• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
导航菜单
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx
您的位置:首页 > 服务器 >windows > liunx中的网络安全介绍了一些网络知识

liunx中的网络安全介绍了一些网络知识

作者:网友 字体:[增加 减小] 来源:互联网

本文主要包含linux系统网络安全,linux网络安全,linux网络知识,linux 网络命令,linux网络虚拟机等服务器相关知识,网友希望可以进行参考

在这里我介绍了一些linux的网络安全和防范 ,还有一些网络知识,很生动的形容了出来。好好看看吧,声明哈 都是我自己总结的,一个一个字记录的,没有任何的抄袭,





tcp/ip


7层关系

应用

表示

会话

传输

网络

数据连路

物理





tcp 共有4/5层

包括

1 应用层 --- 应用 表示 会话

2 传输层 --- 传输 tcp udp

3 网络 层 --- 网络 ip icmp

4 数据连路 ---数据连路 arp rarp

5 物理 -----物理




物理层

根据物理的线路传递信号


-------------


在不可靠的物理层里提供可靠的协议 --------数据连路层作用

-----------------

数据连路层

arp协议 ip 找 MAC)

RARP协议MAC 找ip)



[root@localhost /]# arp -n ------查看arp缓存表

[root@localhost /]# arp -d 192.168.1.111 ------删除arp 缓存表里的地址

[root@localhost /]# tcpdump -i eth0 -nn arp and host 192.168.1.111 -----抓arp 包



arp 网关欺骗

arp -s IP mac ----解决办法 mac帮定



-------------

网络层


ip 协议

icmp 协议


icmp洪水攻击 ping的带宽占满 ----解决办法 把ping 关掉



ip负责 数据包的切片和重组


---------------------

传输层


tcp 协议 传输控制协议 可靠连接

1 三次握手

2 四次挥手

3 每个数据包都有确认 如果不完整 他会重传

4 标记 syn 请求 FIN请求断开,再见 ACK应答 RST断开 PUSH推标记位 URG 紧急标记位

5 流控 滑动窗口

6 连接状态


udp 协议 用户数据报文协议 不可靠连接


syn

a ——————> b

syn+ack+1

a <—————— b ----三次握手

ack+1

a ——————> b



数据传输

a ——————> b

a<—————— b



FIN

a ——————> b

ack

a <—————— b

FIN----- 四此挥手

a <—————— b

ack

a ——————> b




a 代表 客户端 b为 服务器端


数据传送的过程汉化般)


在吗?

a ——————> b

在的!

a <—————— b ----三次握手

知道了!

a ——————> b



吃饭了吗?

a ——————> b

吃了 ---传送数据 一请求一回复

a<—————— b



不聊 了

a ——————> b

恩好的

a <—————— b

我也要回去了 -- 四此挥手

a <—————— b

888888

a ——————> b




rtt数值---- 数据包的往返时间




tos滑动窗口 作流量控制 -----top里协议里的

原理 就是 a 给b发送数据包 b要多少 a就给多少 直到送完为止




dos攻击 疯狂的发 syn请求 不给服务器ack应答 直到把池子占满 每次打开一个随即端口 要想干掉他 必须要比他的服务器强要不自己先刮掉成为 单挑)

DDOS攻击 很多人在个攻击 成为群楼





[root@localhost ~]# cat /proc/sys/net/ipv4/tcp_synack_retries ---意思是 如果5次服务器回复你 你不理 那么就会断开

5

[root@localhost ~]# cat /proc/sys/net/ipv4/tcp_syncookies ----打开以后会记录半连接无穷大不消耗内存 但是消耗CPU)

1

echo 1024 > /proc/sys/net/ipv4/tcp_max_syn_backlog ----设置半连接的存放的个数


-----------------------------

udp 协议

只管 发送数据包 不管你能不能收到 他自身没有可靠性

分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • liunx中的网络安全介绍了一些网络知识

相关文章

  • Win2003 安装Vs2005 SP1 错误1718的解决方法
  • Windows Server 2008备份Exchange Information Store
  • 禁止Windows Server 2008 R2密码过期提示
  • Windows2003 IIS6/7伪静态组件/安装/配置/下载
  • Windows 组策略无法启动的解决方法
  • 如何更改SQL Server 2008 R2的排序规则!
  • Windows XP安装Apache环境图文详解
  • Win2003+IIS6+PHP5.33(FastCGI)+MySQl5.1.50安装配置
  • 华为数据中心:融合方案也分层次
  • 企业shell脚本分析及切割apache日志实战

文章分类

  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx

最近更新的内容

    • liunx基础命令(vim编辑文件)
    • CentOS Bind DNS自动化部署
    • FTP连接时出现“227 Entering Passive Mode” 的解决方法
    • 本机IIS 身份验证 Server Application Error解决办法
    • NBU备份策略 队列等待
    • window/linux下php配置mysql方法详解
    • apache+python
    • windows2003中使用IPsec加密通道登录3389方法
    • 一个合格的DBA必须会的技术,不得不看!
    • Windows 中 Apache配置 与 虚拟主机 设置

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有