-
Linux系统中防火墙的框架及简单分析
我们的工作便是生成一个struct nf_hook_ops结构的实例,并用nf_register_hook将其HOOK上。其中list项我们总要初始化为{NULL,NULL};由于一般在IP层工作
应用 2007-08-01
-
推荐:熟知当今最流行的网络攻击的六大趋势
DNS是一种将名字翻译为数字IP地址的分布式分级全球目录。这种目录结构最上面的两层对于Internet运行至关重要。在顶层中有13个“根”名服务器。下一层为顶级域名(TLD)服务器,这些服务器负责
应用 2007-08-01
-
服务器安全 妙招儿防范拒绝服务攻击
经过上面介绍的察觉攻击法,BAN IP法和最后的修改注册表法可以有效的防范DOS与DDOS的攻击。不过由于DDOS攻击的特点,实际上没有一台服务器能够彻底防范它,即使安装了专业的防范DDOS的硬件防火墙也不能百分之百的避免损失。今天介绍的几个方法只是免费的防范手段,实际中能起到一定的效果。
应用 2007-08-01
-
防火墙的策略设计 定义所需要的防御能力
出于实用目的,企业目前关心的是路由器与自身内部网络之间存在的静态传输流路由服务。因此,基于这一事实,在技术上还需要做出几项决策:传输流路由服务可以通过诸如路由器中的过滤规则在IP层实现,或通过代理
应用 2007-08-01
-
轻松应对Web
在建立连接时检测远端发送邮件服务器的IP,与最大的垃圾邮件源地址库相比对,可以在垃圾邮件到达网关前拦截垃圾邮件.另外,它还可以
应用 2007-08-01
-
有关安全软件的使用注意事项 如何更高效地防病毒
同时网络防火墙也防止试图进入你系统的访问,从源头切断恶意的攻击。给大家举最简单的一个例子:都熟悉的网络命令“ping”,很多别有用心的人就是首先使用这个命令刺探你的网络防卫状态,获得你的IP地址
应用 2007-08-01
-
用网络入侵检测系统来防范来自黑客的攻击
也可以配合防火墙的设置,由入侵检测系统自动为你动态修改防火墙的存取规则,拒绝来自这个ip 的后续联机动作!”这种美好的“前景
应用 2007-08-01
-
小规模DDoS(拒绝服务)用Freebsd+IPFW搞定
刚登录的时候你不会发现你的系统发生了什么变化,但你可以试试以下这个命令:#ipfw show,将输出以下结果:65535 322 43115 allow ip from any to any。它告诉我们,IPFW已经成功启用,而且允许任何的连接。
应用 2007-07-29
-
面对蠕虫病毒入侵教你如何用交换机处理
我们可以看到,这个解决方案结合了Catalyst上集成的多种安全特性功能,从扩展的802.1x,到DHCP 监听、动态ARP检测、源IP防护和Netflow。这些安全特性的综合使用,为我们提供了一个
应用 2007-07-29
-
Windows 2000绝版安全配置教程
正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。利用IPSec可以使得系统的安全性能大大增强。
应用 2007-07-27