网络监听原理:
监视网络所处状态、数据流向以及网络上信息传输。当有人登录网络主机并取得超级用户权限后,如果想要登录其他主机,使用网络监听工具,网卡自动置为混杂模式,可以有效的截取网络上的数据。
工作方式:
以太网是目前使用最广泛的局域网,局域网采用广播通信方式,将要发送的数据包发往连接在一起工作的所有主机,其中包含着应该接收数据包主机的正确地址,只有与数据包中目标地址一致的那台主机才能接收。然而,当主机工作在监听模式下,无论数据包中目标地址是什么,主机都将接收。
防护:
1.使用防火墙进行防护
防火墙型安全保障技术是基于被保护网络具有明确定义的边界和服务,并且网络安全的威胁仅来自外部的网络。通过监测、限制以及更改跨越“防火墙”的数据流,尽可能地对外部网络屏蔽有关被保护网络的信息、结构,实现对网络的安全保护,因此比较适合于相对独立、与外部网络互连途径有限并且网络服务种类相对单一、集中的网络系统。
对于个人用户,如果是有其他安全方面的需求,安装一套好的个人防火墙是非常实际而且有效的方法。现在有很多个人防火墙,这些防火墙往往具有智能防御核心,攻击并进行自动防御,保护内部网络的安全。