新客网
首页 | 新闻 | 系统·网络·服务器·安全 | 工具·办公 | 编程·数据库 | 图象·网页·运营 | 硬件·存储 | 专题教程 | 论坛·old
 → 当前位置:首页 > 教程 > 网络应用 > 应用技巧 > 正文

理解防火墙Log与端口扫描的含义

XKER.COM   2006-11-20 10:43:52  来源:eNet硅谷动力  收藏本文

本文将向你解释你在防火墙的记录(Log)中看到了什么?尤其是那些端口是什么意思?你将能利用这些信息做出判断:我是否受到了Hacker的攻击?他/她到底想要干什么?本文既适用于维护企业级防火墙的安全专家,又适用于使用个人防火墙的家庭用户。  

  一、目标端口ZZZZ是什么意思  

  所有穿过防火墙的通讯都是连接的一个部分。一个连接包含一对相互“交谈”的IP地址以及一对与IP地址对应的端口。目标端口通常意味着正被连接的某种服务。当防火墙阻挡(block)某个连接时,它会将目标端口“记录在案”(logfile)。这节将描述这些端口的意义。  

  二、端口可分为3大类:  

  1) 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。  

  2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。  

  3) 动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。  

  从哪里获得更全面的端口信息:  

  1.ftp://ftp.isi.edu/in-notes/iana/assignments/port-numbers  

  "Assigned Numbers" RFC,端口分配的官方来源。  

  2.http://advice.networkice.com/advice/Exploits/Ports/  

  端口数据库,包含许多系统弱点的端口。  

  3./etc/services  

  UNIX 系统中文件/etc/services包含通常使用的UNIX端口分配列表。Windows NT中该文件位于%systemroot%/system32/drivers/etc/services。  

  4.http://www.con.wesleyan.edu/~triemer/network/docservs.html  

  特定的协议与端口。  

  5.http://www.chebucto.ns.ca/~rakerman/trojan-port-table.html  

  描述了许多端口。  

6.http://www.tlsecurity.com/trojanh.htm  

  TLSecurity的Trojan端口列表。与其它人的收藏不同,作者检验了其中的所有端口。 

  7.http://www.simovits.com/nyheter9902.html  

  Trojan Horse 探测。  

  (一) 通常对于防火墙的TCP/UDP端口扫描有哪些?  

  本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。记住:并不存在所谓ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。  

  0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。  

  1 tcpmux 这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris机器在发布时含有几个缺省的无密码的帐户,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索tcpmux并利用这些帐户。  

  7 Echo 你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信息。  

  常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另一个机器的UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。(参见Chargen)  

  另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做“Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路由。  

  Harvest/squid cache将从3130端口发送UDP echo:“如果将cache的source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT reply。”这将会产生许多这类数据包。  

本新闻共5页,当前在第1页  1  2  3  4  5  

上一篇教程:非常实用的Gmail邮箱技巧批量放送
下一篇教程:没有了
收藏本文】 【我要投稿】 【打印本文】 【论坛讨论】 【关闭窗口

相关文章
·微软XP防火墙只用一段代码即可攻破·其实很简单——防火墙设置入门
·XP SP2 自带防火墙设置详细讲解·浅谈防火墙技术与网络安全!
·九问九答 介绍垃圾邮件防火墙·如何正确鉴别硬件防火墙性能的差异
·Blackice防火墙神奇小发现·防火墙程序使用的几点心得体会
·防火墙程序使用的几点心得体会·菜鸟安全加倍:精通防火墙问与答
·用防火墙封闭POPO和QQ的方法·Windows Vista系统防火墙初探
·命令行下配置Windows XP防火墙·安全攻略:防火墙的高级检测技术IDS
·校园安全保镖:校园防火墙选择指南·找出通病 通杀国内软件防火墙

学院文章搜索
  
推荐文章
·理解防火墙Log与端口扫描的
·独门绝技!防木马三招两式
·安全使用网上银行的七点建
·限制网上行为 从WorkWin限
·无线技术在Linux操作系统中
·其实很简单——防火墙设置
·端口·木马·安全·扫描应
·Windows远程控制完全指南
·十条经典的网站设计与优化
·asp全站防止注入的代码
阅读排行
·免费代理IP(每日更新)
·windows下如何修改右键菜单
·清除猖狂的Sxs.exe病毒
·DOS下对系统重新进行分区
·DOS常用命令
·编程过把瘾:自己动手写操
·DOS下常用的相关网络命令
·Fdisk分区详解
·国内数据恢复市场内幕揭秘
·超详细:用Macfee打造自己的
专题教程
·PHP教程专题
·MySQL 专题
·数据恢复指南 专题
·Web服务器专题
·DB2 9数据库专题
·ghost教程 专题
·局域网技术专题
·虚拟机专题
·CDN加速技术专题
·注册表教程专题
最新文章
·理解防火墙Log与端口扫描的
·常见局域网拓扑及网络系统
·路由器网络诊断步骤和故障
·解压WinRAR文件,你可得悠
·三种转黑白照片方法的比较
·跟我来学PHP5:session会话
·Vista启动画面:我很黑但是
·可浏览缩略图:WinZip 11正
·独门绝技!防木马三招两式
·用QQ WLM iNowShare随意共
·微软恶意软件清除工具最新
·Office 2007简体中文版售价
·韩式签名攻略
·韩式签名手法教学8
·韩式可爱签名教学7(新手篇
设为首页 - 加入收藏 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003 - 2006 XKER Inc. All Rights Reserved
新客网 版权所有