-
入侵检测系统(IDS)的弱点和局限(3)
1.3资源及处理能力局限1.3.1针对NIDS的DoS攻击。1.3.1.1大流量冲击攻击者向被保护网络发送大量的数据,超过NIDS的处理能力有限,将会发生丢包的
应用 2007-07-01
-
中小企业自建Linux防火墙
火墙(Firewall)是在一个可信的网络和不可信的网络之间建立安全屏障的软件或硬件产品。Linux操作系统内核具有包过滤能力,系统管理员通过管理工具设置一组规则即可建立一个基于Linux的防火墙
应用 2007-06-29
-
何谓IP电话?--IP电话的基本构造
所谓IP电话是指使用VoIp(语音IP)技术传输语音的电话技术。例。A发出的声音转换成被称作数据包的形式传输,并在B处还原成语音数据。这一“数据包转换·传输·还原”的顺序就是根据VoIp技术进行
应用 2007-06-29
-
浅谈状态检测防火墙的原理
浅谈防火墙的包过滤技术一文通俗地讲解了防火墙中最基础的包过滤技术部分,防火墙发展到今天,虽然不断有新的技术产生,但从网络协议分层的角度,仍然可以归为以下三类:1.包
应用 2007-06-28
-
欺骗黑客的一种有效的方法
大家都知道,通过PING 和TRACERT程序能判断目标主机类型。ping最主要的用处是检测目标主机是否连通。TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值,防止
应用 2007-06-27
-
在单工以太网接口上配置OSPF
因为以太网设备之间的单工接口只提供一个网段,所以必须为OSPF将传输接口设置 为接收接口,这使OSPF不能对传输接口发送hello包。两设备通过发给接收接口的hello 包互相可达。要配置OSPF单
应用 2007-06-20
-
网络管理之TCP/UDP篇
我们学习过什么是“数据包”。理解数据包,对于网络管理的网络安全具有至关重要的意义。比如,防火墙的作用本质就是检测网络中的数据包,判断其是否违反了预先设置的规则,如果违反就加以阻止。图1就是瑞星个人版
应用 2007-06-20
-
Switch 上配置SPAN(监听端口)特性
监控端口特性用于网络管理员监听switch上各端口的进出数据包或进入某一VLAN的所有端口的数据包。基本原理如下: 在switch上配置要监听的端口或vlan(souce port
应用 2007-06-19
-
百货商厦网络瘫痪事件的诊断与恢复
故障地点:上海某某百货局域网故障现象:严重通讯障碍,客户机之间ping包掉包严重,甚至POS机也不能正常通讯,用户很难完成付款操作。详细描述:整个网络间断性出现网络通讯中断,造成经常性的客户机应用
案例 2007-06-17
-
Raw Socket(原始套接字)实现Sniffer
一. 摘要 Raw Socket: 原始套接字 可以用它来发送和接收 IP 层以上的原始数据包, 如 ICMP, TCP, UDP... int sockRaw = socket
应用 2007-06-17