-
什么是網絡安全技術?
查看全部 -
什么是互聯網安全?
查看全部 -
課程 介紹1
查看全部 -
netstatus -ltn查看全部
-
tcpdump -np -ieth1 src host 10.10.163.232
hping -p 22 -S 10.10.162.233 -a 10.10.163.235(偽造的IP)
traceroute -T -p 80 -n www.xianlaiwan.cn(TCP協議traceroute, 默認UDP)
mtr 原理與traceroute一致 判斷哪一個跳數loss最多
nc -v -z -w2 ip 1-100
查看全部 -
源碼包編譯過程
查看全部 -
SYN類型DDOS攻擊預防
Linux其他防攻擊策略?
策略1、如何關閉ICMP協議請求?
synctl -w net.ipv4.icmp_echo_ignore_all=1?
?策略2、通過iptables防止掃描?
iptables -A FORWARD -p tcp -syn -m limit -limit 1/s -limit-burst 5 -j ACCEPT
iptables -A FORWARD -p tcp -tcp-flags SYN,ACK,FIN,RST RST -m limit -limit 1/s -j ACCEPT
iptables -A FORWORD -p icmp -icmp-type echo-request -m limit -limit 1/s -j ACCEPT
查看全部 -
ncat使用介紹
查看全部 -
nmap命令
查看全部 -
mtr 域名/ip地址?查看丟包率
查看全部 -
?traceroute參數使用
查看全部 -
路由掃描:查詢本機到另一個主機經過的路由跳數及數據延遲情況。
常用工具:traceroute,mtr
mtr特點:能測試出主機到每一個路由間的聯通性
查看全部 -
hping -p [端口] -S(發送SYN包) [目標IP]?
-a(偽造發送IP) [偽造IP] ? ?<hping -p 22 -S 192.168.3.26 -a 192.168.3.27>
修改Linux內核禁用ICMP報文????sysctl -w net.ipv4.icmp_echo_ignore_all=1
查看經過某網絡設備包信息 ? ?
tcpdump -n(不把主機IP轉換為名稱) -p(不讓網絡界面進入混雜模式) -i[網卡名稱] src host(只顯示此IP包信息) [目標IP] ? <tcpdump -np -ieth1 src host 192.168.3.56>?
查看全部 -
1、下載wget https://github.com/antirez/hping/archive/master.zip
2、解壓unzip master.zip
3、安裝依賴yum -y install gcc libpcap-devel tcl-devel
? ?當bpf.h找不到,建立軟連接ln -sf /usr/include/pcap-bpf.h? /usr/include/net/bpf.h
4、檢查./configure,編譯make,安裝make install
5、查看hping -v 查看版本信息
查看全部 -
fping參數
查看全部
舉報