-
拒绝服务攻击(DDOS)现状分析
这也就是SYN-ACK攻击所仰仗的利器。向系统发送一个巨荷的SYN-ACK 信息包会显著增加系统 CPU 的使用率。因此,用于组织 TCB 的哈希算法和哈希表大小之选择会影响攻击的效率(请参阅“概念
应用 2007-08-22
-
网络安全知识: 教你用瑞星防火墙巧妙封锁网络端口
端口是计算机与外界通讯的“窗口”,各类数据包都会在封装的时候填加进端口的信息,以便在数据包接受后拆包识别。计算机和蠕虫病毒等常常利用端口信息来作恶,有必要把一些危险而又不常用到的端口关闭或是封锁,以保证信息安全。
应用 2007-08-16
-
网络攻击概述 几类攻击与防御手法介绍
概览:由于在早期的阶段,路由器对包的最大尺寸都有限制,许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的标题头进行读取之后,要根据该标题头里包含的信息来为有效载荷生成
应用 2007-08-15
-
网络数据加密的三种技术
端到端加密系统的价格便宜些,并且与链路加密和节点加密相比更可靠,更容易设计、实现和维护。端到端加密还避免了其它加密系统所固有的同步问题,因为每个报文包均是独立被加密的,所以一个报文包所发生的传输错误
应用 2007-08-05
-
安全基础系列之状态检测工作机制
在大多数情况下,作为一个状态检测防火墙,对于一些类型的分帧的IP数据包进行重组是需要的。防火墙都监测TCP的头部信息作为对一次会话的监测。然而,在所有被分帧后的IP数据包中只有第一个分帧包含了完整的
应用 2007-08-02
-
推荐:抵御黑客的入侵 进一步认识防火墙技术
这种结构由路由器和过滤器共同完成对外界计算机访问内部网络的限制,也可以指定或限制内部网络访问Internet。路由器只对过滤器上的特定端口上的数据通讯加以路由,过滤器的主要功能就是在网络层中对数据包
应用 2007-07-29
-
话音优先技术
话音通信实时性要求较高。为了保证提供高音质的IP电话通信,在广域网带宽不足(拥挤)的IP网络上,一般需要话音优先技术。 当WAN带宽低于512Kbps时,一般在IP网络路由器中设定话音包的优先级
应用 2007-07-03
-
Total Commander不完全手册(2)设置篇
第二章设置篇 看得都要流口水了,赶快下一个装起来,怎么看起来和用起来都是奇奇怪怪的。不要着急,让我们先来设置一番。 一. 中文语言包 在官方网站www.ghisler.com上提供有
应用 2007-07-03
-
Rip技术概览
Rip工作在UDP的端口520上-也就是说,所有的RIP数据包的源端口和目的端口都是520。1 初始化——RIP 初始化时,会从每个参与工作的接口上发送请求数据包。该请求数据包会向所有
应用 2007-07-01
-
网络常见攻击方式及对应防御方式概述
崩溃型攻击死亡之ping (ping of death) 概览:由于在早期的阶段,路由器对包的最大尺寸都有限制,许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的
应用 2007-07-01