文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施解读防火墙日志记录 防范网络攻击
精品推荐
特别推荐
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
·如何运用包过滤技术实现个人防火墙
·不用防火墙手动对付SYN攻击的办法
热点TOP10
·无线攻防:破解WEP密钥过程全解
·VBS脚本病毒原理分析与防范
·各种病毒分析及攻击防御手册
·Tpvo/3783 病毒的分析和防治
·防火墙技术详解及技术发展趋势
·计算机病毒防治常遇问题
·三层交换机安全策略预防病毒
·开启瑞星防火墙不能上网问题解决
·解读防火墙日志记录 防范网络攻击
·开启瑞星防火墙不能上网
·攻略:亲手安装配置DDOS硬件防火墙DIY
·打造坚固的企业应用.NET 安全基础
·详解IP地址盗用常用方法及防范
·攻防:实现Http会话劫持的方法
·个人计算机防范黑客的九大绝招
·教你九招防范黑客的简单办法
·防范得当避天灾 谈路由器防雷
·应用程序访问权限完全攻略
·防火墙的实际功能差异鉴别方法
·系统漏洞分析:DoS拒绝服务攻击来袭如何应对

解读防火墙日志记录 防范网络攻击

日期:2007年12月26日 作者: 查看:[大字体 中字体 小字体]


  本文将向你解释你在防火墙的记录(Log)中看到了什么?尤其是那些端口是什么意思?你将能利用这些信息做出判断:我是否受到了Hacker的攻击?他/她到底想要干什么?本文既适用于维护企业级防火墙的安全专家,又适用于使用个人防火墙的家庭用户。

  现在个人防火墙开始流行起来,很多网友一旦看到报警就以为受到某种攻击,其实大多数情况并非如此。

  一、目标端口ZZZZ是什么意思

  所有穿过防火墙的通讯都是连接的一个部分。一个连接包含一对相互“交谈”的IP地址以及一对与IP地址对应的端口。目标端口通常意味着正被连接的某种服务。当防火墙阻挡(block)某个连接时,它会将目标端口“记录在案”(logfile)。这节将描述这些端口的意义。

  端口可分为3大类:

  1) 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。

  2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。

  3) 动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。

  从哪里获得更全面的端口信息:

  1.FTP://ftp.isi.edu/in-notes/iana/assignments/port-numbers

  "Assigned Numbers" RFC,端口分配的官方来源。

  2.http://advice.networkice.com/advice/EXPloits/Ports/

  端口数据库,包含许多系统弱点的端口。

  3./etc/services

  UNIX 系统中文件/etc/services包含通常使用的UNIX端口分配列表。Windows NT中该文件位于%systemroot%/system32/drivers/etc/services。

  4.http://www.con.wesleyan.edu/~triemer/network/docservs.Html

  特定的协议与端口。

  5.http://www.chebUCto.ns.ca/~rakerman/trojan-port-table.html

  描述了许多端口。

  6.http://www.tlsecurity.com/trojanh.htm

  TLSecurity的Trojan端口列表。与其它人的收藏不同,作者检验了其中的所有端口。

  7.http://www.simovits.com/nyheter9902.html

  Trojan Horse 探测。

  二、通常对于防火墙的TCP/UDP端口扫描有哪些?

  本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。记住:并不存在所谓ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。

  0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。

  1 tcpmux 这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris机器在发布时含有几个缺省的无密码的帐户,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索tcpmux并利用这些帐户。

[1] [2] [3] 下一页 




上一篇:把网页保存为图片 换种方式收集有用资料

下一篇:解读身份认证技术现实化

解读防火墙日志记录 防范网络攻击 相关文章:
·离线查看QQ聊天记录有新招
·网络玄幻小说十大网站
·WinXP中常见网络与安全服务详解
·常用破解网络密码的方法多个
·屏蔽五项网络功能 让XP系统极速狂飙
·VBS脚本病毒原理分析与防范
·国内大学校园网网络建设方案参考
·网络故障不求人—XP自带网络诊断程序
·网络速度我做主,限制带宽小技巧
·Beej的网络socket编程指南
解读防火墙日志记录 防范网络攻击 相关软件:
·极速通网络加速器v2.04
·Vgo网络电视V3.0
·瑞星个人防火墙2008下载版(完全免费)v20.35
·盈速通网络加速器V1.2
·QQ聊天记录查看器绿色特别版 V5.3
·瑞星个人防火墙 2007V19.45.30 免费版
·网络常见问题与故障1000例
·八匹马网络加速器V1.1.2.6952
·大话人相——解读您的生命密码
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot