国产莉萝无码av在线播放-尤物av无码国产在线观看-亚洲中文字幕日本无线码-在线观看片免费人成视频无码-99re6这里有精品热视频

美國(guó)網(wǎng)站服務(wù)器的端口掃描類型

美國(guó)網(wǎng)站服務(wù)器的端口掃描類型

美國(guó)網(wǎng)站服務(wù)器的端口掃描指的就是尋找入侵通道,為了保障美國(guó)網(wǎng)站服務(wù)器的安全,便需要了解下端口掃描的具體操作,今天美聯(lián)科技小編就跟大家介紹下美國(guó)網(wǎng)站服務(wù)器常見的幾種端口掃描類型及其實(shí)現(xiàn)原理,以下內(nèi)容中主機(jī)A均指發(fā)起連接的主機(jī),主機(jī)B均指接受連接的主機(jī)。

1、TCP Connect掃描

TCP Connect掃描試圖與每一個(gè)TCP端口進(jìn)行三次連接通信,完成三次連接過(guò)程。如果能夠成功建立連接,則證明端口開放,否則為關(guān)閉。說(shuō)明這種類型的掃描因?yàn)橐瓿梢淮瓮暾腡CP連接,所以它的準(zhǔn)確性非常高,但也最容易被防火墻或入侵檢測(cè)系統(tǒng)檢測(cè)到,,而且,在目標(biāo)主機(jī)的日志中會(huì)記錄大批的連接請(qǐng)求以及錯(cuò)誤信息。

2、SYN掃描

SYN掃描要比 TCP Connect掃描隱蔽一些, TCP三次連接依次包含了SYNSYN-ACK和ACK3個(gè)數(shù)據(jù)包。SYN掃描僅僅發(fā)送初始的SYN數(shù)據(jù)包給目標(biāo)主機(jī),如果端口處于開放狀態(tài),那么目標(biāo)主機(jī)將響應(yīng)SYN-ACK數(shù)據(jù)包,如果端口處于關(guān)閉狀態(tài),那么目標(biāo)主機(jī)將響應(yīng)RST數(shù)據(jù)包。

這是前兩次連接的過(guò)程,SYN掃描與TCP Connect掃描完全相同。兩者不同的地方是接下來(lái)SYN掃描要做的工作:當(dāng)主機(jī)B返回 SNY/ACK數(shù)據(jù)包后,計(jì)算機(jī)A并不使用ACK數(shù)據(jù)包作為響應(yīng),替代是計(jì)算機(jī)A響應(yīng)一個(gè)RST數(shù)據(jù)包,從而斷開連接。通過(guò)在建立會(huì)話之前斷開連接,SYN掃描能夠避開某些防火墻的檢測(cè)。但是,許多入侵檢測(cè)系統(tǒng)能夠監(jiān)測(cè)到SYN掃描。

3、NULL掃描

在NULL掃描中,將一個(gè)沒(méi)有設(shè)置標(biāo)志位的數(shù)據(jù)包發(fā)送給TCP端口。在正常的TCP通信中,至少要設(shè)置標(biāo)志位。然而在NULL掃描中,所有標(biāo)志位都不設(shè)置。根據(jù)RFC793的要求,在端口關(guān)閉的狀態(tài)下,如果收到了一個(gè)沒(méi)有設(shè)置標(biāo)志位的數(shù)據(jù)字段,那么接收主機(jī)應(yīng)該丟棄這個(gè)分段,并發(fā)送一個(gè)RST數(shù)據(jù)包。否則不會(huì)響應(yīng)包到達(dá)發(fā)起掃描的客戶端計(jì)算機(jī)。

當(dāng)向每一個(gè)TCP端口發(fā)送沒(méi)有設(shè)置標(biāo)志位的數(shù)據(jù)包時(shí),如果目標(biāo)主機(jī)上該端口處于關(guān)閉狀態(tài),那么它將響應(yīng)一個(gè)RST數(shù)據(jù)包,如果該端口處于開放狀態(tài),那么主機(jī)忽略該數(shù)據(jù)包,不會(huì)響應(yīng)包到達(dá)發(fā)起掃描的客戶端計(jì)算機(jī)。

4、FIN掃描

另一種類型的反向掃描為FN掃描,它與NULL掃描相似,同樣比SYN和 TCP Connect掃描更隱蔽一些,但精確度也相對(duì)低一些。

FIN位指示TCP會(huì)話的結(jié)束,在FIN掃描中,一個(gè)設(shè)置了FN位的數(shù)據(jù)包被發(fā)送給目標(biāo)主機(jī)的每一個(gè)端口,與所有類型的反向掃描一樣,響應(yīng)RST數(shù)據(jù)包表示端口關(guān)閉,沒(méi)有響應(yīng)表示端口開放。同樣需要注意的是Windows操作系統(tǒng)并不遵從RFC793,因此這類系統(tǒng)不能夠?qū)@種類型的掃描提供精確的結(jié)果。

5、ACK掃描

ACK掃描通常用來(lái)穿過(guò)防火墻的規(guī)則集。在ACK掃描中,使用響應(yīng)包來(lái)發(fā)現(xiàn)防火墻的配置信息。如果某個(gè)端口被防火墻過(guò)濾,那么就不會(huì)返回?cái)?shù)據(jù)包。如果某個(gè)端口沒(méi)有被防火墻過(guò)濾,那么返回RST數(shù)據(jù)包。通過(guò)偵聽RST數(shù)據(jù)包,可以了解哪些端口被防火墻過(guò)濾掉,哪些端口沒(méi)有被過(guò)濾掉。

6、Xmas-Tree掃描

Xmas-Tree掃描發(fā)送帶有下述標(biāo)志的TCP數(shù)據(jù)包。

URG:指示數(shù)據(jù)是緊急數(shù)據(jù),應(yīng)該馬上被處理。

PSH:強(qiáng)制將數(shù)據(jù)壓入緩沖區(qū)。

FIN:在結(jié)東TCP會(huì)話時(shí)使用。

這個(gè)掃描中使用的技巧并不是這些標(biāo)志原來(lái)的用途,但它們可以在一起同時(shí)使用。正常的TCP連接不應(yīng)該同時(shí)設(shè)置這3個(gè)標(biāo)志。Xmas-Tree掃描返回與其他反向掃描相同的結(jié)果,并且依然不能確定 Windows平臺(tái)上端口的關(guān)閉與開放。

7、Dump掃描

Dumb掃描也稱為Idle掃描或反向掃描,Dumb掃描是另一種掃描方法,在掃描目標(biāo)主機(jī)的過(guò)程中,它使用第三方的僵尸計(jì)算機(jī)進(jìn)行掃描。僵尸主機(jī)是一臺(tái)被入侵的空閑主機(jī)。典型情況下,這臺(tái)主機(jī)并不存儲(chǔ)敏感數(shù)據(jù),對(duì)這樣的主機(jī)的訪問(wèn)通常并不會(huì)引起人們的注意。

在IDLE掃描中,僵尸主機(jī)向目標(biāo)主機(jī)發(fā)SYN包。目標(biāo)主機(jī)根據(jù)端口的不同狀態(tài),發(fā)送不同的回應(yīng),端口開放時(shí)回應(yīng) SYNACK,關(guān)閉時(shí)回應(yīng)RST。僵尸主機(jī)對(duì) SYNACK回應(yīng)RST,對(duì)RST不做回應(yīng)。因此只要監(jiān)控僵尸主機(jī)的發(fā)包數(shù)量就可以知道目標(biāo)主機(jī)端口的狀態(tài)。為了獲得偽裝主機(jī)在掃描過(guò)程中的發(fā)包數(shù)量,我們可以利用某些操作系統(tǒng)存在的PID值來(lái)預(yù)測(cè)漏洞。

當(dāng)從僵尸主機(jī)上發(fā)起這種掃描時(shí),進(jìn)行的是一個(gè)從計(jì)算機(jī)到僵尸主機(jī)的、連續(xù)的ping操作。查看僵尸主機(jī)返回的Echo響應(yīng)的D字段,能夠確定目標(biāo)主機(jī)上哪一些端口是開放端口,哪一些端口是關(guān)閉端口。

以上就是美聯(lián)科技關(guān)于美國(guó)網(wǎng)站服務(wù)器常見的端口掃描的介紹,需要了解更多的用戶,歡迎咨詢美聯(lián)科技在線客服!

 

 

客戶經(jīng)理
主站蜘蛛池模板: 伊人久久大香线蕉综合网站| 人妻无码不卡中文字幕在线视频 | 亚洲一区二区三区在线观看网站| 18禁成人???猛撞视频在线看| 国产精品中文原创av巨作首播 | 国产国语亲子伦亲子| 少妇性荡欲午夜性开放视频剧场 | 真实国产乱子伦视频| 特黄aaaaaaa片免费视频| 九九九九精品视频在线观看| av在线亚洲欧洲日产一区二区| 亚洲一区二区三区写真| 人妻无码αv中文字幕久久琪琪布| 人妻少妇av无码一区二区| 妇乱子伦精品小说网| 久久国产乱子伦精品免费女人| 男女真人国产牲交a做片野外| 久久午夜无码鲁丝片直播午夜精品| 99热精品久久只有精品| 又大又硬又黄的免费视频| 欧美粗大猛烈老熟妇 | 免费99精品国产自在在线| 中文字幕乱码亚洲无线三区| 亚洲午夜久久久久久噜噜噜| 中文字幕无码人妻aaa片| 高清国产亚洲欧洲av综合一区| 国产性天天综合网| 色哟哟精品网站在线观看| 麻豆国产尤物av尤物在线观看| 久久www成人免费网站| 亚洲成av人片在线观看无| 国产亚洲小视频线播放| 国产精品乱子伦xxxx| 成人免费视频一区二区| 中文字幕精品久久久久人妻红杏1 亚洲中文字幕无码专区 | 亚洲精品无码成人a片蜜臀| 男女下面一进一出好爽视频 | 久久久久久久久免费看无码| 久久久久香蕉国产线看观看伊| 美女久久| 亚洲精品国偷拍自产在线观看蜜臀|