相关文章  
  • 配置PIX Failover(四)
  • VPN的基本概念及在PIX上的实现
  • CISCO PIX 防火墙配置实践
  • 解读防火墙记录(二)
  • 解读防火墙记录(三)
  • 防火墙术语及产品比较
  • 选防火墙看四点
  • 防火墙CISCO-PIX525的配置基础知识
  • 配置PIX Failover(一)
  • 配置PIX Failover(二)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    解读防火墙记录(四)4

    er Advertisement hacker可能通过重定向你的默认的路由器DoS攻击你的Win9x 或Solaris。邻近的Hacker也可以发动man-in-the-middle的攻击
      11 * Time Exceeded In Transit 因为超时包未达到目的地
      0 TTL Exceeded 因为路由循环或由于运行traceroute,路由器将包丢弃
      1 Fragment reassembly timeout 由于没有收到所有片断,主机将包丢弃
      12 * Parameter Problem 发生某种不正常,可能遇到了攻击
      
      
      (一) type=0 (Echo reply)
      
      发送者在回应由你的地址发送的ping,可能是由于以下原因:
      有人在ping那个人:防火墙后面有人在ping目标。
      
      自动ping:许多程序为了不同目的使用ping,如测试联系对象是否在线,或测定反应时间。很可能是使用了类似VitalSign‘s Net.Medic的软件,它会发送不同大小的ping包以确定连接速度。
      
      诱骗ping扫描:有人在利用你的IP地址进行ping扫描,所以你看到回应。
      
      转变通讯信道:很多网络阻挡进入的ping(type=8),但是允许ping回应(type=0)。因此,Hacker已经开始利用ping回应穿透防火墙。例如,针对internet站点的DdoS攻击,其命令可能被嵌入ping回应中,然后洪水般的回应将发向这些站点而其它Internet连接将被忽略。
      
      (二) Type=3 (Destination Unreachable)
      
      在无法到达的

    页码:[1] [2] [3] [4] [5] [6] [7]4页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved