-
用Linux系统防火墙功能抵御网络攻击
虚拟主机服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS等。通过更换IP,查找被攻击的站点可能避开攻击,但是中断服务的时间比较长。比较彻底的解决方法是添置硬件防火墙。不过,硬件防火墙价格比较昂贵。可以考虑利用Linux系统本身提供的防火墙功能来防御。
应用 2007-08-16
-
防止SYN攻击 开启路由器的TCP拦截
SYN攻击利用的是TCP的三次握手机制,攻击端利用伪造的IP地址向被攻击端发出请求,而被攻击端发出的响应报文将永远发送不到目的地,那么被攻击端在等待关闭这个连接的过程中消耗了资源,如果有成千上万的
应用 2007-08-15
-
Win2003下IIS安全配置整理三
建议使用W3C扩充日志文件格式,每天记录客户IP地址,用户名,服务器端口,方法,URI字根,HTTP状态,用户代理,而且每天均要审查日志。(最好不要使用缺省的目录,建议更换一个记日志的路径,同时设置日志的访问权限,只允许管理员和system为Full Control)。
应用 2007-08-15
-
由症状到原理 深入了解ARP及预防措施
数据库内,或者与自己网络MAC 数据库MAC/IP 不匹配。这些统统第一时间报警,查这些数据包(以太网数据包)的源地址(也有可能伪造),就大致知道那台机器在
应用 2007-08-15
-
安全基础 认识传统网络防火墙不足之处
网络防火墙于1990年发明,而商用的Web服务器,则在一年以后才面世。基于状态检测的防火墙,其设计原理,是基于网络层TCP和IP地址,来设置与加强状态访问控制列表(ACLs,Access
应用 2007-08-15
-
局域网攻防工具详解
网关地址,然后点击“自动防护”按钮,软件就可以在后台自动保护机器不被ARP欺骗。另外软件也提供了防止IP地址冲突功能,只要点击“防护地址冲突”
应用 2007-08-13
-
深入分析Sniffit常见问题及防范策略
在典型的LAN环境中,(指共享式HUB上连接的两个用户A和B),基于共享式HUB的工作原理,用户A发出的所有tcp/ip请求在HUB的每个端口上广播,正常情况下,B不接收这些目标地址不是自己的数据
应用 2007-08-11
-
半路遭劫--中间人攻击
起作用。笔者认为,除非你是要干坏事,或者IP被屏蔽,或者天生对网络有着恐惧,否则还是不要整天找一堆代理来隐藏自己了,没必要的。
应用 2007-08-11
-
WebSphere Application Server对SIP的支持
会话初始协议(Session Initiation Protocol, SIP)是一种信令协议,用于建立、修改和关闭多媒体会话。SIP并非新概念,和H.323一样,它是VoIP的主导信令协议,由国际工程任务组IETF开发,被认为是继TCP/IP和HTTP后第三个很重要的协议。
应用 2007-08-09
-
网络嗅探技术简介
过滤PASS关键字。设置方法如下先指定IP过滤规则,CaptureàCapture Filter Setting…设定为 any <--> any,以最大可能地捕捉口令。然后增加一个过滤模式,Packet 54 4 Hex 0
应用 2007-08-07