返回首页 我的新博客
摘要: 本文简单介绍了IP分片原理,并结合Snort抓包结果详细分析常见IP碎片攻击的原理和特征, 最后对阻止IP碎片攻击给出一些建议。希望对加深理解IP协议和一些DoS攻击手段有所帮助。 1. 为什么存在IP碎片 -=-=-=-=-=-=-=-=-=-=-= 链路层具有最大传输单元MTU这个特性,它限制了数据帧的最大长度,不同的网络类型都有一 个上限值。以太网的MTU是1500,你可以用 netstat -i 命令查看这个值。如果IP层有数据包 要传,而且数据包的长度超过了MTU,那么IP层就要对数据包进行分片(fragmentation)操 作,使每一片的长度都小于或等于MTU。我们假设要传输一个 阅读全文
posted @ 2010-12-16 13:56 buffer的blogs 阅读(897) 评论(0) 推荐(0)
摘要: 什么是A记录?A (Address) 记录是用来指定主机名(或域名)对应的IP地址记录。用户可以将该域名下的网站服务器指向到自己的web server上。同时也可以设置您域名的二级域名。什么是MX记录?邮件路由记录,用户可以将该域名下的邮件服务器指向到自己的mail server上,然后即可自行操控所有的邮箱设置。您只需在线填写您服务器的IP地址,即可将您域名下的邮件全部转到您自己设定相应的邮件服务器上。什么是CNAME记录?即:别名记录。这种记录允许您将多个名字映射到同一台计算机。 通常用于同时提供WWW和MAIL服务的计算机。例如,有一台计算机名为“host.mydomain.com”(A 阅读全文
posted @ 2010-12-16 10:57 buffer的blogs 阅读(319) 评论(0) 推荐(0)