国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

解釋防火墻的記錄:Log與端口(1)
2006-09-28   

本文將向你解釋你在防火墻的記錄(Log)中看到了什么?尤其是那些端口是什么意思?你將能利用這些信息做出判斷:我是否受到了Hacker的攻擊?他/她到底想要干什么?本文既適用于維護(hù)企業(yè)級(jí)防火墻的安全專家,又適用于使用個(gè)人防火墻的家庭用戶。

*譯者:現(xiàn)在個(gè)人防火墻開始流行起來,很多網(wǎng)友一旦看到報(bào)警就以為受到某種攻擊,其實(shí)大多數(shù)情況并非如此。

一、目標(biāo)端口ZZZZ是什么意思

所有穿過防火墻的通訊都是連接的一個(gè)部分。一個(gè)連接包含一對(duì)相互“交談”的IP地址以及一對(duì)與IP地址對(duì)應(yīng)的端口。目標(biāo)端口通常意味著正被連接的某種服務(wù)。當(dāng)防火墻阻擋(block)某個(gè)連接時(shí),它會(huì)將目標(biāo)端口“記錄在案”(logfile)。這節(jié)將描述這些端口的意義。

端口可分為3大類:
1) 公認(rèn)端口(Well Known Ports):從0到1023,它們緊密綁定于一些服務(wù)。通常這些端口的通訊明確表明了某種服務(wù)的協(xié)議。例如:80端口實(shí)際上總是HTTP通訊。
2) 注冊(cè)端口(Registered Ports):從1024到49151。它們松散地綁定于一些服務(wù)。也就是說有許多服務(wù)綁定于這些端口,這些端口同樣用于許多其它目的。例如:許多系統(tǒng)處理動(dòng)態(tài)端口從1024左右開始。
3) 動(dòng)態(tài)和/或私有端口(Dynamic and/or Private Ports):從49152到65535。理論上,不應(yīng)為服務(wù)分配這些端口。實(shí)際上,機(jī)器通常從1024起分配動(dòng)態(tài)端口。但也有例外:SUN的RPC端口從32768開始。

從哪里獲得更全面的端口信息:
1.ftp://ftp.isi.edu/in-notes/iana/assignments/port-numbers
"Assigned Numbers" RFC,端口分配的官方來源。
2.http://advice.networkice.com/advice/Exploits/Ports/
端口數(shù)據(jù)庫,包含許多系統(tǒng)弱點(diǎn)的端口。
3./etc/services
UNIX 系統(tǒng)中文件/etc/services包含通常使用的UNIX端口分配列表。Windows NT中該文件位于%systemroot%/system32/drivers/etc/services。
4.http://www.con.wesleyan.edu/~triemer/network/docservs.html
特定的協(xié)議與端口。
5.http://www.chebucto.ns.ca/~rakerman/trojan-port-table.html
描述了許多端口。
6.http://www.tlsecurity.com/trojanh.htm
TLSecurity的Trojan端口列表。與其它人的收藏不同,作者檢驗(yàn)了其中的所有端口。
7.http://www.simovits.com/nyheter9902.html
Trojan Horse 探測(cè)。

共7頁: 1 [2] [3] [4] [5] [6] [7] 下一頁

熱詞搜索:

上一篇:防火墻的透明模式和透明代理
下一篇:XP SP2 自帶防火墻設(shè)置詳解(1)

分享到: 收藏
主站蜘蛛池模板: 长宁区| 界首市| 称多县| 宁国市| 长岭县| 江源县| 鄂伦春自治旗| 进贤县| 耒阳市| 贡嘎县| 武功县| 紫云| 射洪县| 易门县| 九龙坡区| 永吉县| 正定县| 驻马店市| 舒兰市| 贵阳市| 连江县| 土默特右旗| 自贡市| 宁河县| 广河县| 新营市| 静宁县| 阜新市| 宽城| 通海县| 无棣县| 沾化县| 西盟| 甘泉县| 牡丹江市| 博客| 浦城县| 荥经县| 建瓯市| 平阳县| 息烽县|