NAT技术在网络边界入侵中的应用及发现
摘要随着计算机技术的飞速发展信息网络已经成为社会发展的重要保证。实践中我们往往面对结构复杂、应用多样的信息网络感到困惑我们的网络边界是否有非法接入边界是否依然完整如初随着信息化终端的多样性出现且网络设备的接入又易于操作从而对网络体系的安全造成严重威胁其中NAT就是网络边界入侵技术之一对其入侵进行检测和发现对网络边界安全具有深远意义。
关键词 NAT网络边界入侵NAT发现
1引言
随着计算机网络的飞速发展信息网络已经成为社会发展的重要保证。提起网络安全人们自然就会想到病毒破坏和黑客攻击其实不然。常规安全防御理念往往局限在网关级别、 网络边界防火墙、漏洞扫描、防病毒、 IDS等方面的防御 网络边界设备非法私接对网络拓扑的安全问题带来隐患。NAT技术本事为解决IP地址紧缺而提出的技术现却为网络边界安全带来威胁对其进行控制和发现成为现在网络建设中不得不考虑的问题。
2网络边界入侵中NAT的应用
2.1NAT技术简介
网络地址转换NAT属接入广域网技术是一种将私有保留地址转化为公有合法 IP地址的转换技术它被广泛应用于各种类型Internet接入方式和各种类型的网络中。原因很简单NAT不仅完美地解决了lP地址不足的问题而且还能够有效地避免来自网络外部的攻击 隐藏并保护网络内部的计算机。NAT的实现方式有三种 即静态转换动态转换和端口多路复用。
1静态转换
静态转换是指将内部网络的私有IP地址转换为公有IP地址 IP地址对是一对一的是一成不变的某个私有IP地址只转换为某个公有IP地址。借助于静态转换可以实现外部网络对内部网络中某些特定设备如服务器的访问。
2动态转换
动态地址转换是指将内部网络的私有IP地址转换为公用IP地址时 IP地址是不确定的是随机的所有被授权访问上Interne t的私有IP地址可随机转换为任何指定的合法IP地址。动态转换可以使用多个合法外部地址集。当IS P提供的合法IP地址略少于网络内部的计算机数量时。可以采用动态转换的方式。
咖啡主机怎么样?咖啡主机是一家国人主机销售商,成立于2016年8月,之前云服务器网已经多次分享过他家的云服务器产品了,商家主要销售香港、洛杉矶等地的VPS产品,Cera机房 三网直连去程 回程CUVIP优化 本产品并非原生地区本土IP,线路方面都有CN2直连国内,机器比较稳定。咖啡主机目前推出美国洛杉矶弹性轻量云主机仅13元/月起,高防云20G防御仅18元/月;香港弹性云服务器,香港HKBN CN...
搬瓦工和Vultr哪个好?搬瓦工和Vultr都是非常火爆的国外VPS,可以说是国内网友买的最多的两家,那么搬瓦工和Vultr哪个好?如果要选择VPS,首先我们要考虑成本、服务器质量以及产品的售后服务。老玩家都知道目前在国内最受欢迎的国外VPS服务商vultr和搬瓦工口碑都很不错。搬瓦工和Vultr哪个稳定?搬瓦工和Vultr哪个速度快?为了回答这些问题,本文从线路、速度、功能、售后等多方面对比这两...
硅云怎么样?硅云是一家专业的云服务商,硅云的主营产品包括域名和服务器,其中香港云服务器、香港云虚拟主机是非常受欢迎的产品。硅云香港可用区接入了中国电信CN2 GIA、中国联通直连、中国移动直连、HGC、NTT、COGENT、PCCW在内的数十家优质的全球顶级运营商,是为数不多的多线香港云服务商之一。目前,硅云香港云服务器,CN2+BGP线路,1核1G香港云主机仅188元/年起,域名无需备案,支持个...