对于入侵检测系统是给网络管理员及专家使用的,个人不用。
IDS系统对于攻击
嗅探
sniffer 嗅探器
根据网络的原理来分析,
HUB,物理层设备,共享介质,星型结构,广播烦人方式
交换机,数据链路层设备,MAC地址,一个端口可以对应不止一个端口,因为有级联的问题,但是不能超过以太网的节点数(1024),不能嗅探
网卡的工作原理 mac
ARP欺骗
明文传送的协议:SMTP,POP3,HTTP,FTP,Telnet
嗅探器,主要是发送在局域网中。
互联网上,路由选择,杂乱的。