基于网络端口的病毒防范技术分析
1 引言
在网络技术中,端口(Port)的意思有多种:集线器、交换机、路由器的端口是指连接其他网络设备的接口,如RJ-45端口、Serial端口等。这里所指的端口不是指物理意义上的端口,而是特指TCP/IP协议中的端口,是逻辑意义上的端口。那么TCP/IP协议中的端口指的是什么呢? Intemet的通用语言是TCP/TP,它是一组协议,它规定在网络的第四层运输层有两种协议TCP、UDP。端口就是这两个协议打开的。当我们访问一个网站时,就是在本机开个端口去连网站服务器的一个端口,别人访问我们时也是如此。也就是说,计算机的通讯就像我们互相串门一样,从这个门走进那个门,而病毒与黑客也是会想方设法由这些门(端口)入侵。统计数据显示:约90%的攻击来自蠕虫,蠕虫病毒具有反复攻击的特性,它们会寻找同一端口并大规模入侵这些端口。96%的扫描集中在端口。
2 TCP网络端口类型分析
TCP使用端口来识别出一台主机所拥有的不同的TCP连接,端口范围为o-65535,每一项服务都对应相应的端口,比如,众所周知的WWW服务的端口是80,Smtp是25,ftp是端口,可分为3大类:
(1)熟知端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。常用的熟知端口如表l所示。
表1常用的熟知端口
(2)注册端口(Registered Pons):从1024到49151。它们松散地绑定于一些服务,也就是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。
(3)动态和/或私有端口(Dynamic and/or PrivatePorts):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。
3 端口状态分析
查看系统正在使用的端口状态和动作,可用命令netstat及常用的监控软件TCPView、Active Ports、IPTools等。在TCP/IP协议中,IP加端口构成套接字Socket,是网络定位方法之一。而Socket有3种,一种是操作系统自身使用的系统Socket,另一种是普通应用程序使用的普通Socket;最后一种是隐藏Socket,它在操作系统的任务列表中是看不到的。黑客程序大多使用隐藏Socket。功能较强的监控软件IceSword(冰刃)、PortExplore就可以将隐藏Socket用红色显示出来并有关闭功能。
3.1下面列出上述软件监控窗口中各参数的中英文对照
表2各参数中英文对照
- 1重庆OA客户
- 2成都OA客户
- 3贵阳OA软件行业资讯
- 4北京OA行业资讯
- 5深圳OA行业资讯
- 6南京OA行业资讯
- 7南宁OA行业资讯
- 8昆明OA软件行业资讯
- 9厦门OA行业资讯
- 10合肥OA软件行业资讯
- 11郑州OA行业资讯
- 12上海OA软件行业资讯
- 1敏捷开发系列之满足不断变化的需求
- 2SOA早期应用总结:五个关键教训
- 3数据中心工作人员的健康与安全谁来管
- 4基站建设:环保理念需要贯穿始终
- 5系统重装防再遭病毒侵袭 五大注意事项
- 6H1N1下的企业“虚拟化”生存之道
- 7服务器安全维护的三大纪律
- 8企业如何部署和监控虚拟环境?
- 9OA办公系统流程审批自由流程解析
- 10升级到100G——高端核心交换机平台购买指南
- 11OA办公系统未来是简单好,还是全副武装好
- 12自动精简配置:解决磁盘空间浪费
- 13如何才能加快电子发现的速度
- 14OA办公系统在企业应用范围广泛
- 15SOA市场进入纵深发展的阶段
- 16网友关于2009年SOA领域七大预测
- 17存储的下一步进化将是自动化效用存储
- 18敏捷开发-Scrum与精益相得益彰
- 19如何使用虚拟化里的高级NAS功能?
- 20存储发展简史 从"傻瓜阵列"到"按需存储"
- 21应对甲型H1N1流感需要原始数据
- 22专家:云存储已经形成四大应用领域
- 23Web 2.0时代企业安全风险与防治
- 24云计算来临 哪些真相无法回避?
- 25杜绝网络设备“默认”设置
- 26视频会议能够为企业真正带来什么?
- 27绿色计算悄然起航 新标准应运而生
- 28SOA和SaaS管理软件将在ERP结合
- 29虚拟化现状分析:是前进还是摇摆?
- 30CTO的困惑:虚拟化技术的商业应用