不卡AV在线|网页在线观看无码高清|亚洲国产亚洲国产|国产伦精品一区二区三区免费视频

學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > 解讀防火墻記錄

解讀防火墻記錄

時間: 林澤1002 分享

解讀防火墻記錄

  防火墻的記錄(Log)中看到了什么?尤其是那些端口是什么意思?你將能利用這些信息做出判斷:我是否受到了Hacker的攻擊?他/她到底想要干什么?下面是學習啦小編跟大家分享的是解讀防火墻記錄,歡迎大家來閱讀學習。

  解讀防火墻記錄

  一、目標端口ZZZZ是什么意思

  所有穿過防火墻的通訊都是連接的一個部分。一個連接包含一對相互“交談”的IP地址以及一對與IP地址對應的端口。目標端口通常意味著正被連接的某種服務。當防火墻阻擋(block)某個連接時,它會將目標端口“記錄在案”(logfile)。這節(jié)將描述這些端口的意義。

  端口可分為3大類:

  1) 公認端口(Well Known Ports):從0到1023,它們緊密綁定于一些服務。通常這些端口的通訊明確表明了某種服務的協(xié)議。例如:80端口實際上總是HTTP通訊。

  2) 注冊端口(Registered Ports):從1024到49151。它們松散地綁定于一些服務。也就是說有許多服務綁定于這些端口,這些端口同樣用于許多其它目的。例如:許多系統(tǒng)處理動態(tài)端口從1024左右開始。

  3) 動態(tài)和/或私有端口(Dynamic and/or Private Ports):從49152到65535。理論上,不應為服務分配這些端口。實際上,機器通常從1024起分配動態(tài)端口。但也有例外:SUN的RPC端口從32768開始。

  從哪里獲得更全面的端口信息:

  1."Assigned Numbers" RFC,端口分配的官方來源。

  2.端口數(shù)據(jù)庫,包含許多系統(tǒng)弱點的端口。

  3./etc/servicesUNIX 系統(tǒng)中文件/etc/services包含通常使用的UNIX端口分配列表。Windows NT中該文件位于%systemroot%/system32/drivers/etc/services。

  4.特定的協(xié)議與端口。

  5.描述了許多端口。

  6.TLSecurity的Trojan端口列表。與其它人的收藏不同,作者檢驗了其中的所有端口。

  7.Trojan Horse 探測。一) 通常對于防火墻的TCP/UDP端口掃描有哪些?本節(jié)講述通常TCP/UDP端口掃描在防火墻記錄中的信息。記?。翰⒉淮嬖谒^ICMP端口。如果你對解讀ICMP數(shù)據(jù)感興趣,請參看本文的其它部分。0 通常用于分析操作系統(tǒng)。這一方法能夠工作是因為在一些系統(tǒng)中“0”是無效端口,當你試圖使用一種通常的閉合端口連接它時將產生不同的結果。一種典型的掃描:使用IP地址為0.0.0.0,設置ACK位并在以太網(wǎng)層廣播。

  tcpmux 這顯示有人在尋找SGI Irix機器。Irix是實現(xiàn)tcpmux的主要提供者,缺省情況下tcpmux在這種系統(tǒng)中被打開。Iris機器在發(fā)布時含有幾個缺省的無密碼的帳戶,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。許多管理員安裝后忘記刪除這些帳戶。因此Hacker們在Internet上搜索tcpmux并利用這些帳戶。

  Echo 你能看到許多人們搜索Fraggle放大器時,發(fā)送到x.x.x.0和x.x.x.255的信息。常見的一種DoS攻擊是echo循環(huán)(echo-loop),攻擊者偽造從一個機器發(fā)送到另一個機器的UDP數(shù)據(jù)包,而兩個機器分別以它們最快的方式回應這些數(shù)據(jù)包。(參見Chargen)另一種東西是由DoubleClick在詞端口建立的TCP連接。有一種產品叫做“Resonate Global Dispatch”,它與DNS的這一端口連接以確定最近的路由。Harvest/squid cache將從3130端口發(fā)送UDP echo:“如果將cache的source_ping on選項打開,它將對原始主機的UDP echo端口回應一個HIT reply。”這將會產生許多這類數(shù)據(jù)包。

解讀防火墻記錄相關文章:

1.防火墻的定義是什么 發(fā)展現(xiàn)狀分析

2.詳解IDS入侵特征庫樣本數(shù)據(jù)如何建立

3.局域網(wǎng)安全詳細解析

4.計算機網(wǎng)絡安全性分析

5.網(wǎng)絡安全防范技術論文

6.騰訊電腦管家實時防護的設置方法

2822300