-
基于ARP欺骗的TCP伪连接D.o.S
不作其他任何处理,那却是不行的。因为,当攻击的目标主机接收到我们发过去的伪造的SYN包后会发回一个SYN+ACK包(也就是第二次握手)。而
应用 2007-06-14
-
QoS策略和标记 /Catalyst 4000
前言警备功能确定数据流级别是否在指定的配置文件(合 同之内)。警备功能允许丢失超出预约带宽的流量或标记数据 流下来对不同的差分服务代码点(DSCP)值强制执行签约服务级别。 DSCP是信息包的
应用 2007-06-14
-
小心共享蠕虫入侵局域网
日前我像往常一样打开计算机,却发现老是有人连接我的计算机,防火墙总是闪个不停。打开防火墙的日志文件一看,发现如下的连接请求: [11:15:47] 从10.X.X.X:3342接收TCP数据包
应用 2007-06-14
-
利用反弹技术进行DDoS攻击
攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给
应用 2007-06-12
-
彻底分析ARP病毒查杀防范全攻略
近期在全国范围内大规模爆发arp病毒及其各种变种。如果局域网中发现许多台电脑中毒,电脑中毒后会向同网段内所有计算机发ARP欺骗包,由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网
应用 2007-06-12
-
深入分析利用反弹技术进行DDoS攻击
攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给
应用 2007-06-12
-
交换机工作原理
模型的第二层操作。与桥接器一样,交换机按每一个包中的MAC地址相对简单地决策信息转发。而这种转发决策一般不考虑包中隐藏
应用 2007-06-12
-
QQ安全的三大纪律八项注意
数据包通讯,攻击者只要向你发送一个信息,他就可以通过监视UDP数据包来获得你的IP和QQ的端口号。从理论上 说,在直接通讯的模
应用 2007-06-11
-
二层、三层、四层交换机的区别
二层交换技术是发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地 址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地 址表中。具体的工作流程如下
资讯 2007-06-10
-
发展迅速的网络防火墙功夫深入到第七层
拒绝服务攻击(DoS Attack)转向了针对Web、Email甚至数据库等主流应用的攻击。传统的防火墙仅仅检查IP数据包的包
应用 2007-06-09