TCP Intercept on Cisco Device
Cisco L3 以上的設備 ( Switch / Router ) , 可以幫後端的機器做 TCP Intercept
也就是 three-way-handshaking 由它先做, 確定 connection 建立起來後再往後端傳.
好處是可以避免後面的機器受到 Syn Flood 之類的攻擊而癱瘓.
壞處是當量真的太大 , 它也撐不住的時候 , 後面的網段會整片死掉 XD
新增留言 2005-12-30 21:55
Cisco L3 以上的設備 ( Switch / Router ) , 可以幫後端的機器做 TCP Intercept
也就是 three-way-handshaking 由它先做, 確定 connection 建立起來後再往後端傳.
好處是可以避免後面的機器受到 Syn Flood 之類的攻擊而癱瘓.
壞處是當量真的太大 , 它也撐不住的時候 , 後面的網段會整片死掉 XD
新增留言 2005-12-30 21:55
考 CCNA 前一定要先做模擬考題
有把握了再去考 , 不然小朋友會哭泣的 XD
TestKing 640-801 v40.0.pdf ( 6 MB , 這個版本有點舊了 , 前幾年準備去考前抓的)
新增留言 2005-12-30 21:50
之前公司曾發生過整個 Cisco Switch 的 IOS 被洗光光的事
當時在找資料 , 看怎麼把 IOS recover 回去 , 就找到這篇很實用的.
新增留言 2005-12-30 21:49
| M | T | W | T | F | S | S |
|---|---|---|---|---|---|---|
| « Aug | ||||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | |||