相关文章  
  • 猖獗不衰:ARP 病毒该如何防治?
  • 系统安全之解决 IE 被恶意修改方法总结
  • 看清木马藏身地,学会通用排查技术
  • 四方面巧妙设置确保局域网安全
  • 网络钓鱼网上诈骗盗窃活动防范
  • Windows 系统中多种隐藏超级用户方法
  • 以绝招应对损招 - 封杀木马病毒全攻略
  • 系统安全:Windows 的十四个非法操作详解
  • 系统技巧 - 用组策略强化你的安全性
  • 数字证书的基础知识
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    调整思路:用交换机解决局域网安全4

    CP服务就可以实施。配合IP欺骗,SYN攻击能达到很好的效果,通常,感染SYN病毒的客户端在短时间内伪造大量不存在的IP地址,向服务器不断地发送SYN包,服务器回复确认包,并等待客户的确认,由于源地址是不存在的,服务器需要不断的重发直至超时,这些伪造的SYN包将长时间占用未连接队列,正常的SYN请求被丢弃,目标系统和路由器运行缓慢,严重的时候就直接引起整个局域网的网络堵塞甚至系统瘫痪。

      防火墙路由器无法解决内网安全问题

      面对日益严重的内网攻击和整网掉线问题,很多路由器和防火墙开发商也在产品中加入了相关技术,例如加入IP-MAC绑定功能可以防止局域网的ARP欺骗,但是这些设备由于以太网工作原理的关系,其实还是无法全面解决内网安全问题。

      例如DDOS攻击,虽然路由器和防火墙可以利用一些设定好的规则判断出哪些数据包带有DDOS攻击的特征,但是它必须在收到这些数据包之后才能对数据包进行分析,而这些数据包在收过来的时候其实就已经占用了LAN口的带宽资源,由于路由器和防火墙都在局域网的最外端,这样的网络结构已经决定了它们

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved