相关文章  
  • 【软考】网络安全-密码与Crack工具研究
  • 网络安全教程-密码与Crack工具研究(2)
  • 建设安全的内网 我们都需要做些什么
  • 思科运营商路由系统CRS-1的安全性
  • 如何使用思科智能交换机的安全新功能
  • 网络应用服务平台与内容安全分析
  • 揭秘:钓鱼者的三种典型攻击手段
  • 使用安全RTP的介质验证和加密特性问答
  • 使用安全RTP的介质验证和加密特性
  • 探寻适合小型企业的网络安全战略
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    小区宽带网安全问题及免费上网方法设想4

    逻辑拦截。但是不是合法用户也被拦截呢?
      
      通过试验,应该是被用户交换机拦截了。因为被拦截后连Telnet到小区交换机都不行了(未改IP前可以)。那就更奇怪了,因为用户交换机数量很大,也不太可能根据Mac地址和物理端口来判断谁是合法用户。而且被拦截期间仍然Sniffer到很多包,与之前似乎没区别。看来只是目标地址为自己的数据包被交换机或路由器拦截了。
      
      另外,如果对网关路由器进行synflood,交换机是否会记住很多伪造的IP地址与Mac地址对应关系。尽管这样,也不能保证联网正常,还是时断时续。
      
      对于直接连接用户PC的交换机是否可以设置成只记住一个IP和Mac对应(IP-Mac对应表只允许又1条),这样可以防止用户使用交换机连接ISP网络。这个不能确定。
      
      如果把Mac地址也改成与合法用户的一样,那一个包也发不出。但可以接收,可以Sniffer,但并没有sniffer到合法用户的如何数据。这也是奇怪的。这可能是交换机的安全技术,我不太了解。
      
      另外,如果合法用户也跟非法用户一样受影响的话

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved