Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 硬件指南 > 组网建网 > 深入解读防火墙-深入防火墙原理(3)
【标  题】:深入解读防火墙-深入防火墙原理(3)
【关键字】:原理,防火墙
【来  源】:网络

深入解读防火墙-深入防火墙原理(3)

Your Ad Here 深入防火墙原理
    这一协议以管道方式穿过防火墙,允许防火墙后面的许多人通过一个IP地址访问Internet....

  Version 0.4.1, June 20, 2000
   http://www.robertgraham.com/pubs/firewall-seen.html
   Copyright 1998-2000 by Robert Graham (mailto:firewall-seen1@robertgraham.com
   All rights reserved. This document may only be reproduced (whole or
in part) for non-commercial purposes. All reproductions must
contain this copyright notice and must not be altered, except by
permission of the author.

  1025 参见1024

  1026 参见1024

  1080 SOCKS

  这一协议以管道方式穿过防火墙,允许防火墙后面的许多人通过一个IP地址访问Internet。理论上它应该只允许内部的通信向外达到Internet。但是由于错误的配置,它会允许Hacker/Cracker的位于防火墙外部的攻击穿过防火墙。或者简单地回应位于Internet上的计算机,从而掩饰他们对你的直接攻击。WinGate是一种常见的Windows个人防火墙,常会发生上述的错误配置。在加入IRC聊天室时常会看到这种情况。

  1114 SQL

  系统本身很少扫描这个端口,但常常是sscan脚本的一部分。

  1243 Sub-7木马(TCP)

  参见Subseven部分。

  1524 ingreslock后门

  许多攻击脚本将安装一个后门Shell于这个端口(尤其是那些针对Sun系统中Sendmail和RPC服务漏洞的脚本,如statd, ttdbserver和cmsd)。如果你刚刚安装了你的防火墙就看到在这个端口上的连接企图,很可能是上述原因。你可以试试Telnet到你的机器上的这个端口,看看它是否会给你一个Shell。连接到600/pcserver也存在这个问题。

  2049 NFS

  NFS程序常运行于这个端口。通常需要访问portmapper查询这个服务运行于哪个端口,但是大部分情况是安装后NFS运行于这个端口,Hacker/Cracker因而可以闭开portmapper直接测试这个端口。

  3128 squid

  这是Squid HTTP代理服务器的默认端口。攻击者扫描这个端口是为了搜寻一个代理服务器而匿名访问Internet。你也会看到搜索其它代理服务器的端口:8000/8001/8080/8888。扫描这一端口的另一原因是:用户正在进入聊天室。其它用户(或服务器本身)也会检验这个端口以确定用户的机器是否支持代理。请查看5.3节。

  5632 pcAnywere

  你会看到很多这个端口的扫描,这依赖于你所在的位置。当用户打开pcAnywere时,它会自动扫描局域网C类网以寻找可能得代理(译者:指agent而不是proxy)。Hacker/cracker也会寻找开放这种服务的机器,所以应该查看这种扫描的源地址。一些搜寻pcAnywere的扫描常包含端口22的UDP数据包。参见拨号扫描。

  6776 Sub-7 artifact

  这个端口是从Sub-7主端口分离出来的用于传送数据的端口。例如当控制者通过电话线控制另一台机器,而被控机器挂断时你将会看到这种情况。因此当另一人以此IP拨入时,他们将会看到持续的,在这个端口的连接企图。(译者:即看到防火墙报告这一端口的连接企图时,并不表示你已被Sub-7控制。)

  6970 RealAudio

  RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由TCP7070端口外向控制连接设置的。

  13223 PowWow

  PowWow 是Tribal Voice的聊天程序。它允许用户在此端口打开私人聊天的连接。这一程序对于建立连接非常具有“进攻性”。它会“驻扎”在这一TCP端口等待回应。这造成类似心跳间隔的连接企图。如果你是一个拨号用户,从另一个聊天者手中“继承”了IP地址这种情况就会发生:好象很多不同的人在测试这一端口。这一协议使用“OPNG”作为其连接企图的前四个字节。

深入解读防火墙-深入防火墙原理(4):【上一篇】
全方位讲解硬件防火墙的选择(2):【下一篇】
【相关文章】
  • 深入解读防火墙-深入防火墙原理(4)
  • 深入解读防火墙-解读防火墙记录(5)
  • 深入解读防火墙-解读防火墙记录(6)
  • 深入解读防火墙-解读防火墙记录(7)
  • 企业防火墙选购策略谈(1)
  • 企业防火墙选购策略谈(2)
  • 全方位讲解硬件防火墙的选择(4)
  • 选购防火墙时应避免的4个误区
  • 选购防火墙时需要关注的5个性能
  • 思科65系列高端防火墙解决方案应用
  • 【随机文章】
  • 入侵检测的新方案:入侵预防
  • Unix优秀电子书籍下载
  • [GDI+] 创建Images的两种方式
  • "五毒虫"变种AG分析报告
  • netperf 与网络性能测量
  • 谢飞_web 压力测试说明
  • Shell编程(一)---为什么使用Shell编程
  • 在程序中创建表
  • RS-232-C端口实时监控软件的设计实现
  • 服务端 VBScript 与 JScript 几个相同特性的写法 By shawl.qiu
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.