免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3590 | 回复: 6
打印 上一主题 下一主题

请教TCP/IP 或网络高手,关于TCP阻断 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-06-24 21:42 |只看该作者 |倒序浏览
看到一个软件介绍,可以嗅探网络上的TCP数据包,如果发现是非法的HTTP地址,可以予以摧毁从而阻断未经授权的Http访问,从而达到限制访问非法网站的目的。 \r\n\r\n和俺以前看到的类似产品不同的是其他产品大多是插接在局域网与Internet路由器之间,进行IP转发,这类产品的缺点是会影响带宽,而且加载监控软件的机器一旦崩溃,Internet 出口就会瘫痪。而上面提到的产品可以加载在局域网的任何一台机器上,只要能够监测到Internet 路由器LAN口的数据即可。 \r\n\r\n那位了解其工作机理吗?给说说,谢了!

论坛徽章:
0
2 [报告]
发表于 2003-06-24 23:06 |只看该作者
看到一个软件介绍,可以嗅探网络上的TCP数据包,如果发现是非法的HTTP地址,可以予以摧毁从而阻断未经授权的Http访问,从而达到限制访问非法网站的目的。\r\n\r\n实际上你说的可以看成IDS和安全评估系统,而这些多可以通过镜像端口来进行“嗅探”。既然是“嗅探”,那么既不会对网络带宽造成实际的影响,也不会因失效造成整个网络的瘫痪。\r\n而当检查到有异常时,IDS将会和其他系统(设备)联动,进行添加ACL之类的动作。

论坛徽章:
0
3 [报告]
发表于 2003-06-24 23:15 |只看该作者
确实是一种嗅探,但对于非法请求的阻断不是通过修改ACL来进行的,而是软件本身向非法请求的源地址发出TCP包来实现的。\r\n\r\n哪位知道详细的原理吗?

论坛徽章:
0
4 [报告]
发表于 2003-06-25 16:21 |只看该作者

I know

I am using the function,block some data,for example,virus,attack ,ftp and so on.

论坛徽章:
0
5 [报告]
发表于 2003-06-26 16:30 |只看该作者
szccie\r\n能解释一下吗?

论坛徽章:
0
6 [报告]
发表于 2003-06-30 11:50 |只看该作者
对于TCP的连接,发一个RST包就可以复位连接,实现阻断

论坛徽章:
0
7 [报告]
发表于 2003-07-01 08:08 |只看该作者
这个东西我做过,情况不是那么简单,发送RST的时候,对于LINUX的机器的话,可以起到阻隔TCP SYN请求的目的,但是对于WIN32的机器是不管用的。需要做的事情还很多,还有SEQ,ACK方面的伪造,而且这只是针对TCP,,还有UDP的。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP