網路建構實習課 從防火牆到封包分析 3/25.

Slides:



Advertisements
Similar presentations
Copyright©2013 Huawei Technologies Co., Ltd. All Rights Reserved. The information in this document may contain predictive statements including, without.
Advertisements

定 格 入 格 破 格 —— 新诗仿写复习训练 仿照下列句子,再把 “ 人生 ” 比喻成 “ 大海 ”“ 天空 ” , 造两个句子。 如果说人生是一首优美的乐曲,那么痛苦则 是其中一个不可或缺的音符。 参考答案: 1 、如果说人生是一望无际的大海,那么挫折则 是其中一个骤然翻起的浪花。 2 、如果说人生是一片湛蓝的天空,那么失意则.
深度解析 --- 云安全 申鹤 产品技术顾问 电话: (010) 手机:
一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
管理科学与工程类专业 职业规划问题探讨 报告人 : 李增兵 67D103 , FTP : // 管理科学与工程学院.
一、老师申请题目,以下指导老 师操作。 1. 登录教务系统 web 端. 2. 点击 “ 毕业设计 ” 工具栏下拉菜单中的 “ 论文 _ 教师申请题目 ”
Edu.51cto.com. 讲师: 大侠唐在飞(小侠唐在飞) 唐志强 edu.51cto.com 姓名:唐志强 网名:小侠唐在飞、大侠唐在飞 年龄:差点成 80 后 地址:乌鲁木齐 (切糕、大盘鸡、干果什么的) 擅长领域:扛显示器、装机、装系统、杀病毒、重启电脑、部署服务器、做网线、做电话头、帮领导下片、看监控、
中小學網管人員面對個資安全世代之探討 Location:台中市大甲區順天國小 Speaker:麥毅廷 Date:2012/06/06
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
拒绝服务攻击 DoS 攻击 LAND Teardrop, SYN flood ICMP : smurf
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
Wireshark 03/03/2017.
第2章 黑客常用的系统攻击方法.
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
第7章 防 火 墙 技 术 7.1 防火墙概念 7.2 防火墙原理及实现方法 7.3 防火墙体系结构 7.4 防火墙的构成
走向社会服务:理论与实践框架 北京大学社会学系 王思斌
網路駭客攻擊方式與防範 康宇佳 劉雙瑜 彭昕婷 陳韋蓉
MIE-311 Mobile Network Security
第十一章 網路駭客攻擊 及防制策略 課前指引 資訊網路科技的快速普及雖然帶給人類莫大的助益,卻也帶來不少的犯罪問題,而資訊犯罪已隱然成為未來社會棘手的問題。資訊犯罪並不單純只是電腦的問題,亦包括公約、倫理、道德及法律層面等問題。其中,又以網路駭客入侵問題最具神秘性且防制困難度較高。
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
淡江大學 航空太空工程學系 工程科技教育 國際認證 期中審查報告簡報
第八章 网络课程的设计与开发.
低碳生活,从小事做起 编辑人:刘瑞兴 指导老师:麦文燕 吴霞 编辑地址;岭南师范学院附属中学 编辑时间:
实训十四、IE浏览器的基本应用.
中小學網管人員面對個資安全世代之探討 Location:台中市北屯區東山高中 Speaker:麥毅廷(臺體大運管系)
计算机网络安全技术实验 启动虚拟机、GIF、measpoilt、.
第10章 局域网与Internet互联 RCNA_T010.
第11讲 IDS技术(一).
第一章 網路攻防概述.
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
互联网时代班主任的挑战 万玮 2014年9月20日.
—营造健康网络生活环境 王立丰 ISA与企业网络安全管理 —营造健康网络生活环境 王立丰
前言.
企业网搭建及应用 重庆市永川职业教育中心
农村五保供养政策法规解读 民政厅社会救助处 田智勇 2015年8月6日 鄂尔多斯
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
第9章 電子商務安全防範.
教师:陈有为 TCP/IP与Internet(A) 教师:陈有为
David liang 数据通信安全教程 防火墙技术及应用 David liang
华南师范大学 防火墙 华南师范大学
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
網路服務 家庭和小型企業網路 – 第六章.
鄉村尋根-農具篇.
班級:四子二甲 姓名:孫培修 學號: 指導教授:謝欽旭老師
防火墙技术介绍   严峻的网络安全形势,促进了防火墙技术的不断发展。防火墙是一种综合性的科学技术,涉及网络通信、数据加密、安全决策、信息安全、硬件研制、软件开发等综合性课题。
系統與網路管理 94學年度第1學期 建國科技大學 資管系 饒瑞佶.
江西财经大学信息管理学院 《组网技术》课程组
恶意移动代码分析与研究 郑 辉 清华大学网络中心 CERNET Computer Emergency Response Team
校 園 雲端輸出管理系統 新印科技股份有限公司 聯絡人:伍宏一 電 話: /
網路安全期末報告 Arp Spoofing A 謝靜芳 指導教授︰梁明章教授.
在WireShark中觀察與分析應用層封包
ISA Server 2004.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
Network Application Programming(3rd Edition)
第1章 SQL Server 2005概述 教学提示:SQL Server 2005是微软的下一代数据管理和分析解决方案,它给企业级应用数据和分析程序带来更好的安全性、稳定性和可靠性,使得它们更易于创建、部署和管理,从而可以在很大程度上帮助企业根据数据做出更快、更好的决策,提高开发团队的生产力和灵活度,以及在减少总体IT预算的同时,能够扩展IT基础架构以更好地满足多种需求。
Source: Journal of Network and Computer Applications, Vol. 125, No
網路安全管理 期末報告 A 許之青 24/04/2019.
_01基本概念扫盲 本节课讲师——void* 视频提供:昆山爱达人信息技术有限公司 官网地址:
講員:游文志 排程系統教育訓練 後台管理系統 講員:游文志
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
網路安全 資訊處 彙整.
Common Security Problems in Business and Standards
“修身成材” 班级干部培训班 黑龙江大学党委学工部.
指導老師:王偉德 老師 學生:賴政揚 林怡君 戴明宏
目 录: 一、网络存储系统的登录 二、网络存储系统的基本使用 三、学生提交作业功能的使用 四、教师开放资源功能的使用.
第10讲 Web服务.
Presentation transcript:

網路建構實習課 從防火牆到封包分析 3/25

常見的威脅 粗心大意或不滿的員工 揚名攻擊 惡性程式(Malware) 惡性的商業競爭 電腦駭客(Hacker) 社交工程攻擊(Social Engineering) 揚名攻擊 惡性程式(Malware) 電腦病毒、電腦蠕蟲、特洛伊木馬、惡作劇程式 惡性的商業競爭 電腦駭客(Hacker)

常見的威脅(2) 埠掃描 埠掃描 (Port Scanning) Port Scan Attacker Web Server Port Service 20?… closed 21?… FTP 22?… closed 23?… closed 24?… closed 25?… SMTP Attacker Port Scan Web Server

常見的威脅(3) 阻斷服務攻擊 阻斷服務攻擊(Denial of Service Attacks) 磁碟空間(Disk Space) 網路頻寬(Bandwidth) 緩衝區(Buffers) 中央處理器使用量(CPU Cycles Usage)

防火牆的功能 網路流量篩選(Packet Filter) 資料內容篩選(Content Filter) 網路位置轉譯(NAPT) 解決IP位址不足的問題 保護內部網路位址配置 隱藏網際網路服務的真實位址

如何選擇防火牆 防火牆技術的種類 封包篩選(Packet Filter) 應用層級篩選(Application Filter) 靜態(Static) 檢查來源端與目的端的網路位址及埠號 動態(Dynamic or Stateful Inspection) 檢查來源端與目的端的網路位址、埠號及連線狀態 應用層級篩選(Application Filter) 檢查資料內容 自由擴充功能

封包篩選(Packet Filter) 目的端位址 來源端位址 目的端埠號 來源端埠號 資料 TCP/UDP封包 IP封包

什麼是Sinffer Sniffer 原本是一個網路監聽側錄產品名稱,隨著監測技術應用普及,sniffer 已經成為封包監聽的代名詞。sniffer封包監聽目前已經成為全世界網路資訊監聽標準名稱。網路上資訊的傳輸是基於「資料封包」廣播的原理,當一台電腦利用網路傳送資料給另一台電腦時,在同一網段的所有電腦內部的網卡都可以「聽見」封包資料,Sniffer設備就可以在完全不介入原有網路傳輸的情形下「複製」所有的封包。

參考網頁 封包內容 http://www.20cn.net/ns/cn/zs/data/20020806030406.htm

實習課作業 作業內容:下載安裝Sniffer軟體,將一份ICMP封包內容擷取出來,並依照封包內容作解釋(請將擷取畫面附上,並讓我能看到IP:範例)。 附註:Sniffer推薦軟體 Ethereal Sniffer Pro CommView