新客网
首页 | 新闻 | 系统·网络·服务器·安全 | 工具·办公 | 编程·数据库 | 图象·网页·运营 | 硬件·存储 | 专题教程 | 论坛·old
 → 当前位置:首页 > 教程 > 网络应用 > 应用技巧 > 正文

理解防火墙Log与端口扫描的含义

XKER.COM   2006-11-20 10:43:52  来源:eNet硅谷动力  收藏本文



  6970 RealAudio  

  RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由TCP7070端口外向控制连接设置的。  

  13223 PowWow

  PowWow 是Tribal Voice的聊天程序。它允许用户在此端口打开私人聊天的连接。这一程序对于建立连接非常具有“进攻性”。它会“驻扎”在这一TCP端口等待回应。这造成类似心跳间隔的连接企图。如果你是一个拨号用户,从另一个聊天者手中“继承”了IP地址这种情况就会发生:好象很多不同的人在测试这一端口。这一协议使用“OPNG”作为其连接企图的前四个字节。

  17027 Conducent  

  这是一个外向连接。这是由于公司内部有人安装了带有Conducent "adbot" 的共享软件。Conducent "adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件是Pkware。有人试验:阻断这一外向连接不会有任何问题,但是封掉IP地址本身将会导致adbots持续在每秒内试图连接多次而导致连接过载:  

  机器会不断试图解析DNS名―ads.conducent.com,即IP地址216.33.210.40 ;216.33.199.77 ;216.33.199.80 ;216.33.199.81;216.33.210.41。(译者:不知NetAnts使用的Radiate是否也有这种现象)  

  27374 Sub-7木马(TCP)  

  参考Subseven部分。  

  30100 NetSphere木马(TCP)  

  通常这一端口的扫描是为了寻找中了NetSphere木马。  

  31337 Back Orifice “elite”  

  Hacker中31337读做“elite”/ei’li:t/(译者:法语,译为中坚力量,精华。即3=E, 1=L, 7=T)。因此许多后门程序运行于这一端口。其中最有名的是Back Orifice。曾经一段时间内这是Internet上最常见的扫描。现在它的流行越来越少,其它的木马程序越来越流行。 
31789 Hack-a-tack  

  这一端口的UDP通讯通常是由于"Hack-a-tack"远程访问木马(RAT, Remote Access Trojan)。这种木马包含内置的31790端口扫描器,因此任何31789端口到317890端口的连接意味着已经有这种入侵。(31789端口是控制连接,317890端口是文件传输连接)  

  32770~32900 RPC服务  

  Sun Solaris的RPC服务在这一范围内。详细的说:早期版本的Solaris(2.5.1之前)将portmapper置于这一范围内,即使低端口被防火墙封闭仍然允许Hacker/cracker访问这一端口。扫描这一范围内的端口不是为了寻找portmapper,就是为了寻找可被攻击的已知的RPC服务。  

  33434~33600 traceroute  

  如果你看到这一端口范围内的UDP数据包(且只在此范围之内)则可能是由于traceroute。参见traceroute部分。  

  41508 Inoculan  

  早期版本的Inoculan会在子网内产生大量的UDP通讯用于识别彼此。参见  

  http://www.circlemud.org/~jelson/software/udpsend.html  

  http://www.ccd.bnl.gov/nss/tips/inoculan/index.html  

  (二) 下面的这些源端口意味着什么?  

  端口1~1024是保留端口,所以它们几乎不会是源端口。但有一些例外,例如来自NAT机器的连接。参见1.9。  

  常看见紧接着1024的端口,它们是系统分配给那些并不在乎使用哪个端口连接的应用程序的“动态端口”。  

  

请添加描述


 

本新闻共5页,当前在第5页  1  2  3  4  5  

上一篇教程:非常实用的Gmail邮箱技巧批量放送
下一篇教程:没有了
收藏本文】 【我要投稿】 【打印本文】 【论坛讨论】 【关闭窗口

相关文章
·微软XP防火墙只用一段代码即可攻破·其实很简单——防火墙设置入门
·XP SP2 自带防火墙设置详细讲解·浅谈防火墙技术与网络安全!
·九问九答 介绍垃圾邮件防火墙·如何正确鉴别硬件防火墙性能的差异
·Blackice防火墙神奇小发现·防火墙程序使用的几点心得体会
·防火墙程序使用的几点心得体会·菜鸟安全加倍:精通防火墙问与答
·用防火墙封闭POPO和QQ的方法·Windows Vista系统防火墙初探
·命令行下配置Windows XP防火墙·安全攻略:防火墙的高级检测技术IDS
·校园安全保镖:校园防火墙选择指南·找出通病 通杀国内软件防火墙

学院文章搜索
  
推荐文章
·理解防火墙Log与端口扫描的
·独门绝技!防木马三招两式
·安全使用网上银行的七点建
·限制网上行为 从WorkWin限
·无线技术在Linux操作系统中
·其实很简单——防火墙设置
·端口·木马·安全·扫描应
·Windows远程控制完全指南
·十条经典的网站设计与优化
·asp全站防止注入的代码
阅读排行
·免费代理IP(每日更新)
·windows下如何修改右键菜单
·清除猖狂的Sxs.exe病毒
·DOS下对系统重新进行分区
·DOS常用命令
·编程过把瘾:自己动手写操
·DOS下常用的相关网络命令
·Fdisk分区详解
·国内数据恢复市场内幕揭秘
·超详细:用Macfee打造自己的
专题教程
·PHP教程专题
·MySQL 专题
·数据恢复指南 专题
·Web服务器专题
·DB2 9数据库专题
·ghost教程 专题
·局域网技术专题
·虚拟机专题
·CDN加速技术专题
·注册表教程专题
最新文章
·理解防火墙Log与端口扫描的
·常见局域网拓扑及网络系统
·路由器网络诊断步骤和故障
·解压WinRAR文件,你可得悠
·三种转黑白照片方法的比较
·跟我来学PHP5:session会话
·Vista启动画面:我很黑但是
·可浏览缩略图:WinZip 11正
·独门绝技!防木马三招两式
·用QQ WLM iNowShare随意共
·微软恶意软件清除工具最新
·Office 2007简体中文版售价
·韩式签名攻略
·韩式签名手法教学8
·韩式可爱签名教学7(新手篇
设为首页 - 加入收藏 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003 - 2006 XKER Inc. All Rights Reserved
新客网 版权所有