Chinaunix首页 | 论坛 | 博客
  • 博客访问: 289666
  • 博文数量: 66
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 455
  • 用 户 组: 普通用户
  • 注册时间: 2015-11-25 09:52
个人简介

no pains no gains

文章分类

全部博文(66)

文章存档

2017年(10)

2016年(39)

2015年(17)

我的朋友

分类: 系统运维

2015-12-11 10:01:28

网络分析基础

防火墙的状态检测
应用层检测/深度包检测(DPI)
TCP异常终止(reset报文)
TCP重传
ICMP重组超时
TCP SACK选项
传输层的响应时间(系统层响应时间/服务器响应时间)
关于防火墙的arp代理功能对不同格式的arp报文的处理情况的实验
ARP代理(Proxy ARP)
免费ARP(gratuitousARP)
ARP表的更新和老化
第三方延时
应用响应时间(ART)
ICMP通讯管理性过滤禁止差错报文(type 3,code 13)
连接数相关知识
TCP/IP 应用程序的通信连接模式
TCP保活(TCP keepalive)
多次RST以及不同场景下的RST报文的差异
端系统对RST报文的过滤
经受时延的确认(Delay ACK)
TCP MSS与PMTUD
IP分片(IP Fragment)
TCP 的PUSH标志位
TCP交互式应用
基于UDP的应用如何保证应用数据的可靠性
关于“client push”应用响应时间测量方法的讨论
iPhone与Multicast DNS       
非标准TCP三次握手建立连接过程一例
ACK flood攻击的影响
基于UDP组播实施分片攻击的可能性
关于防火墙访问控制的疑问
TCP/IP 数据包处理路径

网络分析工具

常见网络分析工具特色功能简介及其在实际工作中的应用之缘起
常见网络分析工具特色功能简介及其在实际工作中的应用之Network Monitor
常见网络分析工具特色功能简介及其在实际工作中的应用之Omnipeek 
Wireshark对ping报文的解码显示(BE与LE)
利用科来与IDS Informer构建网络攻击学习平台

网络分析方法

疑难故障分析常规流程和思路
疑难网络故障的分析方法和原理之对比分析法
疑难网络故障的分析方法和原理之关联分析法
如何跟踪分析数据经过中间设备后的变化以及这些变化给客户端与服务器带来的影响
一切皆有可能
异常流量分析方法——发现-定位-管控
如何保证中间设备两端捕获的数据包的时间同步性?

网络分析案例

视频点播服务间歇性中断故障分析案例
访问搜狐163时主页变为2008年某日主页面故障分析案例
某学院专网网站打开慢故障分析案例
FTP登陆故障分析
某单位经过CA认证的业务应用访问缓慢故障分析案例
网页打开慢但HTTP下载快故障分析案例
某业务系统由于连接数限制导致间歇性访问慢故障分析案例
数据包中出现超长帧的分析
关于vista系统机器无法通过防火墙上网的故障分析解决案例
关于服务器端发送FIN报文之前的数秒等待时间行为的分析
大包传输丢包故障
两台soho级小路由之间的“正义”之战
某加密机经天融信防火墙后应用异常故障案例
负载均衡故障诊断:一个MSS值引发的疑案
关于网内抓包出现0.33.216.220IP地址问题的分析
F5负载均衡环境下某应用故障分析案例
某地税网上申报业务系统故障分析报告
高新区房产局房产管理业务故障分析解决报告
某部队部分网段访问总部网站故障分析案例
IPS在线升级故障分析案例
使用Omnipeek分析SSH端口攻击案例
针对随机组播地址的ping攻击案例
基于UDP 7000端口的DOS攻击案例
基于UDP 80端口的DOS攻击案例
可能的数据库密码猜解行为
PHP漏洞扫描—morfeus fucking scanner 
web站点cookie安全问题一例

阅读(1333) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~