黑客大曝光黑客大曝光安阳大学@http://www
linzhou
cn/wl/index
html第第33部分部分网络网络攻击攻击主要内容:第9章防火墙9
1防火墙概述9
2防火墙的识别9
3穿透防火墙扫描9
4数据包过滤9
5应用代理的弱点第10章拒绝服务攻击10
1常见的DoS攻击技术10
2针对DoS攻击的防范措施第第99章防火墙章防火墙把Web服务器(或任何其它用于此目的的计算机),置于因特网上而不部署防火墙无异于自杀
同样,把防火墙的管理职责扔给网络管理员(更坏的情况是系统管理员)的常见决策也相当于自杀
网络管理员也许明白防火墙的技术内涵,不过他们很少亲历安全活动,并不了解黑客(至少在把本书读过几遍之前是这样)
其后果是防火墙有可能因为配置有误而漏洞百出,使攻击者能破门而入进入到网络中,造成严重的后果
防火墙成为信息高速公路上不可缺少的隔离墩
1防火墙概述防火墙概述当前市场上主要有两类防火墙:应用代理(applicationproxy)和数据包过滤网关(packetfilteringgateway)(或二者的某种混合产物)
尽管应用代理一般认为比数据包过滤网关安全,他们的限制特性和对性能的影响却使它们的适用场合局限于从公司内部向外的数据包流动,而不是从流入本公司的Web服务器的数据包(或DMZ)
相反,数据包过滤网关或者更为先进的有状态数据包过滤网关则能在许多具有高性能要求的较大机构中找到
防火墙保护着无数的网络躲过窥探的眼睛和邪恶的破坏者,市场上每个防火墙产品几乎每年都有安全脆弱点被发现
如果不犯错误,从设计到配置再到维护都做得很好的防火墙差不多是无机可乘的
2防火墙的识别防火墙的识别几乎每种防火墙都会发出独特的电子“气味”
也就是说,凭借端口扫描,Firewalk工具和旗标攫取等技巧,攻击者能够有效地确定目标