主页 |  社区 |  科技 |  开发 |  网络 |  运营 |  手机 |  电脑 |  认证 |  系统 |  ProgNet |  讨论区 |  搜索 |  RSS订阅






温馨提示
  • 2009 年新年期间,本站开放时间暂调整为每周二、周三、周四全天24小时,其它时间段夜间将暂停服务,敬请谅解!
  • 点击上方“当前位置”后面的链接,可以浏览更详细的或者与之相关的内容。
  • 即刻注册 Phontol.com 网站通行证,在本站任何一站点登陆后,都不需要再次重复注册和登陆,即可享有所有站点功能和服务,快去注册你的通行证,体验一站式服务吧!
  • Phontol.com 为大家开通了一个综合讨论区,快去共同分享你我的快乐吧! 在那里,大家可以畅所欲言,还可以粘贴你的个人写真集哦。现在就去»讨论区看看


资讯阅览
 
资讯主题:

安全知识:解读防火墙日志记录


发布日期:2008/6/3 7:51:53
人气指数:184

选择内容区背景色:灰色(默认色) 墨绿 杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白
(字体大小: 中(默认)  | 逐渐变大 逐渐变小
【语言/語言/Language/언어/言語:简体中文 | 繁體中文 | English | 한국어 | 日本語

正常浏览 | 发布资讯 | 评论 | 置顶 | 打印


Google
 

 



  如今个人防火墙已经越来越多的应用于用户的计算机上,但您真的可以驾驭您的防火墙吗?它的性能可以被用户最大限度的发挥出来吗?本文将详细介绍个人防火墙的日志的详细信息,有效保护用户的计算机。cs.Phontol.com

  一、目标端口

  所有穿过防火墙的通讯都是连接的一个部分。cs.Phontol.com一个连接包含一对相互“交谈”的IP地址以及一对与IP地址对应的端口。cs.Phontol.com目标端口通常意味着正被连接的某种服务。cs.Phontol.com当防火墙阻挡(block)某个连接时,它会将目标端口“记录在案”。cs.Phontol.com

  端口可分为3大类:

  1) 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。cs.Phontol.com通常这些端口的通讯明确表明了某种服务的协议。cs.Phontol.com例如:80端口实际上总是HTTP通讯。cs.Phontol.com

  2) 注册端口(Registered Ports):从1024到49151.它们松散地绑定于一些服务。cs.Phontol.com也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。cs.Phontol.com例如:许多系统处理动态端口从1024左右开始。cs.Phontol.com

  3) 动态和/私有端口(Dynamic/Private Ports):从49152到65535.理论上,不应为服务分配这些端口。cs.Phontol.com实际上,机器通常从1024起分配动态端口。cs.Phontol.com但也有例外:SUN的RPC端口从32768开始。cs.Phontol.com

  从哪里获得更全面的端口信息:

  1.ftp://ftp.isi.edu/in-notes/iana/assignments/port-numbers

  "Assigned Numbers" RFC,端口分配的官方来源。cs.Phontol.com

  2.http://advice.networkice.com/advice/Exploits/Ports/

  端口数据库,包含许多系统弱点的端口。cs.Phontol.com

  3./etc/services

  UNIX 系统中文件/etc/services包含通常使用的UNIX端口分配列表。cs.Phontol.comWindows NT中该文件位于%systemroot%/system32/drivers/etc/services.

  4.http://www.con.wesleyan.edu/~triemer/network/docservs.html

  特定的协议与端口。cs.Phontol.com

  5.http://www.chebucto.ns.ca/~rakerman/trojan-port-table.html

  描述了许多端口。cs.Phontol.com

  二、通常对防火墙的TCP/UDP端口扫描有哪些?

  0 通常用于分析操作系统。cs.Phontol.com这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。cs.Phontol.com一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。cs.Phontol.com

  1 tcpmux 这显示有人在寻找SGI Irix机器。cs.Phontol.comIrix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。cs.Phontol.comIris机器在发布时含有几个缺省的无密码的帐户,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts.许多管理员安装后忘记删除这些帐户。cs.Phontol.com因此Hacker们在Internet上搜索tcpmux并利用这些帐户。cs.Phontol.com

  7 Echo 你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信息。cs.Phontol.com

  常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另一个机器的UDP数据包,而两个机器分别以它们最快的方式回应这些数据包;另一种东西是由DoubleClick在词端口建立的TCP连接。cs.Phontol.com有一种产品叫做“Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路由。cs.Phontol.com

  Harvest/squid cache将从3130端口发送UDP echo:“如果将cache的source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT reply.”这将会产生许多这类数据包。cs.Phontol.com




您是不是没有看到自己所需要的信息呢?来,在下面输入您要搜索的关键字,点击搜索试试看。
在右侧文字框输入关键字:


热门栏目导航
.NET | 手机资讯 | 国内资讯 | 国外互联网 | ASP.NET | 国内互联网 | 国外科技 | 国际资讯 | 国内电信 | 国内科技 | 娱乐 | SQL Server | Windows Vista | 国外电信 | 汽车资讯 | 中国足球 | 国际IT业界 | 国外足球 | Photoshop | Excel | NBA | 路由技术 | Word | 手机技巧 | 网络管理 | 站长之经验心得 | 网络安全 | ASP | 网络知识 | 篮球 | ERP开发 | VC/C++ | Html | CSS+DIV | 局域网 | 网络方案 | 国内军事资讯 | 交换技术 | 站长之推广策划 | DreamWeaver | 3DS Max | Windows Server 2003 | 电脑应用 | AJAX 相关 | 网管技术 | 硬件知识 | 国际军事资讯 | Linux | Javascript | PHP | Photoshop | 电脑病毒查杀 | Cisco认证 | VMware | 大陆娱乐资讯 | 智能手机 | 产业新闻 | 港台娱乐资讯 | Flash | 网络专题技术 | 软件应用问答 | Firework | 音乐手机 | 软件测试 | XML | 拍照手机 | 华为网络 | 站长之SEO | 网络应用技巧 | 电脑入门资料 | 站长之休闲 | 家常菜谱 | PPT/PowerPoint | 操作系统 | Maya | 操作系统综合 | C# | Windows XP | 电脑故障综合 | 手机购机指南 | 微软认证 | 技巧知识 | 其它图形软件 | Wps Office | Web服务器 | 站长之网赚 | 全国等级考试 | CSS教程 | Access | 市场动态 | 防范措施 | Exchange Server | 注册表教程 | 主板故障 | 显示器故障 | 欧美娱乐资讯 | 电脑CPU | 经验技巧 | 游戏开发 | 系统进程 | 服务器综合集锦 | Outlook | JavaScript | IBM DB2 | 手机BUG | JAVA技巧 | QQ技巧 | JAVA基础 | 硬盘检测 | 电脑内存 | Authorware | BIOS | 站长之访谈 | ORACLE认证 | 项目管理 | QQ游戏 | Java认证 | 组网技术 | 煲汤食谱 | Linux技术 | 黑客攻防技术 | Illustrator | AutoCAD | Virtual PC | JSP | 健康饮食 | 声卡显卡 | CorelDraw | FTP服务器 | IT 人物

特别声明和提示
  • Phontol.com 和网页作者无关,不对网页的内容负责。
  • 如有任何异议,请参见版权声明/免责声明部分。
  • 双击鼠标左键可以自动滚屏,以方便您的阅读;单击鼠标左键可停止滚屏。

 
图片资讯


最新资讯


热门资讯


其它链接



讨论区 - 最新话题


热门搜索




声明:非本站原创内容和本站转载内容,其版权所有权属于原版权持有人所有。
若本网站侵犯了您的权益,请通知我们,我们会立即纠正。




申请链接 | 友情链接 | 联系我们 | 意见反馈 | 使用条款 | 隐私权声明 | 版权声明 | 站点地图

      Copyright © 2009 Phontol. All Rights Reserved. 京ICP备07004242号