埠過濾協議
A. 如何過濾埠ip 路由器埠過濾如何設置何為源IP和目的IP
路由器頁面--安全設置--防火牆設置--防火牆總開關開啟--開啟IP地址過濾--IP地址過濾有兩個規則,一個是符合的允許通過,一個是符合的禁止通過。兩個規則都可以實現只是添加的方式不同。
B. 如何將SNMP協議使用的161/162埠TCP/UDP協議屏蔽
這個就是胡說的 SNMP協議僅僅是作為遠程設備管理的 如果你設備不啟用這個協議的話 自然不會產生對應的埠的 封堵路由器也不使用這種技術的
C. TCP/IP篩選可以對哪些協議或埠進行過濾
所有協議 所有埠 它都可以進行過濾
D. wireshark 怎麼設置協議過濾
英文版:在抓包過程,在封包顯示區上方的Filter中,輸入協議名稱,或者端版口等,就可以在顯示區中,只權顯示對應封包。
(比如:查找目的地址ip.dst==192.168.1.55,查找源地址ip.src==192.168.1.1,tcp.dstport==80隻過濾目的埠為80的等等)
具體過濾指令,可以去查一下。
E. 埠過濾什麼意思
埠過濾:
在windows2000下,不許要任何第三方軟體,就可以實現埠過濾.既然通過埠掃描可以得到怎麼多信息。作為網路伺服器的管理員,我們怎樣避免讓入侵者通過埠來得到這些信息呢?答案就是我們要做好埠過濾。要防賊就要把沒必要開的門窗關封死。其實,很多防火牆軟體,採用的也是這個原理:對數據包進行過濾,攔截所有,分析埠,判斷是否為允許數據通信的埠,然後做相應的處理。
埠過濾
埠過濾模塊通過開放或關閉一些埠,允許內部用戶使用或禁止使用互聯網上部分服務。配置對話框如下所示:
操作說明:
在[監控分組]里選擇要設置埠過濾的電腦組。
在[該組埠預設策略]中選擇該組的預設策略。
雙擊[常用埠列表]中的常用埠可以把該埠添加到右邊的[下列埠除外]列表中。
如果要添加的埠不在[常用埠列表]中,可以先在[協議]下拉列表中選擇協議,然後在[埠]輸入框中輸入埠或埠范圍,單擊<添加>按鈕添加到[下列埠除外]列表。
在右邊[下列埠除外]列表中選擇要刪除的埠或埠范圍,單擊滑鼠右鍵,單擊[刪除]菜單,可刪除當前選擇的埠或埠范圍。
單擊<確定>按鈕保存當前設置,單擊<取消>按鈕取消當前設置。
補充說明:
[該組埠預設策略]與[下列埠除外]列表有互斥關系。如果預設策略為[攔截],則[下列埠除外]列表中出現的埠為[通過]。如果預設策略為[通過],則[下列埠除外]列表中出現的埠為[攔截]。
添加埠時,如果埠與[下列埠除外]列表中已有的埠號連續,且協議相同,將自動合並為一條埠范圍。
注意:UDP 53埠為DNS域名解析服務埠,屏蔽該埠可能導致其他網路應用無法正常運行。
http://www.activenet.cn/awall/manual/portfilter.html
F. tcpmp 協議過濾哪些協議
tcpmp 協議過濾抄
作為業界標準的捕獲工具,tcpmp提供了強大而又靈活的包過濾功能。作為tcpmp基礎的libpcap包捕獲引擎支持標準的包過濾規則,如基於5重包頭的過濾(如基於源/目的IP地址/埠和IP協議類型)。
tcpmp/libpcap的包過濾規則也支持更多通用分組表達式,在這些表達式中,包中的任意位元組范圍都可以使用關系或二進制操作符進行檢查。對於位元組范圍表達,你可以使用以下格式:
proto [ expr : size ]
「proto」可以是熟知的協議之一(如ip,arp,tcp,udp,icmp,ipv6),「expr」表示與指定的協議頭開頭相關的位元組偏移量。有我們熟知的直接偏移量如tcpflags,也有取值常量如tcp-syn,tcp-ack或者tcp-fin。「size」是可選的,表示從位元組偏移量開始檢查的位元組數量。
使用這種格式,你可以像下面這樣過濾TCP SYN,ACK或FIN包。
G. 什麼是windows的埠過濾該怎麼操作
本地鏈接-屬性-TCP/IP協議-IP篩選-只允許下列埠,
一般網路的允許80(HTTP用),21(FTP用),如果開PHP,要留2006埠內,還有遠程桌頁埠,記不容清是幾了,你在網上查一下,其它根據需要自定就行了,把允許通過的加在篩選列表裡就行了
H. 交換機ARP某埠過濾報文是什麼意思
命令的擴展欄位就是擴展命令的意思,比如你要看路由表 display route-table 這個-後邊就是擴展的欄位,每個欄位代表的意思不一樣再如:arp -a -s -d
I. 路由器埠過濾設置
這個...好吧...
首先你要知道對方的IP地址(不知道怎麼看,追問)
和YY的埠
看YY埠方法回:安裝360,打開360流量監控答中的網路連接,安裝YY,登錄YY。你會看見你電腦上YY的連接信息。
協議:TCP
本地IP:xxx.xxx.xxx.xxx
本地埠:xxxxx
目標IP:xxx.xxx.xxx.xxx
目標埠:xxxxx
封埠:
啟用:打勾
協議:TCP/IP
名稱:讓你YY叫,封丫的埠!!!
起始源IP:舍友IP
終止源IP:舍友IP
起始目的IP:YY的IP(我看見的是124.228.238.24和111.178.146.14)
終止目的IP:YY的IP(同上)
源埠:舍友YY的本地埠(我看見的是52938和52940)
目的埠:舍友YY的目標埠(我看見的是8081和7081)
模式:拒絕
以上內容填好後,點「添加」
在已過濾名單里啟用規則(應該是打對號什麼的),點確定
不要封人家IP,那乾脆上不了網了
J. 在TCP/IP篩選里的三個:TCP埠 UDP埠 IP協議中分別該怎麼設置
埠:1
服務:tcpmux
說明:這顯示有人在尋找sgi irix機器。irix是實現tcpmux的主要提供者,默認情況下tcpmux在這種系統中被打開。irix機器在發布是含有幾個默認的無密碼的帳戶,如:ip、guest uucp、nuucp、demos 、tutor、diag、outofbox等。許多管理員在安裝後忘記刪除這些帳戶。因此hacker在internet上搜索tcpmux並利用這些帳戶。
埠:7
服務:echo
說明:能看到許多人搜索fraggle放大器時,發送到x.x.x.0和x.x.x.255的信息。
埠:19
服務:character generator
說明:這是一種僅僅發送字元的服務。udp版本將會在收到udp包後回應含有**字元的包。tcp連接時會發送含有**字元的數據流直到連接關閉。hacker利用ip欺騙可以發動dos攻擊。偽造兩個chargen伺服器之間的udp包。同樣fraggle dos攻擊向目標地址的這個埠廣播一個帶有偽造受害者ip的數據包,受害者為了回應這些數據而過載。
埠:21
服務:ftp
說明:ftp伺服器所開放的埠,用於上傳、下載。最常見的攻擊者用於尋找打開anonymous的ftp伺服器的方法。這些伺服器帶有可讀寫的目錄。木馬doly trojan、fore、invisible ftp、webex、wincrash和blade runner所開放的埠。
埠:22
服務:ssh
說明:pcanywhere建立的tcp和這一埠的連接可能是為了尋找ssh。這一服務有許多弱點,如果配置成特定的模式,許多使用rsaref庫的版本就會有不少的漏洞存在。
埠:23
服務:telnet
說明:遠程登錄,入侵者在搜索遠程登錄unix的服務。大多數情況下掃描這一埠是為了找到機器運行的操作系統。還有使用其他技術,入侵者也會找到密碼。木馬tiny telnet server就開放這個埠。
埠:25
服務:smtp
說明:smtp伺服器所開放的埠,用於發送郵件。入侵者尋找smtp伺服器是為了傳遞他們的spam。入侵者的帳戶被關閉,他們需要連接到高帶寬的e-mail伺服器上,將簡單的信息傳遞到不同的地址。木馬antigen、email password sender、haebu coceda、shtrilitz stealth、winpc、winspy都開放這個埠。
埠:31
服務:msg authentication
說明:木馬master paradise、hackers paradise開放此埠。
埠:42
服務:wins replication
說明:wins復制
埠:53
服務:domain name server(dns)
說明:dns伺服器所開放的埠,入侵者可能是試圖進行區域傳遞(tcp),欺騙dns(udp)或隱藏其他的通信。因此防火牆常常過濾或記錄此埠。
埠:67
服務:bootstrap protocol server
說明:通過dsl和cable modem的防火牆常會看見大量發送到廣播地址255.255.255.255的數據。這些機器在向dhcp伺服器請求一個地址。hacker常進入它們,分配一個地址把自己作為局部路由器而發起大量中間人(man-in-middle)攻擊。客戶端向68埠廣播請求配置,伺服器向67埠廣播回應請求。這種回應使用廣播是因為客戶端還不知道可以發送的ip地址。
埠:69
服務:trival file transfer
說明:許多伺服器與bootp一起提供這項服務,便於從系統下載啟動代碼。但是它們常常由於錯誤配置而使入侵者能從系統中竊取任何 文件。它們也可用於系統寫入文件。
埠:79
服務:finger server
說明:入侵者用於獲得用戶信息,查詢操作系統,探測已知的緩沖區溢出錯誤,回應從自己機器到其他機器finger掃描。
埠:80
服務:http
說明:用於網頁瀏覽。木馬executor開放此埠。
埠:99
服務:metagram relay
說明:後門程序ncx99開放此埠。
埠:102
服務:message transfer agent(mta)-x.400 over tcp/ip
說明:消息傳輸代理。
埠:109
服務:post office protocol -version3
說明:pop3伺服器開放此埠,用於接收郵件,客戶端訪問伺服器端的郵件服務。pop3服務有許多公認的弱點。關於用戶名和密碼交 換緩沖區溢出的弱點至少有20個,這意味著入侵者可以在真正登陸前進入系統。成功登陸後還有其他緩沖區溢出錯誤。
埠:110
服務:sun公司的rpc服務所有埠
說明:常見rpc服務有rpc.mountd、nfs、rpc.statd、rpc.csmd、rpc.ttybd、amd等
埠:113
服務:authentication service
說明:這是一個許多計算機上運行的協議,用於鑒別tcp連接的用戶。使用標準的這種服務可以獲得許多計算機的信息。但是它可作為許多服務的記錄器,尤其是ftp、pop、imap、smtp和irc等服務。通常如果有許多客戶通過防火牆訪問這些服務,將會看到許多這個埠的連接請求。記住,如果阻斷這個埠客戶端會感覺到在防火牆另一邊與e-mail伺服器的緩慢連接。許多防火牆支持tcp連接的阻斷過程中發回rst。這將會停止緩慢的連接。
埠:119
服務:network news transfer protocol
說明:news新聞組傳輸協議,承載usenet通信。這個埠的連接通常是人們在尋找usenet伺服器。多數isp限制,只有他們的客戶才能訪問他們的新聞組伺服器。打開新聞組伺服器將允許發/讀任何人的帖子,訪問被限制的新聞組伺服器,匿名發帖或發送spam。
埠:135
服務:本地 service
說明:microsoft在這個埠運行dce rpc end-point mapper為它的dcom服務。這與unix 111埠的功能很相似。使用dcom和rpc的服務利用計算機上的end-point mapper注冊它們的位置。遠端客戶連接到計算機時,它們查找end-point mapper找到服務的位置。hacker掃描計算機的這個埠是為了找到這個計算機上運行exchange server嗎?什麼版本?還有些dos攻擊直接針對這個埠。
埠:137、138、139
服務:netbios name service
說明:其中137、138是udp埠,當通過網上鄰居傳輸文件時用這個埠。而139埠:通過這個埠進入的連接試圖獲得netbios/smb服務。這個協議被用於windows文件和列印機共享和samba。還有wins regisrtation也用它。
埠:143
服務:interim mail access protocol v2
說明:和pop3的安全問題一樣,許多imap伺服器存在有緩沖區溢出漏洞。記住:一種linux蠕蟲(admv0rm)會通過這個埠繁殖,因此許多這個埠的掃描來自不知情的已經被感染的用戶。當redhat在他們的linux發布版本中默認允許imap後,這些漏洞變的很流行。這一埠還被用於imap2,但並不流行。
埠:161
服務:snmp
說明:snmp允許遠程管理設備。所有配置和運行信息的儲存在資料庫中,通過snmp可獲得這些信息。許多管理員的錯誤配置將被暴露在internet。cackers將試圖使用默認的密碼public、private訪問系統。他們可能會試驗所有可能的組合。snmp包可能會被錯誤的指向用戶的網路。
埠:177
服務:x display manager control protocol
說明:許多入侵者通過它訪問x-windows操作台,它同時需要打開6000埠。
埠:389
服務:ldap、ils
說明:輕型目錄訪問協議和netmeeting internet locator server共用這一埠。
埠:443
服務:https
說明:網頁瀏覽埠,能提供加密和通過安全埠傳輸的另一種http。
埠:456
服務:【null】
說明:木馬hackers paradise開放此埠。
埠:513
服務:login,remote login
說明:是從使用cable modem或dsl登陸到子網中的unix計算機發出的廣播。這些人為入侵者進入他們的系統提供了信息。
埠:544
服務:【null】
說明:kerberos kshell
埠:548
服務:macintosh,file services(afp/ip)
說明:macintosh,文件服務。
埠:553
服務:corba iiop (udp)
說明:使用cable modem、dsl或vlan將會看到這個埠的廣播。corba是一種面向對象的rpc系統。入侵者可以利用這些信息進入系統。
埠:555
服務:dsf
說明:木馬phase1.0、stealth spy、inikiller開放此埠。
埠:568
服務:membership dpa
說明:成員資格 dpa。
埠:569
服務:membership msn
說明:成員資格 msn。
埠:635
服務:mountd
說明:linux的mountd bug。這是掃描的一個流行bug。大多數對這個埠的掃描是基於udp的,但是基於tcp的mountd有所增加(mountd同時運行於兩個埠)。記住mountd可運行於任何埠(到底是哪個埠,需要在埠111做portmap查詢),只是linux默認埠是635,就像nfs通常運行於2049埠。
埠:636
服務:ldap
說明:ssl(secure sockets layer)
埠:666
服務:doom id software
說明:木馬attack ftp、satanz backdoor開放此埠
埠:993
服務:imap
說明:ssl(secure sockets layer)
埠:1001、1011
服務:【null】
說明:木馬silencer、webex開放1001埠。木馬doly trojan開放1011埠。
埠:1024
服務:reserved
說明:它是動態埠的開始,許多程序並不在乎用哪個埠連接網路,它們請求系統為它們分配下一個閑置埠。基於這一點分配從埠1024開始。這就是說第一個向系統發出請求的會分配到1024埠。你可以重啟機器,打開telnet,再打開一個窗口運行natstat -a 將會看到telnet被分配1024埠。還有sql session也用此埠和5000埠。
根據自己需要 設置吧 每個人的要求不一樣的~