相关文章  
  • 局域网 - 如何让网络设备远离非法共享
  • 防护技巧:邮箱及 IE 浏览器安全设置指南
  • 能上 QQ 但不能上网问题精解
  • 网络配置随心所欲 - 浅谈网络环境的快速切换
  • 打破电脑病毒神话 - 浅析各种病毒应对方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    黑客突破防火墙常用的几种技术2

    ;from+ 源地址,端口 to+ 目的地址,端口+ 采取的动作

      2 deny ...........(deny就是拒绝。。)

      3 nat ............(nat是地址转换。后面说)

      防火墙在网络层(包括以下的炼路层)接受到网络数据包后,就从上面的规则连表一条一条地匹配,如果符合就执行预先安排的动作了!如丢弃包。。。。

      但是,不同的防火墙,在判断攻击行为时,有实现上的差别。下面结合实现原理说说可能的攻击。

    二、攻击包过滤防火墙

      包过滤防火墙是最简单的一种了,它在网络层截获网络数据包,根据防火墙的规则表,来检测攻击行为。他根据数据包的源IP地址;目的IP地址;TCP/UDP源端口;TCP/UDP目的端口来过滤!!很容易受到如下攻击:

      1 ip 欺骗攻击:

      这种攻击,主要是修改数据

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved