相关文章  
  • Cisco 路由器如何防止DDoS
  • 安全的低成本家庭上网方案
  • CISCO 防御冲击波方法
  • 防毒别忘了路由器
  • VPN及目前Firewall 在DDoS 攻击防上的缺陷
  • VoIP的安全漏洞和防护
  • Cisco 路由器及交换机安全加固法则
  • 使用ARP分组检测处于混杂模式的网络节点
  • 安全路由器保障中小企业安全
  • 大型IP电话安全设计
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    不安全的TCP/IP协议安全性能解决办法6

    乎同时,主机X想与主机A建立连接,向A发送一个SYN包。A和X在收到对方的SYN包后都向对方发送一个SYN-ACK包。当都收到对方的SYN-ACK包后,就可认为连接已建立。在本文中,假设当主机收到对方的SYN包后,就关闭连接建立定时器。
      
      X→A:SYN(序列号=M)
      
      A→X:SYN(序列号=N)
      
      X→A:SYN(序列号=M),ACK(应答号=N+1)
      
      A→X:SYN(序列号=N),ACK(应答号=M+1)
      
      ●主机X向主机A发送一个FTP请求。在X和A之间建立起一个TCP连接来传送控制信号。主机A向
      X发送一个SYN包以启动一个TCP连接用来传输数据,其状态转移到SYN-SENT状态。
      ●当X收到来自A的SYN包时,它回送一个SYN包作为响应。
      ●主机X收到来自A的SYN-ACK包,但不回送任何包。
      ●主机A期待着接收来自X的SYN-ACK。由于X不回送任何包,因此A被锁在SYN-RCVD状态。这样,X就成功地封锁了A的一个端口。
      
      §3利用网络监控设备观测网络入侵
      我们在局域网上安装一个网络监控设备观测通过网络的包,从而判断是否发生了网络入侵。下面我们将讨论在几种入侵过

    页码:[1] [2] [3] [4] [5] [6] [7] [8] [9]6页、共9页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved