-
关于硬件防火墙的"芯片级"与"线速"
其实,拒绝服务攻击防御领域使用“线速”这个词实有偷换概念之嫌,DDOS防火墙厂商所宣称的“线速防御”并不是“线速交换”,其的理论基础是“当外网入口线路到达的数据包数量达到1480000个时,能够从中
技术 2008-09-05
-
防火墙防止分布式拒绝服务攻击的方式
数据包,其后服务器返回一个SYN/ACK的应答包,表示客户端的请求被接受,最后客户端再返回一个确认包ACK,这样才完成TCP连接。在服务器端发送应答包后,如果客
应用 2007-08-17
-
世界顶级防火墙LooknStop的配置详解
前面说过了,防火墙规则就是一条条用于描述防火墙在遇到什么类型的数据包的时候应该怎么做的命令语句,根据防火墙核心能识别的深度差异,不同防火墙的规则定义也不尽相同,但是基本上都离不开这几个基本参数
应用 2007-08-17
-
杀毒奇招!用安全网关消灭蠕虫病毒
检测:这一步骤需要手工来操作。由于网络中的蠕虫病毒不断向外界计算机发出扫描包,这些扫描包是有显而易见的特点的。例如,被感染的计算机中的蠕虫病毒会向网络中的某段IP地址发送扫描包。由于网络所来往发送
应用 2007-08-09
-
推荐:坚决彻底粉碎QQ盗号阴谋
当木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将网络数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。
应用 2007-08-07
-
什么是IDS和IPS系统
IPS检测攻击的方法也与IDS不同。目前有很多种IPS系统,它们使用的技术都不相同。但是,一般来说,IPS系统都依靠对数据包的检测。IPS将检查入网的数据包,确定这种数据包的真正用途,然后决定是否允许这种数据包进入你的网络。
应用 2007-07-20
-
NGN承载网的QoS和安全考虑及建设方案(2)
足够的带宽是保障业务QoS的重要手段。如语音编码压缩采用ITUT G.729标准,速率为8kbit/s。典型的语音编码器每20ms分发一个语音数据包,每个数据包中含有两个语音帧,所以每20ms就会
应用 2007-07-02
-
jbuilder9 + struts1.1的配置
1、下载jakartastruts1.1.zip 包jakartastruts1.1src.zip包2、将jakartastruts1.1.zip包解压到C:\JBuilder9
应用 2007-06-30
-
Cisco路由器上如何防止DDoS
Cisco路由器上防止分布式拒绝服务(DDoS)攻击的一些建议 1、使用 ip verfy unicast reversepath 网络接口命令 这个功能检查每一个经过路由器的数据包。在
应用 2007-06-30
-
Linux个人防火墙的设计与实现
防火墙是网络安全研究的一个重要内容,数据包捕获是包过滤型防火墙的前提,本文对基于Linux主机的个人防火墙的数据包捕获模块进行了研究,重点论述数据包捕获模块的结构、组成以及功能。首先对信息安全及
应用 2007-06-30