当前位置: 首页 > news >正文

网安0基础学习之计算机网络基础安全知识

Hello,大家好,这里是飞鸟在林,作为网安学习小白,今天为大家分享的是计算机网络基础安全知识

1.交换机与路由器

交换机用于同一网段内的直接通信,路由器用于跨区域传递数据,连接不同网段

2.MAC地址与IP地址

MAC地址是设备的身份证,网卡中的唯一硬件标识,IP地址则是跨网段通信的定位依据

MAC地址是物理地址,IP地址则是逻辑地址,MAC地址不可变,IP地址则可以变

IP地址分为IPV4地址和IPV6地址

MAC地址:共48位(6字节),通常使用16进制表示,分为前24位和后24位,如:00:1B:44:11:3A:B7

IPV4地址:32位二进制,点分十进制,如:192.168.1.1

IPV6地址:128位二进制冒号十六进制表示,如:2001:dbB::1

MAC地址负责局域内找设备,IP地址负责跨网络找网段,交换机负责局域网内数据分拣,路由器负责跨网络数据路由

3,子网掩码与网关

子网掩码:判断设备是否在同一网段,32位二进数,网络位为1,主机位为0

网关:跨网通信的出入口,数据转发至路由器

4.网络分类与地址进阶

网络分为局域网、城域网、广域网

IP分为内网IP、外网IP;IP地址分为公有IP地址和私有IP地址

端口号:在同一设备上区分不同的网络应用(服务),16为整数,范围:0-65535

5.网络协议与技术

ARP协议与ICMP协议

ARP协议:将IP地址转换为MAC地址

ARP欺诈攻击:通过伪造IP地址和MAC地址实现ARP欺骗

攻击命令:

arpspoof -i eth0 -t 目标主机IP 网关IP

防御方法:静态绑定IP-MAC,ARP防火墙,端口安全

ICMP协议:用于在IP主机,路由器之间传递控制消息

核心作用:反馈网络状态,排查通信故障

主要功能:1.询问报告:Ping命令:被用于确认因特网上的一台主机是否可达

2.差错报告:Windows:tracert Linux:tracerout,定位你的计算和目标计算机之间的所有路由器

6.域名:由一串用点分隔的名字组成的Internet上某一台计算机或计算组的名称,分为顶级域名、二级域名、三级域名(如:www.baidu.com),从右往左看

7.DNS:将IP地址与域名进行转换

解析流程:本地映射hosts表-----本地DNS缓存-----根域名服务器-----顶级域名服务器------权威服务器

DNS解析优先级:系统本地目录>DNS缓存表>DNS服务器

查询缓存:ipconfig/displaydns 清除缓存:ipconfig/flushdns

8.CDN:内容分发网络,多地理位置部署节点服务器,提高内容的访问速度

ARP解决IP转MAC、ICMP解决连通性检测、DNS解决域名转IP,CDN解决访问加速,端口号解决应用区分

访问流程串联:用户输入域名-----DNS解析为IP-----设备通过ARP获取网关MAC-----路由器转发数据到目标IP所在网络-----目标服务器通过端口接受请求-----若开启CDN,静态资源从最近的服务器获取

9.网络通信模型

TCP/IP模型:应用层:对应OSI应用+表示+会话层,http/https/dns

传输层:端到端传输,TCP/UDP协议

网络层:跨网段路由,IP/ICMP/ARP 路由器

网络接口层:对应OSI数据链路+物理层,以太网,交换机,网卡

数据传输串联:应用层生成数据——传输层添加TCP/UDP头部(端口号)——网络层添加IP头部(IP地址)——网络接口层添加MAC头部(MAC地址)——物理介质传输——接收端按反向层级解封装

10.传输层核心协议与DOS/DDOS攻击

TCP协议:三次握手建立连接,四次挥手断开连接

UDP协议:无连接,不可靠的,基于数据报的传输层协议

需要可靠传输选TCP,需要快速实时选UDP

11.DDOS攻击:控制大量计算机向目标服务器发送大量请求,使其超出承受范围,,从而使服务不可用

攻击方式:SYN洪水攻击 传输层

hping3--flood-S--rand-source-p80<目标IP地址>

UDP洪水攻击 传输层

hping3--flood--udp--rand-source-p80<目标IP地址>

ICMP洪击(Ping洪水) 网络层

hping3--flood--icmp--rand-source-d1000<目标IP地址>

防御方法:启用CDN、清洗流量(高防IP/高防服务器)、封禁异常IP、限制单IP请求频率、升级带宽、扩容服务器

http://www.cnnetsun.cn/news/2437764.html

相关文章:

  • 别再瞎调ADC采样率了!用STM32定时器触发,1us精准采集5KHz正弦波的保姆级配置
  • 别再只会用if-else了!用STM32状态机实现按键长短按与双击(附完整代码)
  • DLSS Swapper:三分钟掌握游戏性能优化的终极方案
  • 为什么你的 Agent Debug 成本比开发更高:可观测性缺失带来的灾难
  • 告别背包爆满!TQVaultAE:泰坦之旅装备管理的终极解决方案
  • GodotJS:用JavaScript/TypeScript开发Godot游戏的完整指南
  • 5分钟快速上手:用particles.js为网站添加惊艳粒子特效
  • B站视频下载终极指南:5步轻松掌握BilibiliDown完整教程
  • 卡片里放图片?用 memory:// 协议才是正确打开方式
  • Python机器学习库精选指南:best-of-ml-python项目深度解析与应用
  • SSH 远程登录协议
  • 避开STC8H-ADC的五个常见坑:时钟配置、通道切换与结果读取的注意事项
  • MetaClaw:开源元数据提取工具的设计原理与实战应用
  • 企业如何通过统一api网关管理内部多个ai模型调用
  • 嵌入式开发调试实战:从硬件信号到软件逻辑的完整解决方案
  • MySQL-进阶篇-视图/存储过程/触发器
  • 别再乱改node_modules了!pdfjs-dist字体加载警告的三种正确解决姿势
  • 解决Win11家庭版运行软件程序提示【管理员已阻止你运行此应用】
  • 别再只盯着NXP和Impinj了!盘点5款国产超高频RFID芯片的‘独门绝技’
  • AList搭建好了,下一步怎么用?手把手教你用RaiDrive在Windows上挂载WebDAV本地磁盘
  • CAXA 直线命令
  • AI Agent 项目学习笔记(二):Spring AI 与 ChatClient 主链路解析
  • codex出现Reconnecting和stream disconnected before completion:stream closed before response.complete解决方案
  • 紧急通知:FAO 2024渔业AI伦理新规已生效!NotebookLM合规使用红线清单(含数据脱敏、模型可解释性、渔民知情权三重校验表)
  • 新时代的信息茧房
  • 开源威胁检测工具openclaw-nie-guard部署与实战指南
  • 保姆级图解:用MMDetection3D复现SMOKE3D时,DLA34骨干网络的特征图到底怎么传?
  • 终极指南:5步掌握Rusted PackFile Manager打造Total War模组
  • 如何高效解密QQ音乐文件:QMCDump工具完整使用指南
  • 5步解锁显卡隐藏性能:NVIDIA Profile Inspector全面指南