热点推荐
ZOL首页 > 软件资讯 > 技巧应用 > 技术先锋 > 卡巴斯基技术先锋:通讯端口防控全攻略

卡巴斯基技术先锋:通讯端口防控全攻略


CBSi中国·ZOL 作者:中关村在线 刘晶晶 【原创】 2010年04月21日 18:27 评论

  开卷语:端口,作为计算机与外界通讯交流的出口,近年来颇受用户关注,因为任何互通都要过它这关,一些威胁也会利用此处,来试图上传窃听到的数据内容,所以有很多网友都比较关心,如何保护端口安全,防止数据流失,对此,本期卡巴斯基技术先锋栏目,也将分别为大家介绍,端口防护的相关技术原理、扫描方式、监控方式……

  从2009年10月开始,由ZOL软件事业部和国际著名安全厂商卡巴斯基联手打造的《ZOL&卡巴斯基技术先锋》栏目。正式与广大网友见面了,《ZOL&卡巴斯技术先锋》是ZOL软件事业部和卡巴斯基联手打造的安全技术分享栏目,每一期中,我们都将为网友讲解当前热门安全技术信息,分享使用心得和应用技巧等,希望能够给予您参考和帮助,使得您正确使用安全软件,免遭病毒侵袭……


卡巴斯基技术先锋:通讯端口防控全攻略
卡巴斯基技术先锋:通讯端口防控全攻略(ZOL:刘晶晶)

  1.端口原理及分类

  很多朋友对于“端口”原理还非常陌生。的确,在网络技术中,端口(Port)有好几种意思。集线器、在线交换机的端口指的是连接其他网络设备的接口,如Serial端口等。而我们所介绍的,则并非是物理意义上的链接端口,而是在TCP/IP协议中的端口。

  所谓“端口”主要泛指,发送同一组信息到目标计算机时,所需要进行扫描的入口,根据对应的端口状态,用于分析计算机当前的信息出、入状态。一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息。进行扫描的方法很多,可以是手工进行扫描,也可以用端口扫描软件进行。 

  其中,按照对应分类,同时分为“标准端口”和非标准”两种类型。前者,包括在范围0~1023之内的常用端口,其固定会分配一些应用服务,如此前我们较为熟悉的,发送邮件时要使用到的25端口,使用FTP时必须要开启的21端口等。而后者,非标准端口,范围在1024~65535之间,并不固定分配给某个服务,使得很多服务,只要通过发送访问网络申请,系统默认便会从中分配一组端口来调配使用。使用时占用,使用后则进行自动释放。

卡巴斯基技术先锋:通讯端口防控全攻略
通过netstat命令查询系统端口通讯信息

  同时,按照通讯协议,通过TCP和UDP方式划分端口,也是目前所最常使用的分类方式之一,前者为传输控制状态协议端口,客户机和服务机之间进行链接,进行数据传输时,必须要通过其来中转。后者则为数据包协议端口,比如DNS解析服务器等。无需客户机和终端服务机链接,即可快速远程访问。

  2.查看系统端口状态

  如何查看当前系统端口的利用状态,实际通过Windows Vista/7操作系统,使用“命令提示符”的相关命令(netstat -a-n)即可详细查看TCP和UDP链接端口的状态。

卡巴斯基技术先锋:通讯端口防控全攻略   卡巴斯基技术先锋:通讯端口防控全攻略
输入相关命令,查询相应端口通信状态(-e、-n)

卡巴斯基技术先锋:通讯端口防控全攻略   卡巴斯基技术先锋:通讯端口防控全攻略
输入相关命令,查询相应端口通信状态(-o、-s)

  同时,将命令格式调整为-a可以显示当前所有正在活动的TCP连接和UDP窗口状态。输入-e则可查看当前网络发送和接受的字节数、数据包数量,-n和-o则可以显示对应连接的地址数、端口号,进程ID等。-s还能详细了解到相关协议的连接统计信息等。根据不同命令进行相应查询。

1 2 3 下一页
频道热词:微信  手机QQ  12306  
视觉焦点
新浪微博