Thursday, December 29, 2005

您知道什么叫伪书吗?

KAO!这事儿估计只有在中国有!
我经常出差,在机场喜欢看一些管理大师的书。但是,当今的中国居然有国家注册的出版社出的“伪书”,我说我看的书里面(有的没买),总是感觉不对。不象是从英文翻译的,因为有时举的例子只有中国人的文化里才有。这会找到原因了。TMD。
===============================================================
记 者从这三家书店获悉,他们最近均收到被公开点名的“伪书”出版社发来的图书退货通知。记 者在下架图书的名单上看到,这些书大部分都是经管类图书,如机械工业出版社的《金科玉律》、《利润》,哈尔滨出版社的《管理就这么简单》、《可口可乐不规 则营销》,群言出版社的《自动执行》、《细节决定一切》

然而虽然这些图书在新华书店已经下架,但在部分网上书店中仍在销售, 在某知名网上书店, 记者随便搜寻了几本热门伪书,就发现了中国长安出版社的《执行力》。 这本书自称是美国顶尖专家所著的畅销书,但人民日报记者通过在美国的调查,证实这本书 的英文书名和外国出版社查无踪影。网站有关人员在接受记者采访时表示,他们知道目前正在打击伪书一事,也接到过出版社的下架通知,但具体已经有多少家出版 社发来了下架通知,他们表示无法给记者提供确切数字。针对记者提出的几本伪书书名,他们表示立即会进行清查。
==============================================================
这里说的,机场全有,差点上当!


Wednesday, December 28, 2005


Attacking a Line: Big packets (bandwidth!)
Attacking a Host/Router: Small packets (pps!)

攻击网络链路, 用大包,流量充满,。
攻击路由器、交换机,主要靠小包!数量决定!
攻击主机,用漏洞!一招毙命!
攻击用户,用欺骗,一骗一准!

积极安全防御模型和消极安全防御模型:

积极安全防御的原理是:对正常的网络行为建立模型,把所有通过安全设备的网络数据拿来和保存在模型内的正常模式相匹配,如果不是这个正常范围以内,那么就认为是攻击行为,对其作出处理。这样做的最大好处是可以阻挡未知攻击。对这种方式来说,建立一个安全的、有效的模型就可以对各种攻击作出反应了。

消 极安全防御的原理是:对已经发现的攻击方式,经过专家分析后给出其特征进而来构建攻击特征集,然后在网络数据中寻找与之匹配的行为,从而起到发现或阻挡 的作用。它的缺点是使用消极安全防御体系的安全产品不能对未被发现的攻击方式作出反应。具有代表性的产品有入侵检测系统(IDS)、入侵防御系统 (IPS)、病毒防火墙等。

(网络世界)

Tuesday, December 27, 2005

新浪不认思科的邮件服务器?

tl: 防垃圾邮件是好事儿,如果误操作就是坏事了。看来,防垃圾邮件技术也不成熟,居然还使用类似Router的ACL技术,太土了吧!不过对SourceIP进行检验,已经可以消除大部分垃圾流量了。这是第一步。在IP网上,最不可信任的就是IP源地址。让我想想能否在IP包中找几个没人用的标志位?可是又有人假冒!IPSec AH如何???
IPv6 吧!

您的邮件服务器的IP地址171.68.10.86未能通过反垃圾系统验证。如果您的邮件服务器没有发送垃圾邮件或者已经修正了被垃圾邮件发送者利用的状态,请您或您的管理员邮件联系:,给出您的以下信息。我们将在2个工作日内通过电子邮件回复您的请求。

1 单位(必填)
2 联系人(必填)
3 电话(必填)
4 邮件地址(必填)
5 邮件服务器IP地址(171.68.10.86, 必填)
6 此邮件服务器用途:
 a)邮件列表服务器
 b)普通邮件服务器
7 邮件服务器日发送邮件数

Dear Customer:
Your mail server IP address, 171.68.10.86,is rejected by SINA anti-spam system. If your server did not send any spam messages,or has been restored to normal from being abused by spammers, please include the following information in a message to .
We will answer your request by email within two workdays.
1. Name of organization (Required)
2. Contact (Required)
3. Telephone number (Required)
4. Email address (Required)
5. Email server IP address (171.68.10.86, Required)
6. Purpose of the email server:
 a) mail list
 b) general email server
7. Average number of messages sent from the email server
http://www.bjp.org.cn/misc/index.htm
北京天文馆的主页,可惜问题太多了。
有个
联系方式
但是URL 居然是:
http://www.bjp.org.cn/misc/Documents%20and%20Settings/Ray/%D7%C0%C3%E6/lianxifangshi.htm
可笑,果然找不道。

是被人黑了,还是自己不认真呢?