监理公司管理系统 | 工程企业管理系统 | OA系统 | ERP系统 | 造价咨询管理系统 | 工程设计管理系统 | 签约案例 | 购买价格 | 在线试用 | 手机APP | 产品资料
X 关闭
沈阳OA行业资讯

当前位置:工程项目OA系统 > 泛普各地 > 辽宁OA系统 > 沈阳OA系统 > 沈阳OA行业资讯

基于网络端口的病毒防范技术分析

申请免费试用、咨询电话:400-8352-114

文章来源:泛普软件

1 引言

在网络技术中,端口(Port)的意思有多种:集线器、交换机、路由器的端口是指连接其他网络设备的接口,如RJ-45端口、Serial端口等。这里所指的端口不是指物理意义上的端口,而是特指TCP/IP协议中的端口,是逻辑意义上的端口。那么TCP/IP协议中的端口指的是什么呢? Intemet的通用语言是TCP/TP,它是一组协议,它规定在网络的第四层运输层有两种协议TCP、UDP。端口就是这两个协议打开的。当我们访问一个网站时,就是在本机开个端口去连网站服务器的一个端口,别人访问我们时也是如此。也就是说,计算机的通讯就像我们互相串门一样,从这个门走进那个门,而病毒与黑客也是会想方设法由这些门(端口)入侵。统计数据显示:约90%的攻击来自蠕虫,蠕虫病毒具有反复攻击的特性,它们会寻找同一端口并大规模入侵这些端口。96%的扫描集中在端口。

2 TCP网络端口类型分析

TCP使用端口来识别出一台主机所拥有的不同的TCP连接,端口范围为o-65535,每一项服务都对应相应的端口,比如,众所周知的WWW服务的端口是80,Smtp是25,ftp是端口,可分为3大类:

(1)熟知端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。常用的熟知端口如表l所示。

表1常用的熟知端口

(2)注册端口(Registered Pons):从1024到49151。它们松散地绑定于一些服务,也就是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。

(3)动态和/或私有端口(Dynamic and/or PrivatePorts):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。

3 端口状态分析

查看系统正在使用的端口状态和动作,可用命令netstat及常用的监控软件TCPView、Active Ports、IPTools等。在TCP/IP协议中,IP加端口构成套接字Socket,是网络定位方法之一。而Socket有3种,一种是操作系统自身使用的系统Socket,另一种是普通应用程序使用的普通Socket;最后一种是隐藏Socket,它在操作系统的任务列表中是看不到的。黑客程序大多使用隐藏Socket。功能较强的监控软件IceSword(冰刃)、PortExplore就可以将隐藏Socket用红色显示出来并有关闭功能。

3.1下面列出上述软件监控窗口中各参数的中英文对照

表2各参数中英文对照

  

发布:2007-04-21 11:51    编辑:泛普软件 · xiaona    [打印此页]    [关闭]
沈阳OA系统
联系方式

成都公司:成都市成华区建设南路160号1层9号

重庆公司:重庆市江北区红旗河沟华创商务大厦18楼

咨询:400-8352-114

加微信,免费获取试用系统

QQ在线咨询

泛普沈阳OA行业资讯其他应用

沈阳OA软件 沈阳OA新闻动态 沈阳OA信息化 沈阳OA快博 沈阳OA行业资讯 沈阳软件开发公司 沈阳门禁系统 沈阳物业管理软件 沈阳仓库管理软件 沈阳餐饮管理软件 沈阳网站建设公司