作者thomas1975 (紫色天空)
看板NetSecurity
标题Re: 关於IP分享器与网路安全
时间Wed Dec 15 04:29:43 2004
※ 引述《[email protected] (小白)》之铭言:
: ※ 引述《[email protected]》之铭言:
: > 我也不知..这个要干麽..~_~....
: > 直接开port 就好了...有必要把
: > 整个对外的ip指给内部的电脑吗....
: > 监视....以利早期发现问题
: 印像中
: dmz是和内部网路做区隔,摆放server的地方
: 意指是允许公众存取的server沦陷了,也不会波及内部电脑
: mrtg不是流量分析软体? 诣在评估效能吧? 和安全好像没什麽关系
: sniffer也好像不是一般安全策略里的一项,是snort吧?
: 看sniffer不如看log,log才是给人看的,sniffer是给高手看的
一般的ip分享器所谓的dmz只是ip mapping
但是如果使用硬体Firewall的时候就会有分成IP mapping跟port mapping
而port mapping就是一般IP 分享器里面的虚拟主机(或类似的名词)
mrtg主要是在看'长时间的流量状态,跟监控没有绝对关系
只是作为参考
而sniffer才是看瞬间的封包分析
snort是看封包的行为
大致上是如此
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.70.36.250