常见网络安全攻击
1. Land攻击 land 攻击是一种使用相同的源和目的主机和端口发送数据包到某台机器的攻击。结果通常使存在漏洞的机器崩溃。 在Land攻击中,一个特别打造的SYN包中的源地址和目标地址都被设置成某一个服务器地址,这时将导致接受服务器向它自己的地址发送SYN一ACK消息,结果这个地址又发回ACK消息并创建一个 空连接,每一个这… 阅读更多 »常见网络安全攻击
1. Land攻击 land 攻击是一种使用相同的源和目的主机和端口发送数据包到某台机器的攻击。结果通常使存在漏洞的机器崩溃。 在Land攻击中,一个特别打造的SYN包中的源地址和目标地址都被设置成某一个服务器地址,这时将导致接受服务器向它自己的地址发送SYN一ACK消息,结果这个地址又发回ACK消息并创建一个 空连接,每一个这… 阅读更多 »常见网络安全攻击
1. 为什么需要Vxlan 普通的VLAN数量只有4096个,无法满足大规模云计算IDC的需求,而IDC为何需求那么多VLAN呢,因为目前大部分IDC内部结构主要分为两种L2,L3。L2结构里面,所有的服务器都在一个大的局域网里面,TOR透明L2,不同交换机上的服务器互通靠MAC地址,通信隔离和广播隔离靠的vlan,网关在内网核… 阅读更多 »简述bum报文(转载)
本文介绍iptables这个Linux下最强大的防火墙工具,包括配置iptables三个链条的默认规则、添加iptables规则、修改规则、删除规则等。 1. iptable基础命令说明 iptables -A INPUT -s 192.168.109.10 -j DROP:拒绝192.168.109.10主机访问本服务器; -… 阅读更多 »Linux防火墙iptables规则的添加、删除、修改、保存
本文为您介绍如何使用虚拟IP和keepalived搭建主备双机,实现业务高可用。 1. 配置 1.1. 安装keepalived yum install -y keepalived 1.2. 修改配置文件,并启动服务。 vi /etc/keepalived/keepalived.conf 清除文件内容 每个server填入各自配… 阅读更多 »虚拟IP结合keepalived实现主备双机高可用
1. 概述 linux tc工具限速是针对一个网卡的,主要分为三层:qdisc、filter、class; qdisc: 队列,一个网卡一般只需要一个根队列(出向队列),如果有入向限速需求时,可以再创建一个入向队列;队列代表了所有经过这个网卡的流量; filter: 过滤器,对qdisc中的数据流量进行匹配和操作,匹配符合规则的… 阅读更多 »Linux使用tc对网络进行限速
1. NetworkManager 工具 nmcli(NetworkManager的命令行界面)命令行实用程序,用于控制NetworkManager和报告网络状态。它可以用作nm-applet或其他图形客户端的替代品。 nmcli用于创建、显示、编辑、删除、激活和停用网络连接,以及控制和显示网络设备状态。 对于服务器,虚拟机,终… 阅读更多 »NetworkManager工具nmcli命令配置网络