新聞中心
防火墻被設(shè)置之后,企業(yè)安全在一定程度上的到了保證,那么防火墻通過(guò)規(guī)則的設(shè)定可以是自身面對(duì)更新的攻擊方式,并且通過(guò)漏洞檢測(cè)來(lái)證明防火墻自身是否可靠,那么我們能不能判斷是否有什么東西能夠穿過(guò)防火墻,對(duì)企業(yè)安全造成危害呢?下面的文章將通過(guò)數(shù)據(jù)包偵聽(tīng)工具來(lái)對(duì)防火墻進(jìn)行測(cè)試。

創(chuàng)新互聯(lián)建站自2013年創(chuàng)立以來(lái),先為十堰等服務(wù)建站,十堰等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢(xún)服務(wù)。為十堰企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問(wèn)題。
在測(cè)試過(guò)程中,我們可以使用一個(gè)入侵檢測(cè)系統(tǒng)來(lái)作為報(bào)警機(jī)制。此外,數(shù)據(jù)包偵聽(tīng)工具可以分解數(shù)據(jù)包來(lái)看看其內(nèi)部信息。
Wireshark(前身是Ethereal)就是這樣一個(gè)工具,它在捕獲和分析測(cè)試數(shù)據(jù)包方面非常有用。
說(shuō)起Wireshark就不得不提Ethereal了,Ethereal和在Windows系統(tǒng)中常用的sniffer pro并稱(chēng)網(wǎng)絡(luò)嗅探工具雙雄,不過(guò)和sniffer pro不同的是Ethereal在Linux類(lèi)系統(tǒng)中應(yīng)用更為廣泛。而Wireshark軟件則是Ethereal的后續(xù)版本,他是在Ethereal被收購(gòu)后推出的最新網(wǎng)絡(luò)嗅探軟件,在功能上比前身更加強(qiáng)大。
Darknet、Network Telescope、和Internet Motion Sensor這三個(gè)工具并非傳統(tǒng)的防火墻測(cè)試工具,不過(guò)在這兒我們也可以使用它們。例如我們可以把Darknet當(dāng)作一個(gè)內(nèi)部IDS來(lái)驗(yàn)證防火墻的策略。
這些工具實(shí)際就是一些數(shù)據(jù)包偵聽(tīng)工具,它們可以記錄下所有它們“看到”的數(shù)據(jù)包,然后將其記錄到一個(gè)日志文件中。通過(guò)分析/監(jiān)視這些日志文件中的外部IP地址,你可以確認(rèn)防火墻的策略是否起作用。
【編輯推薦】
- Web應(yīng)用防火墻的功能與價(jià)值
- 防火墻安全測(cè)試之漏洞掃描
- 防火墻安全測(cè)試之規(guī)則分析工具
- Web應(yīng)用防火墻的主要特性
- 防止入侵從Web應(yīng)用安全漏洞做起
網(wǎng)頁(yè)名稱(chēng):防火墻安全測(cè)試之?dāng)?shù)據(jù)包偵聽(tīng)
文章出自:http://www.dlmjj.cn/article/djhcesh.html


咨詢(xún)
建站咨詢(xún)
