成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

解釋防火墻的記錄:Log與端口(1)
2006-09-28   

本文將向你解釋你在防火墻的記錄(Log)中看到了什么?尤其是那些端口是什么意思?你將能利用這些信息做出判斷:我是否受到了Hacker的攻擊?他/她到底想要干什么?本文既適用于維護企業級防火墻的安全專家,又適用于使用個人防火墻的家庭用戶。

*譯者:現在個人防火墻開始流行起來,很多網友一旦看到報警就以為受到某種攻擊,其實大多數情況并非如此。

一、目標端口ZZZZ是什么意思

所有穿過防火墻的通訊都是連接的一個部分。一個連接包含一對相互“交談”的IP地址以及一對與IP地址對應的端口。目標端口通常意味著正被連接的某種服務。當防火墻阻擋(block)某個連接時,它會將目標端口“記錄在案”(logfile)。這節將描述這些端口的意義。

端口可分為3大類:
1) 公認端口(Well Known Ports):從0到1023,它們緊密綁定于一些服務。通常這些端口的通訊明確表明了某種服務的協議。例如:80端口實際上總是HTTP通訊。
2) 注冊端口(Registered Ports):從1024到49151。它們松散地綁定于一些服務。也就是說有許多服務綁定于這些端口,這些端口同樣用于許多其它目的。例如:許多系統處理動態端口從1024左右開始。
3) 動態和/或私有端口(Dynamic and/or Private Ports):從49152到65535。理論上,不應為服務分配這些端口。實際上,機器通常從1024起分配動態端口。但也有例外:SUN的RPC端口從32768開始。

從哪里獲得更全面的端口信息:
1.ftp://ftp.isi.edu/in-notes/iana/assignments/port-numbers
"Assigned Numbers" RFC,端口分配的官方來源。
2.http://advice.networkice.com/advice/Exploits/Ports/
端口數據庫,包含許多系統弱點的端口。
3./etc/services
UNIX 系統中文件/etc/services包含通常使用的UNIX端口分配列表。Windows NT中該文件位于%systemroot%/system32/drivers/etc/services。
4.http://www.con.wesleyan.edu/~triemer/network/docservs.html
特定的協議與端口。
5.http://www.chebucto.ns.ca/~rakerman/trojan-port-table.html
描述了許多端口。
6.http://www.tlsecurity.com/trojanh.htm
TLSecurity的Trojan端口列表。與其它人的收藏不同,作者檢驗了其中的所有端口。
7.http://www.simovits.com/nyheter9902.html
Trojan Horse 探測。

共7頁: 1 [2] [3] [4] [5] [6] [7] 下一頁

熱詞搜索:

上一篇:防火墻的透明模式和透明代理
下一篇:XP SP2 自帶防火墻設置詳解(1)

分享到: 收藏
主站蜘蛛池模板: 孤战迷城电视剧剧情介绍| 88分钟| 拥日之月| 周星驰的全部电影免费观看| 恶魔之吻1993完整版在线观看| 母亲电影完整版韩国| 古今大战秦俑情 电影| 电影四渡赤水| 好大一个家 电视剧| 玫瑰的故事剧照| 《救苦经》念诵| 《魔女之旅》动漫| 子宫前壁和子宫后壁的区别| 药不能停| 北京卫视手机直播| 家书1000字| 泷泽萝拉第二部| 天云山传奇 电影| 情满四合院46集免费播放电视剧| 虞朗| 找保姆| 谢承均| 镇魂街第三季| 高冷女头| 色即是空韩国| 02j331| 美国电影waseas| 上门女婿电影完整版免费| 秀场视频高清完整版| 睡衣派对| 白鹿电影| 北风那个吹在线观看免费完整版| 逐步爱上你| 九九九九九九九伊人| 郑柔美个人简介| 寡妇电影| 刘禹| 黄金城电影在线观看免费高清| 长靴靴虐视频vk| 捆绑调教play| 复仇意大利|