赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

使用构造包测试防火墙性能小技巧

发布时间:2004.11.04 09:49     来源:赛迪网-中国计算机报    作者:Don Parker

所谓的构造包方式,主要是在于使用底层的TCP/IP包构造工具,通过各种命令向防火墙有目的地发送数据包,通过观测防火墙的处理结果等技术来测试防火墙系统完整性的一种测试方式。

   在防火墙中,iptables脚本里的一条蹩脚的条目,就能导致系统非常脆弱。 防火墙有没有正确配置各种选项,构造包可以用来解答并验证。

  预先假设这些测试都是在安装了SuSE 专业版9.0的Linux机器上执行的,测试用的是标准的Iptabels防火墙规则。本例是检查防火墙是否开放了80端口。

  本例首先向80端口发送一个数据包。根据我们SuSE防火墙的设置,这个数据包应被安静地丢弃。通常情况下,如果向不在监听服务的TCP端口发送数据包,发送主机会收到一个连接重置包。具体过程如下:运行hping(这是构造包程序的名称),通过相应的命令,我们可以看到目的主机已经收到hping所发送的构造包。最后我们发现,结果显示,数据包被发送以后,确实被目标主机接收,但是被安静地丢弃,测试正常,成功证明防火墙接受我们的测试条件。

  构造包是测试防火墙规则集的一个有效的工具。其对入侵检测系统同样能够进行和防火墙一样复杂和细粒度的测试。
(T113)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 黑客网上叫卖 思科防火墙源代码又遭泄漏? (11-03) · 2004年防火墙技术走向综述 (11-02)
· 方正FG6340防火墙中标陕西移动通信设计院 (10-29) · IDC:联想防火墙国内品牌市场占有率蝉联第一 (10-29)
· 如何在Win2000上安装配置防火墙 (10-29) · 2004中国市场主流防火墙产品评测结果公布 (10-28)
· 瑞星防火墙RFW-100+简介 (10-28) · 瑞星多功能NP防火墙简介 (10-28)
· 瑞星企业级千兆防火墙产品概述 (10-28) · 防火墙的功能、分类及其局限性的介绍和分析 (10-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管