-
网关的工作原理
工作原理是:当路由器的物理接口或路由模块的虚拟接口接收到数据包时,通过判断其目的地址与源地址是否在同一网段,来决定是否转发数据包,通常小型办公室的网络设备只有两个接口,一个连接Internet
资讯 2007-06-30
-
实现Linux网络防火墙
操作系统上一个防火墙软件包所提供的包过滤功能。 在众多网络防火墙产品中,Linux操作系统上的防火墙软件特点显著
应用 2007-06-29
-
ATM上的防火墙加速技术分析
防火墙不是什么新技术,但高性能防火墙却是。从前防火墙使用软件来分析每个数据包,然后再做出转发或是丢弃数据包的决定,这就降低了防火墙的速度。 当管理人员将防火墙连接到低速广域网接入链路上时,防火墙不会形成瓶颈。然而,需要防火墙的安全边缘不总是存在于广域网链路上。如财务部门的网络就需要保护,以免受同
应用 2007-06-29
-
EtherPeek NX在网络维护中的应用
摘要:该文分析了EtherPeek NX的工作原理,主要利用EtherPeek NX的数据包截取和分析功能来对NetRobocop(网络执法官)数据包的分析,了解局域网和NetRobocop的
应用 2007-06-29
-
局域网监听的原理、实现与防范
一、引言 随着计算机技术的发展,网络已日益成为生活中不可或缺的工具,但伴之而来的非法入侵也一直威胁着计算机网络系统的安全。由于局域网中采用广播方式,因此,在某个广播域中可以监听到所有的信息包。而黑客通过对信息包进行分析,就能获取局域网上传输的一些重要信息。事实上,很多黑客入侵时都把局域网扫描和侦听作
应用 2007-06-29
-
实现Linux网络防火墙
操作系统上一个防火墙软件包所提供的包过滤功能。 在众多网络防火墙产品中,Linux操作系统上的防火墙软件特点显著
应用 2007-06-29
-
中国网络市场主流产品白皮书 防火墙
防火墙技术状况从防火墙产品采用的技术上看,早期防火墙采用的简单的“包过滤”技术,只是对于进出网络的数据包进行检查,安全漏洞比较大,缺乏安全性,已经极少被采用。随后的应用代理技术让通信经应用代理层转发,可彻底隔断两端的直接通信,安全性相对增强,却在运算处理效率上有所降低。现在防火墙产品比较广泛采用
应用 2007-06-29
-
利用反弹技术进行DDoS攻击的分析
攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给
应用 2007-06-28
-
经典实用技术详解-VPN(四)
隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式。使用隧道传递的数据(或负载)可以是不同协议的数据桢(此字不正确)或包。隧道协议将这些其它协议的数据桢或包重新封装在新的包头中发送。新
应用 2007-06-28
-
Linux系统中的入侵检测
介绍这篇文章集中讨论Linux平台上的几种基于主机的入侵检测系统。而且,我还会介绍一下如何安装这些软件包、它们有什么用处以及在什么情况下使用这些软件包。系统安全101这篇文章假定你
应用 2007-06-28