异常流量防护

当局域网络利用率很高,带宽被大量占用,经常有流量暴涨导致网络拥堵,一句话,只要网络无法为真正的用户提供正常的服务,则将它视为异常流量。常见的异常流量有网络层DDoS攻击、应用层DDoS、二层攻击、蠕虫传播等。对付这类玩意,如果采用传统的方法——先采集,再分析,然后确定攻击源,最后是采取对策——必定会费时费力,影响网络正常使用,破坏用户情绪,降低网管形象。因此,作为网管只能在平时多动脑思考,多动手实践,做好多重防护,确保网络的稳定,可靠,不掉线。以下是笔者的一点防护经验总结。

标签:

【转】“潜行者”病毒作怪

故障现象
近日,笔者接到单位同事的电话,说新购买不久的电脑(与网络隔离)运行很慢,而且在安装本单位保密系统的安装过程中,电脑近乎死机,落到了“老态龙钟”的地步。于是,过去看到,有一个安装保密系统软件的窗口显示“正在加载程序”,等了好一阵子都没有反应,移动鼠标点击其他程序图标,几乎没有反应,键盘上的灯也正常。

标签:

走出WEB应用防火墙认识误区

Web应用的日益普及和Web攻击的与日俱增,让Web安全问题备受关注。但对于正常流量中的危险分子,传统的安全产品根本无能为力,此时,我们该靠什么来保护Web应用?Web应用防火墙无疑是最佳之选。但Web应用防火墙究竟是什么?它和传统的安全产品有什么不同?应用起来又有要注意什么?请看《走出Web应用防火墙认识误区》系列文章。

标签:

【转】局域网ARP病毒防护系统建设研究

摘要:本文简要介绍了ARP病毒的危害和ARP欺骗原理,并介绍了在单位局域网内ARP病毒防护的工作原理和软件的主要功能。

标签:

病毒的问题从年初到现在就没彻底消停过,黑暗势利在利益的诱惑下乐此不疲的对接入网络的PC进行着一轮又一轮的骚扰!没有防护能力,时常偷懒,对安全关注度低的同学受骚扰最严重。

标签:

我们离安全上网有多远?

近日,工业和信息化部门发表公开数据,称中国网民数量已达4.77亿,已备案网站数量达382万个。中国的互联网用户群体扩张速度堪称全球领先,而相应的信息安全理念和防护措施是否也能够在世界范围内拥有这样的地位呢?

标签:

SOHO路由器安装Nginx后网站主页无法访问的解决方法

笔者先介绍网络环境,ADSL+SOHO宽带路由器,在一台瘦主机上安装Ubuntu Server 8.04,利用LNMP把Web服务器构建起来。并将一开源blog挂在至Nginx指定目录下。却出现主页无法访问的小插曲,经过几天测试,现在提供一高效解决方案,本方法可作为Apache等其他Web服务器在路由环境下挂载网站程序后出现此类问题的参考。

标签:

赛门铁克发现,针对移动设备的新型恶意软件威胁的数量在不断增长,Android.Smspacem便是其中一种,它是合法应用软件“Holy F**king Bible”的木马版本。

标签:

微软预览Windows Phone下一代版本

2011年5月24日,中国北京——微软公司今天在全球举办了一系列媒体活动,预览了代号为“Mango”的Windows Phone下一代版本。“Mango”将通过围绕通信、应用程序和互联网方面的五百余个新功能,深化智能手机用户体验。

标签:

亚非成恶意程序感染重灾区

互联网的迅猛发展缔造了无数神话,但同时也潜藏了各种问题,恶意软件就是其中之一。网络犯罪分子会利用网络用户的安全漏洞进行大肆的攻击,甚至毫无顾忌的掠夺钱财。日前,全球领先的信息安全解决方案提供商卡巴斯基实验室发布了2011年第一季度IT威胁统计数据。

标签: