网络安全基础教程第7章 网络安全防范技术.ppt

网络安全基础教程第7章 网络安全防范技术.ppt

跟踪Usenet的信息传递 与跟踪邮件一样,可以利用消息的头文件,从接收点开始往回查找,对路径中的每个主机名进行验证,通过这种方式可以找到伪造的连接点或是验证该信息确实经过了头文件中显示的所有主机。在跟踪Usenet的信息时,主要检测消息头文件的如下信息(每一部分都可能是伪造的): ① From:初始发送者的名称和邮件地址; ② Newsgroups:发送到的新闻组; ③ NNTP-Posting-Host:发送消息的主机,它通常与下面的Path条目的最右边一项相同; ④ Message-ID:网络新闻传输协议(NNTP)服务器分配给每个消息的序列号,在服务器的日志文件中有消息序列号与特定账号对应起来的条目; ⑤ Path:调查中主要关注的地方,它以反顺序显示在传输过程中经过的每个服务器。 第三方跟踪工具 经常使用的客户端图形界面的工具有Neotrace和Netscan Pro,这两个工具都可以帮你进行traceroute(路径跟踪)。Neotrace和Netscan Pro可以将traceroute的过程在地图上表示出来。 下面简单介绍Essential NetTools的功能。 Essential NetTools是一套网络工具。它特别适合于调查基于微软操作系统的网络。它包括以下3个部分: ① NBScan。它是一个快速的多线程N

文档评论(0)

1亿VIP精品文档

相关文档