-
snort+acid打造LINUX下的入侵检测系统(IDS)
Snort是一个轻便的网络入侵检测系统,可以完成实时流量分析和对网络上的IP包登录进行测试等功能,能完成协议分析,内容查找/匹配,能用来探测多种攻击和嗅探(如缓冲区溢出、秘密断口扫描、CGI攻击
应用 2007-06-26
-
通过高速DSL建立VPN
相同的带宽,而价格只有后者的一半。 在没有DSL之前,网络专业人员只能通过使用IP隧道的Internet、电信公司的租用线路或帧中继
应用 2007-06-26
-
利用Ms05002溢出找“肉鸡”
Ms05002攻击工具,溢出反弹IP、反弹端口,会生成含有木马性质的文件。然后将这个产生的文件,以QQ传输的形式发给受害者观
应用 2007-06-26
-
配置ipsec
,就是所谓的对等体,如cisco router们)间保护和认证ip包。ipsec提供以下网络安全服务,这些服务是可选的,大体上,本地安全策略将指定以下一个或者多个这
应用 2007-06-26
-
某VPN网络方案
随着公司的发展,某公司希望将分布在不同地方的多个分支机构进行互连。而在今天Internet时代,透过公共的IP网络实现分支机构互连是非常经济有效的方法。在这个方法中,要想达到租用专线实现安全组网的
应用 2007-06-26
-
secpath nat的tcp会话数的限制设置
配置如下:# 创建ACL并配置规则,来匹配源IP地址为192.168.1.2/24的数据。Quidway systemview[Quidway] acl number 2000
应用 2007-06-26
-
DDoS攻击实例 - SYN Flood攻击
来看看SYNFlood的详细情况。Syn Flood原理 三次握手Syn Flood利用了TCP/IP协议的固有漏洞。面向连接的TCP三次握手是
应用 2007-06-26
-
PIX failover 实验
ethernet1 inside security100ip address outs 192.168.18.201 255.255.
应用 2007-06-26
-
loopback的使用方法
,并在该接口上单独指定一个IP 地址作为管理地址,管理员会使用该地址对路由器远程登录(telnet ),该地址实际上起到了类
应用 2007-06-26
-
巧建设VPN虚拟专用网
质、流量分析后,建造一个采用何种技术的VPN满足需求,如只用数据业务,可以全部采用非面向连接的IP技术;如果同时有话音业务,可以
应用 2007-06-26