相关文章  
  • 管好网络从用活 IP 地址开始
  • 网站服务器无法访问的应对策略
  • 即时消息传递安全与保密决窍
  • 攻防战略 - ICMP 常见攻击及防范措施
  • 怎样区分真正的 6 类布线系统
  • 工具软件在网络/网吧维护中的综合应用
  • 如何排除上网过程中所遇到的种种故障
  • 黑客及木马攻击常见端口的关闭
  • 利用 Google 突破封锁 - 下载想要的东西
  • Windows 2000 RRAS 筛选器设置
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    利用 IP 地址欺骗突破对方防火墙1

      Q:利用 IP 地址欺骗突破对方防火墙
      A:一般的访问控制主要在防火墙中进行设置,制定一些安全策略:如内部局域网的资源不允许外部网上的用户使用;不设防区(又称非军事区)可以为内部或外部局域网,其中的资源允许外部网的用户有限度地使用;可以使外部用户访问非军事区(DMZ区)的WEB服务器等等。

      深入分析研究防火墙技术,利用防火墙配置和实现的漏洞,可以对它实施攻击。通常情况下,有效的攻击都是从相关的子网进行的,因为这些网址得到了防火墙的信赖,虽说成功与否尚取决于机遇等其他因素,但对攻击者而言很值得一试。

      突破防火墙系统最常用的方法是IP地址欺骗,它同时也是其他一系列攻击方法的基础。之所以使用这个方法,是因为IP自身的缺点。IP协议依据IP头中的目的地址项来发送IP数据包。如果目的地址是本地网络内的地址,该IP包就被直接发送

    页码:[1] [2] [3] [4] [5] [6]1页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved