
-
用IPTables实现字符串模式匹配
稳定的2.2.0核心中防火墙的实现被ipchains替代了,ipchains的新功能包括支持规则链,碎片包控制,较好的网络地址翻译功能(NAT)以及其他一些有用的改进
应用 2007-06-29
-
使用Snort探测轻型侵入
Snort是被设计用来填补昂贵的、探测繁重的网络侵入情况的系统留下的空缺。Snort是一个免费的、跨平台的软件包,用作监视小型TCP/IP网的嗅探器、日志记录、侵入探测器。它可以运行在Linux
应用 2007-06-28
-
MPLS VPN技术机制(二)
分配和分发 对于实现包模式MPLS网络中,是下游LSR独立生成路由条目和标签的绑定,并且是主动分发出去的。 如上图,所有LSR上启动了LDP协议。以LSRB
资讯 2007-06-27