瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

12345678»   4  /  10  页   跳转

[讲义] 2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

回复 12F 穷小子cd 的帖子

1.因为系统端口.
2.因为是超级管理员.
3.是协议的总称
协议栈是指网络中各层协议的总和,其形象的反映了一个网络中文件传输的过程:由上层协议到底层协议,再由底层协议到上层协议。使用最广泛的是英特网协议栈,由上到下的协议分别是:
应用层(HTTP,TELNET,DNS,EMAIL等),运输层(TCP,UDP),网络层(IP),链路层(WI-
FI,以太网,令牌环,FDDI等),物理层。
gototop
 

回复 15F 穷小子cd 的帖子

RPC NFS 程序通过 RPC 协议对 NFS(网络文件系统)进行应用。所有的 NFS 操作都可在 RPC 程序中实现
ACK:在数据通信传输中,接收站发给发送站的一种传输控制字符
udp实际上是广播包,不接收回馈信息,所以没有ack
ICMP:网间控制信息协议,是用于主服务器和路由器之间传递控制信息和报错的协议。ICMP使用IP
数据包,但是这些数据是由IP软件处理,而不会直接传送给用户
gototop
 

回复:867062837

路由器和交换机是组成当代网络的主要节点设备,进行数据的转发。
网关只是你接入互联网的设备,路由表保存的是该路由器中所连接设备和所配置路径的转发表,就好像一张地图,告诉每个数据包该向哪个方向走,一般情况下,如果你接入的网络地址不变,网关不会变化
在交换机端口和本地端口之间进行双向的IP,MAC绑定,arp病毒就无法改变ip地址和mac地址之间的一一对应关系。也就无法打乱数据包的流动方向起到破坏作用了。
最后编辑于家小飞崽 最后编辑于 2010-02-02 14:18:22
gototop
 

回复 27F 万事达 的帖子

谢谢老师.
gototop
 

回复:2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

老师,下次可以直接转成CHM或者PDF格式么?我用系统自带的"图片和传真查看器"看起来每次都要放大,很不方便,又不喜欢装别的软件,老师可以发讲义时另外分个CHM或者PDF版打包下载么?
gototop
 

回复 32F 万事达 的帖子

谢谢老师
提问
基于硬件的防火墙是什么意思?
gototop
 

回复 3F 飘零の翼 的帖子

1.dns查询是dns服务器做的,发起者是客户端,操作者是dns服务器。
  网关收到dns服务器端反馈后,拆包,将拆包后的信息反馈给客户端。
2.关于ARP可以参考:http://www.edu.cn/ji_shu_ju_le_bu_1640/20080722/t20080722_311080.shtml
3.关于路由欺骗:http://zhidao.baidu.com/question/81219845.html
关于ARP欺骗可以参考一个通俗的例子:http://tieba.baidu.com/f?kz=478700400
4.不冲突
gototop
 

回复 37F 万事达 的帖子

呵呵,谢谢
gototop
 

回复 18F 微米天空 的帖子

1.主要是防范网络攻击
2.反弹木马希望详细描述下
3.所谓arp欺骗,只是虚拟了一个假的mac地址或者ip地址,arp防御功能是根据对应的arp列表来对变更的mac地址或ip地址进行拦截的。和出站数据无关。
4.无法通过防火墙定位,本机中毒只能通过杀软查杀或主动防御拦截。
gototop
 

回复 19F At1n9 的帖子

1.如有攻击行为会提示
2.防火墙没有杀毒功能
3.病毒启动时
gototop
 
12345678»   4  /  10  页   跳转
页面顶部
Powered by Discuz!NT