精妙解读防火墙的日志记录 防范网络攻击
2008-03-03 12:12:56 来源:WEB开发网另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做“ResonateGlobalDispatch”,它与DNS的这一端口连接以确定最近的路由。
Harvest/squidcache将从3130端口发送UDPecho:“如果将cache的source_pingon选项打开,它将对原始主机的UDPecho端口回应一个HITreply。”这将会产生许多这类数据包。
11sysstat这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么启动了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已知某些弱点或帐户的程序。这与UNIX系统中“ps”命令的结果相似
再说一遍:ICMP没有端口,ICMPport11通常是ICMPtype=11
19chargen这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时,会发送含有垃圾字符的数据流知道连接关闭。Hacker利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。由于服务器企图回应两个服务器之间的无限的往返数据通讯一个chargen和echo将导致服务器过载。同样fraggleDoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。
21ftp最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方法。这些服务器带有可读写的目录。Hackers或Crackers利用这些服务器作为传送warez(私有程序)和pr0n(故意拼错词而避免被搜索引擎分类)的节点。
22sshPcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议在其它端口运行ssh)
还应该注意的是ssh工具包带有一个称为make-ssh-known-hosts的程序。它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。
- ››解读百度优化指南:白帽SEO的“正规性”操作
- ››解读Android ConnctBot-2 connectbot summary
- ››解读Android ConnectBot-1 telnet、ssh常识
- ››解读Groupon团购模式背后的营销奥秘
- ››解读百度首份《搜索引擎优化指南》
- ››解读iPhone平台一些优秀的设计思路
- ››解读Windows 7的XP模式与MED-V虚拟化
- ››解读 iPhone OS4.0:系统流畅 未感觉显示延误
- ››解读Office 2010新概念:自定义Ribbon
- ››解读SiteFactory图片防盗链
- ››解读SiteFactory修改成GB2312的编码
- ››防火墙三大体系构架 你该如何选择
更多精彩
赞助商链接