參考

      IP source guard的運用

        IP source guard可以避免合法使用的IP被其他人盜用的情形,這也是目前許多網路管理人員非常頭痛的問題。當網路管理人員試圖利用流量管制的方式管控每個使用者的流量,並進而對違法流量政策的使用者採取封鎖IP的處罰時,懂得IP設定的使用者便嘗試更改IP,造成被盜用者也無法連上線,或是被盜用者也嘗試使用其他人的IP,如此的惡性循環往往造成整個區域網路IP使用上的困擾,IP source guard無疑是解決這種問題的最佳方式。 

        IP source guard運作上是依據IP source binding table來檢視比對來自untrust interfacesource IPsource IP/MAC-address。而IP source binding table的來源是DHCP snooping產生的DHCP snooping binding database或手動設定的IP source binding。手動設定的IP source binding適用於網路環境並非是由DHCP server來配發IP,因此想要做到全面性的IP/MAC-address binding,網管人員對於使用者的IP/MAC-address資料蒐集必須非常完整。

  IP source guard運作上是依據IP source binding table來檢視比對來自untrust interfacesource IPsource IP/MAC-address。而IP source binding table的來源是DHCP snooping產生的DHCP snooping binding database或手動設定的IP source binding。手動設定的IP source binding適用於網路環境並非是由DHCP server來配發IP,因此想要做到全面性的IP/MAC-address binding,網管人員對於使用者的IP/MAC-address資料蒐集必須非常完整。

slinbody 發表在 痞客邦 留言(0) 人氣()

參考

 


 

redistribute static subnets command is used to redistribute static routes in OSPF, However static default route (ip route 0.0.0.0 0.0.0.0…) is not injected in to OSPF topology database. IF you want to redistribute static route in OSPF, following command should be used with in the router ospf configuration.

default-information originate always

slinbody 發表在 痞客邦 留言(0) 人氣()

參考


Common Use

Port 67 Bootps

Port 68 Bootpc

slinbody 發表在 痞客邦 留言(0) 人氣()

參考

 


 

There is no problem with "autowhitelisted entry expired" in the log. It just indicates that an entry expires after 5 days (default time out). There's no incoming message in this case, so nothing is lost.

 

slinbody 發表在 痞客邦 留言(0) 人氣()

spam assassin的訊息


There are several status :
I : idle

slinbody 發表在 痞客邦 留言(0) 人氣()

參考

 

「Malware」指的是「Malicious Software」,又稱為惡意程式、流氓軟體或黑心軟體,就像你吃了砒霜可能會馬上掛點,但是吃了黑心食品卻不一定會馬上出事一樣。「Malware」 的危害可能不如一般病毒程式般危急,但一般防毒軟卻也不一定可以偵測得出是否有「Malware」潛伏在電腦中


slinbody 發表在 痞客邦 留言(0) 人氣()

Symantec Email Proxy 已刪除了以下電子郵件訊息:
or

Message: "Symantec Email Proxy has deleted the following email messages. . ."

 

請參考

Turning on or turning off email scanning in Norton AntiVirus


slinbody 發表在 痞客邦 留言(0) 人氣()

Here


slinbody 發表在 痞客邦 留言(0) 人氣()

參考1

 

 

did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA
那只是告訴您有個 ip 連到您主機 port 25 的 sendmail 程式,只是對方連線過來後沒有進行一般常看到的 mail/expn 等常見的 smtp protocol 溝通命令來送信就結束連線了,所以該 log 特別留下這樣的資訊告知該情況罷了。

slinbody 發表在 痞客邦 留言(0) 人氣()

  • Jan 22 Fri 2010 10:24
  • grep

參考1

 

grep 抓出符合條件的行

ex: cat test | grep xyz

抓出test檔中有xyz的行

slinbody 發表在 痞客邦 留言(0) 人氣()