- 讲师:刘萍萍 / 谢楠
- 课时:160h
- 价格 4580 元
特色双名师解密新课程高频考点,送国家电网教材讲义,助力一次通关
配套通关班送国网在线题库一套
可以通过无流量自动注销所有用户
DKey用户无法被手动强制注销
密码认证的用户可以被手动强制注销
可以手动强制注销不需要认证的用户
SYN Cookie经常结合代理服务器一起工作
SYN Cookie可以防御DOS中的重放攻击
SYN Cookie建立连接的过程是无状态的三次握手
SYN Cookie经常用来防御DOS攻击中的SYN Flooding攻击
针对外网某个域名连接访问出现误判,确保域名可信的情况下,在【僵尸网络】 【高级配置】 中勾选【启用全局域名放行】,并写加上受信域名保存即可
针对出现问题的终端,在日志中心查找对应僵尸网络日志,使用“添加例外”进行排除
在设备配置页面的【系统】-【全局放行与封堵】-【放行名单】添加需要排除的URL
单个终端出现僵尸网络误判问题,可在僵尸网络功能模块的高级配置中排除指定IP,保证单 机访问正常
DNS和SMTP
RARP和DNS
IP和UDP
TCP和FTP
发送者的私钥;接收者的私钥
发送者的私钥;发送者的公钥
发送者的公钥;接收者的私钥
发送者的公钥;发送者的私钥
管理口和镜像口可以使用同一个物理接口
旁路模式可以对用户的上网行为进行审计
旁路模式下对用户的应用进行拦截,如果该应用使用 TCP 协议可以通过发 RST 包进行拦截, 如果使用UDP协议则无法拦截,因为UDP协议是无连接的
旁路模式需要客户交换机配置镜像接口,将需要监听的流量镜像过来
应用规则识别
URL识别
UA 识别
Cookie识别
任何一组内的某个IP 检测不同即判定链路故障
任何一组内的所有IP 检测不通才判定链路故障
多组内的所有IP检测不通时才判定链路故障
链路故障检测最多可以配置两组IP,每组可配置8个IP
微软Active Directory支持LDAP协议
LDAP也常用于身份认证
LDAP认证需要先同步用户账户到设备本地
LDAP是一种开放的协议标准
数据包方向
源目端口
数据包协议
数据包内容
封装是自下而上依次加上各层头部
传输层对应的头部是TCP/UDP头部
网络层对应封装和解封装的头部是以太网头部
报文的封装和解封装不是一个相反的过程
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
点击加载更多评论>>