防火墙的状态检测
作者:易隐者 发布于:2012-4-25 21:56 Wednesday 分类:网络分析
状态检测
状态检测技术是网络防火墙上常见的一种检测技术。其基于连接状态表的检测机制提高了网络交互的安全性和效率。
状态检测的工作过程
状态检测主要是在数据交互过程中,根据交互数据报文的相关信息建立状态表项,并在后续的交互过程中,直接检查数据报文的五元组信息是否在状态表里,如果在的话,就直接转发,如果不在则丢弃。
状态表的建立过程不同的产品其实现的程度稍有不同。状态主要是针对基于TCP的应用,因为TCP存在一个三次握手建立连接的过程,当第一个带有SYN标志的报文经过防火墙上,防火墙会根据报文的五元组信息检查自己的规则集,如果规则允许该报文通过,则把该报文的五元组信息写入状态表并根据路由表转发该报文。然后防火墙会设置一个超时时间,并等待服务器端SYN/ACK标志位为一的报文过来,如果在超时时间内,防火墙收到了来自服务器的SYN/ACK标志位置一的数据报文,则状态表建立完成,如果在超时时间内未收到来自服务器的SYN/ACK报文,则状态表建立失败。
应用层检测/深度包检测(DPI)
作者:易隐者 发布于:2012-4-25 21:52 Wednesday 分类:网络分析
深度包检测工作过程
状态检测技术只能根据数据报文的四层信息进行分析和检测,包括源地址、目的地址、源端口、目的端口以及协议类型等,而应用层检测除了可以对数据报文的前四层信息进行分析检测外,还可以针对数据报文的应用层信息进行深度的分析和检测,从而识别数据报应用层封装的各种内容,其工作的过程如下图所示:
通过应用层的深度检测,可以发现隐藏在应用层的各种攻击和病毒,识别具体的应用类型,从而实现对封装在应用层的攻击、病毒进行相应的过滤和查杀,对具体应用进行相应的策略性控制等。DPI技术现在被广泛的运用在各种安全检测设备中。
TCP异常终止(reset报文)
作者:易隐者 发布于:2012-4-25 21:42 Wednesday 分类:网络分析
TCP异常终止(reset报文)
TCP的异常终止是相对于正常释放TCP连接的过程而言的,我们都知道,TCP连接的建立是通过三次握手完成的,而TCP正常释放连接是通过四次挥手来完成,但是有些情况下,TCP在交互的过程中会出现一些意想不到的情况,导致TCP无法按照正常的四次挥手来释放连接,如果此时不通过其他的方式来释放TCP连接的话,这个TCP连接将会一直存在,占用系统的部分资源。在这种情况下,我们就需要有一种能够释放TCP连接的机制,这种机制就是TCP的reset报文。reset报文是指TCP报头的标志字段中的reset位置一的报文,如下图所示:
忙碌的工作,繁杂的事情
作者:易隐者 发布于:2012-4-15 21:14 Sunday 分类:其 他
忙碌的工作和繁杂的事情!我还能够放慢脚步,静静的思考吗?我还能够静下心来读一读书,写写文章吗?
A10负载均衡抓包方法
作者:易隐者 发布于:2012-3-26 22:53 Monday 分类:参考资料
1,登录方式
(1)Console方式设置说明
COM的参数设置如下图所示:
AX的默认用户名为:admin,默认密码为:a10。
(2)SSH/Telnet方式登录说明
AX的MGMT接口的默认IP地址为:172.31.31.31/24。将PC的IP地址配置为与AX的MGMT接口同网段的地址(如:172.31.31.33/24)。采用SSH客户端软件(如:PuTTY)等访问AX的MGMT接口地址。
CLI命令行模式说明
AX采用类似Cisco的命令行模式,便于工程师操作和维护。
1) 当通过SSH客户端软件或远程终端软件登录AX时,并输入用户认证信息后,则进入AX的用户模式:
2)
jjwxc-2>
3) 在用户模式下,AX只允许使用一些基本的命令,查询状态基本信息。具体可使用的命令列表可通过“?”来查询。
jjwxc-2>?
axdebug AX Debug Commands
enable Turn on privileged commands
exit Exit from exec
help Description of the Interactive Help System
no Negate a command or set its defaults
ping Send ICMP echo messages
show Show Running System Information
ssh Open an ssh connection
telnet Open a telnet connection
traceroute Trace route to destination
Debug抓包分析命令
抓包命令设置如下:
(1)首先设置过滤条件:
Debug packet [ l3 ip <clientip vip or serverip> ] [ l4 TCP/UDP port 端口号 ]
(2)启用抓包输入
Debug monitor
(3)分析抓包输出结果
(4)结束抓包输入:
No debug all
日历
最新日志
链接
分类
最新碎语
- 如果一个人想要做一件真正忠于自己内心的事情,那么往往只能一个人独自去做"——理查德·耶茨
2019-06-25 21:34
- 日后我们知道,真正的人生道路是由内心决定的。不论我们的道路看上去如此曲折、如此荒谬地背离我们的愿望,它终归还是把我们引到我们看不见的目的地。(茨威格《昨日世界》)
2019-03-16 21:27
- 如果你渴望得到某样东西,你得让它自由,如果它回到你身边,它就是属于你的,如果它不会回来,你就从未拥有过它。——大仲马《基督山伯爵》
2018-10-09 22:07
- 人生有两大悲剧:一个是没有得到你心爱的东西;另一个是得到了你心爱的东西。人生有两大快乐:一个是没有得到你心爱的东西,于是可以寻求和创造;另一个是得到了你心爱的东西,于是可以去品味和体验。——弗洛伊德
2018-09-25 18:06
- 一个人越有思想,发现有个性的人就越多。普通人是看不出人与人之间的差别的——布莱兹·帕斯卡尔
2018-08-30 18:44
存档
- 2020年11月(2)
- 2018年1月(1)
- 2017年12月(1)
- 2017年11月(6)
- 2017年6月(1)
- 2017年5月(1)
- 2017年4月(1)
- 2017年3月(1)
- 2016年11月(1)
- 2016年4月(1)
- 2015年7月(2)
- 2015年6月(1)
- 2015年5月(5)
- 2014年12月(1)
- 2014年11月(1)
- 2014年10月(1)
- 2014年8月(1)
- 2014年7月(1)
- 2014年6月(1)
- 2014年5月(1)
- 2014年4月(3)
- 2014年2月(2)
- 2014年1月(2)
- 2013年12月(1)
- 2013年11月(1)
- 2013年10月(2)
- 2013年9月(1)
- 2013年8月(1)
- 2013年7月(3)
- 2013年6月(2)
- 2013年5月(1)
- 2013年4月(3)
- 2013年3月(1)
- 2013年2月(2)
- 2013年1月(2)
- 2012年12月(11)
- 2012年11月(12)
- 2012年10月(12)
- 2012年9月(26)
- 2012年8月(29)
- 2012年7月(18)
- 2012年6月(2)
- 2012年5月(25)
- 2012年4月(16)
- 2012年3月(13)
- 2012年2月(6)