15-01通信安全

网络设备安全——防火墙

在这里插入图片描述

状态检测

在这里插入图片描述

应用级代理

在这里插入图片描述

防火墙实战

  • 默认禁止:Ingress和Egress
  • 高安全域优先:允许高安全域发起请求
  • 规则具体:源地址(标签)、源端口,目标地址(标签)、目标端口、通信协议(TCP、UDP、ICMP)、方向(Ingress、Egress)

网络设备安全——CDN内容分发网络

在这里插入图片描述

网络攻击

Dos拒绝服务攻击

  • 畸形数据包:如超长ICMP、泪滴攻击
  • 泛洪攻击:SYN泛洪、DHCP泛洪、ARP泛洪、UDP泛洪
  • 分布式DDoS:僵尸网络、肉鸡攻击

DNS缓存投毒和劫持

在这里插入图片描述

ARP缓存投毒

在这里插入图片描述

重放攻击

在这里插入图片描述

网络防御

WAF应用防火墙

在这里插入图片描述

SQL注入

在这里插入图片描述

VPN

  • PPTP点对点隧道:IP隧道、身份验证确保你知我知
  • L2TP二层隧道:链路层多种隧道供选择(IP、ATM、X.25)
  • SSL/TLS VPN:HTTPS传输层隧道技术,保护Web和Mail
    在这里插入图片描述

HTTPS网络加密

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值