Хэрэглэгч:Г. Өлзийхутаг
Утасны сүлжээний халдалгын төрлүүд Intrusion-Ямар ч зөвшөөрөлгүй хэрэглэгч нэвтрэх Ethernet болон утасгүй сүлжээнд тус бүр давуу болон сул талуудтай байдаг. Таны хэрэгцээнээс шалтгаалан нэг нь нөгөөгөөсөө илүү сайн үйлчилж болно. Утастай сүлжээ нь хэрэглэгчдэд аюулгүй байдлыг хангах, олон тооны өгөгдлийг хурдан шилжүүлэх боломжийг олгодог. Утастай сүлжээнүүд нь утасгүй сүлжээнээс илүү хурдтай бөгөөд маш хямдхан байж болно. Гэсэн хэдий ч Ethernet кабелийн өртөг таны сүлжээнд илүү их хэмжээний компьютерууд нэмж өгдөг бөгөөд тэдгээр нь үүнээсээ илүү зайтай бол таны сүлжээ илүү үнэтэй болно. Үүнээс гадна, шинэ байшин барьж, хананы дотор Ethernet кабелийг суулгахгүй бол кабелийг гэрээсээ эргэн тойрондоо байгаа утсыг харж, утас нь таны хөдөлгөөнийг хязгаарлаж чадна. Жишээлбэл, зөөврийн компьютер эзэмшигч нь түүний компьютер хананд бэхлэгдсэн бол амархан хөдөлж чадахгүй.
Утастай сүлжээг тохируулах үндсэн гурван систем байдаг. Ethernet систем нь эрчилсэн зэс-хос буюу коаксиальт суурилсан тээврийн системийг ашигладаг. Ethernet хамгийн түгээмэл хэрэглэгддэг кабел нь 5 ширхэг unshielded twisted pair (UTP) кабелийг ангилдаг - компьютер, принтер гэх мэт хэд хэдэн төхөөрөмжүүдийг хооронд нь холбохыг хүсдэг бизнесүүдэд ашигтай байдаг боловч энэ нь маш том, үнэтэй байдаг тул гэрт илүү практик болдог. ашиглах. Нөгөө талаас утасны шугам нь ердөө л гэрт байгаа утасны сүлжээг энгийнээр ашигладаг бөгөөд DSL зэрэг хурдан үйлчилгээ үзүүлдэг. Эцэст нь, өргөн зурвасын систем кабелийн Интернэтийг хангаж, коаксиал кабельтай ижил төрлийн кабель ашигладаг бөгөөд бидэнд кабелийн телевизор өгдөг. DoS –ын төрлийн SYN-Flood халдалгыг тодорхойлохдоо хостын сүлжээний карт дээр орж буй TCP пакетуудын SYN флагийг толууртаа нэмэх ба харин орж ирж буй АСК флагийг энэ тоолуураасаа хасах юм. Учир нь TCP нь найдвартай дамжуулалтын протокол тул дамжуулалт хийж байх үед SYN пакетын араа хүлээж авсан гэж мэдэгдэх ACK флагийг явуулдаг юм. Хэрэв энэ тоолуур 100,000-аас дээш хэтэрвэл үүнийг SYN-Flood халдлага гэж тодорхойлох юм. ICMP-Back халдлага нь хохирогчийн бродкаст хаяг руу их хэмжээний PING илгээх бөгөөд ингэснээр хохирогч талын компьютер энэ ping-ийг хүлээн авч бродкаст хаяг рууу хариу ping илгээх ба энэ дотоод сүлжээг ойлгомжгүй байдалд оруулж будлиан үүсгэдэг. Тиймээс энэ халдалгыг илрүүлэхдээ бродкаст хаяг руу ICMP пакет илгээгдэж байвал үүнийг халдалга хэмээн тодорхойлно.