Scapy 一、基础 1.介绍 监听数据包(与wireshark相同),分析流量,编辑流量数据包(链路层,网络层,传输层),应用层 也可以编辑,但是意义不大 scapy提供两种操作方式:基于命令行进行交互,直接在python代码中调用。 2.命令 show_interfaces() # 显示所有网卡 sniff(count=10) # 在所有网卡监…
企业网络安全设计 一、网络安全法 二、信息安全技术(网络安全等级保护基本要求) GB/T 22239-2019 全国标准信息公共服务平台 三、网络安全设计思路 1. 确定需要设计的行业 针对于行业,背景 针对于在此背景下的安全风险分析,建设目标 针对于网络结构进行分区分域 域一般都是应用给逻辑划分 网络结构 方案结构 2. 基于OSI的七层模型进行…
网络安全设备介绍 一、防火墙 1. 传统防火墙 包过滤、状态检测 2. 下一代防火墙 L2-L7层的防火墙(IDS、IPS、WAF、FW、防病毒) 二、WEB应用防火墙 用于针对HTTP和HTTPS的请求和响应的防御 1. 深信服WAF 2. 天清WEB应用安全网关 三、上网行为管理 针对于内网用户的上网行为管控(包括流量管理,内网用户上网安全,应…
深信服上网行为管理AC 一、介绍 1. 上网行为管理AC 针对于内网用户的上网行为进行管控(认证、行为管控、流量管控、上网审计) 2. 部署模式 路由模式 支持所有功能,但是会改变当前的网络架构 网桥模式 相当于一台交换机部署在网络中,有部分功能无法使用(NAT、VPN、DHCP) 旁路模式 旁挂的方式部署在网络中,只需要在交换机的镜像口监听数据,…
VPN 一、VPN概念 1. 概述 虚拟专用网络(VPN)的功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网管通过对数据包加密和数据包目标地址的转换实现远程访问。VPN可通过服务器、硬件、软件等多种方式实现 2. 特点 虚拟:不需要拥有长途线路,使用公共网络资源建立自己的私有网络 专用:可以定制最符合自身需求的网络 …
Cisco防火墙 ASA系列 一、工作原理 1. 系列 0ASA5500系列 2. ASA防火墙状态化防火墙 里面维护一张表:状态连接表(cmoo表) 源IP地址 目标IP地址 IP协议(TCP/UDP) IP协议信息(端口号、序列号、控制位) 默认情况下,ASA对TCP和UDP协议提供状态化链接,对ICMP协议是非状态化的 状态化防火墙的处理过程…
邮件协议 一、电子邮件系统 1. 概述 网络电子邮件系统,好处在于价格低廉、速度快 形式多样化 文字 图像 声音 …… 电子邮件系统组成部分 邮件传输代理MTA 邮件用户代理MUA 邮件协议 SMTP:简单的邮件传输协议,默认端口号TCP25号,主要用于传输电子邮件(发送邮件) POP3:邮件协议第三版,默认端口号TCP110号,主要用于下载接收邮…
HTTPS协议 https=http+ssl/tls 一、加密算法 在HTTP的通道上增加了安全性,传输过程中通过加密和身份认证来确保传输安全性 1. TLS 传输层安全协议,SSL和TLS其实时一个协议,SSL2.0版本,自SSL3.0版本后,更名为TLS1.0,目前最高版本TLS1.3,使用最广泛的是TLS 1.2版本 实际目标 保密性:所有…
HTTP协议 一、HTTP协议 1. 概念 HTTP(超文本传输协议)是用于在万维网服务器上传输超文本(HTML)到本地浏览器的传输协议 TCP/IP协议簇的一员(HTML文本、图片、查询结构等) 基于传输层TCP的80端口 2. 万维网服务 采用C/S架构 客户机通过浏览器去请求,从而在浏览器上就可以看到对应图形界面 浏览器/服务器(B/S) 万…
FTP协议 一、FTP协议 1. 概念 FTP(文件传输协议),由两部分组成:服务器/客户端 C/S架构,应用场景:企业内部存放公司文件,开发网站时,利用FTP协议,将网页或程序传到网站服务器,网络中传输一些大文件也是用该协议 FTP:基于传输层TCP的,默认端口号(20号端口一般用于传输数据,21号端口用于传输控制信息),但是是否使用20号端口作…
DNS协议 一、DNS 1. 概念 DNS(domain name system)域名系统,作为将域名的IP地址相互映射关系存放在一个分布式的数据库,DNS使用的是UDP的53端口 域名:有ICANN机构统一管理 2. 域名空间 树状结构 根域:(全世界只有13台根域服务器) 顶级域:(主要用于区分域名的用途) 组织类:商业(com) 教育和学校(…
DHCP协议 一、DHCP 1. DHCP基本概念 DHCP:动态主机配置协议 主要给客户机提供TCP/IP参数(IP地址、子网掩码、网关、DNS等) 2. 使用DHCP的好处 减少管理员的工作量 避免输入错误 避免IP冲突 提高IP地址的利用率 3. DHCP工作原理 它是应用层协议,基于UDP,主机向服务器67号端口发送请求,服务器响应给客户机…
传输层协议 一、传输层 1. 传输层功能 定义应用层协议数据的端口号,流量控制 对原始数据进行分段处理 2. 传输层提供的服务 传输连接服务:建立连接 数据传输服务:流量控制、差错控制、序列控制 二、TCP协议(面向连接) 1. 面向连接 要求数据在传输以前必须建立连接,数据传输完成后,必须释放来连接 仅支持单播传输:在两个终端之间建立的点对点连接…
ICMP协议 一、ICMP基本概念 1. ICMP协议 Internet控制报文协议,用于在IP主机、路由器之间传递控制消息,控制消息指网络通不通、主机是否可达、路由器是否可用 ICMP是属于网络层的协议,封装在传输层和网络层之间 2. ICMP报文格式 类型(type) 代码(code) 类型(0~18) (8 0) 请求 (0 0) 回显应答(…
wireshark的使用 一、协议 1. TCP/IP协议簇 网络接口层(没有特定的协议) PPPOE(拨号协议)属于物理层 物理层 数据链路层 网络层:IP(V4/V6) ARP(地址解析协议) RARP ICMP(Internet控制报文协议) IGMP 传输层:TCP(传输控制协议) UDP(用户数据报协议) 应用层:都是基于传输层协议的端口…