![](https://img-blog.csdnimg.cn/20201014180756724.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
网络安全
安心TCP/IP
技术成就未来!
展开
-
网络安全知多少?了解常见的TCP/IP攻击,从此安全不用愁
TCP/IP协议栈–IPV4安全隐患:1、缺乏数据源验证机制。2、缺乏完整性验证机制。3、缺乏机密性保障机制。应用层:漏洞、缓冲区溢出攻击、WEB应用的攻击、病毒木马等。传输层:TCP欺骗、TCP拒绝服务、UDP拒绝服务端口扫描等。网络层:IP欺骗、Smurf攻击、ICMP攻击、地址扫描等。链路层:MAC欺骗、MAC泛洪、ARP欺骗等。物理层:设备破坏、线路侦听等。数据链路层攻击...原创 2018-11-12 18:20:45 · 5514 阅读 · 0 评论 -
不要把防火墙当做一堵“墙”,防火墙有哪些成长历程,一看便知
1、作用:隔离内外网,防止外部网络的入侵。2、发展过程:第一代:包过滤防火墙(欺骗类攻击无法防止、无法防御拒绝访问攻击DOS、采用逐包匹配效率低下)①NAT+ACL版本防火墙如图所示:R0上做了G0/0->G0/1方向的NAT,此时左边可以访问右边的外网server1;在知道对端网络部署的情况下,当server1没有工作时,PC1可以构造一个包很容易的就穿过了NAT+ACL;原...原创 2018-11-20 17:30:49 · 1904 阅读 · 0 评论 -
交换安全——详述
一、端口安全技术将 MAC 地址固定在该接口上,如果进入该接口的数据和绑定的 MAC 地址不符合就阻塞该端口,这样可以防止 MAC 地址洪泛攻击和 MAC 中间人攻击sw1(config)#mac-address-table static 00d0.d3bd.d001 vlan 1 int f0/1静态安全 MAC 地址sw1(config)#int f0/1sw1(config-if...原创 2018-11-21 21:23:39 · 763 阅读 · 0 评论