Fampidirana ny fampandrenesana Port

Inona no atao hoe port? Toy izany koa ny mpangalatra mandeha any amin'ny manodidina anao ary manamarina ny varavarana sy ny varavarankely tsirairay isaky ny trano mba hahitana hoe iza no misokatra ary iza no mihidy.

TCP ( Protocol Control Control Protocol ) sy UDP (User Datagram Protocol) dia roa amin'ireo protocols izay mamorona ny takelaka protocol TCP / IP izay ampiasaina amin'ny rehetra mba hifandraisana amin'ny Internet. Ny tsirairay amin'izy ireo dia manana seranan-tsambo 0 ka hatramin'ny 65535, ary misy varavarana maherin'ny 65.000 no mihidy.

Ny seranana TCP voalohany 1024 dia antsoina hoe Ports malaza ary mifandray amin'ny serivisy serivisy tahaka ny FTP, HTTP, SMTP na DNS . Ny sasany amin'ireo adiresy maherin'ny 1023 dia manana serivisy mahazatra, fa ny ankamaroan'ireny ports ireny dia tsy misy ifandraisany amin'ny asa fanompoana rehetra ary misy amin'ny programa na fampiharana hampiasaina hifandraisana.

Ahoana ny fomba fitantanana ny seranan-tsambo

Ny rindrambaiko Port Port, ao anatin'ny fanjakana fototra indrindra, dia mandefa fotsiny fangatahana hampifandray amin'ny ordinatera tarihina any amin'ny seranana tsirairay, ary manao fanamarihana ny valin-kafatra entin'izany na toa misokatra ho an'ny fanadihadiana lalindalina kokoa.

Raha toa ny fikatsahana ny seranan-tsambo amin'ny seranan-tsambo dia atao tsinontsinoavina. Azo ampiasaina amin'ny fampandrenesana ny mpandrindra ny fampiharana fiarovana amin'ny tambajotra raha mahita ny fangatahana fifandraisana manerana ny seranan-tsambo isan-karazany. Mba hahavitana an'io, ny mpidoroka dia afaka mamerina mamaky ny seranan-tsambo any amin'ny lozam-pifamoivoizana na fikojakojana. Ny Strobing dia mametra ny seranana amin'ny taranjam-bidy madinika kokoa noho ny kibay mamaky ny seranana 65536. Ny fampivoarana ny fikolokoloana dia mampiasa teknika toy ny fanalefahana ny scan. Amin'ny famakiana ireo seranana ao anatin'ny fotoana lava kokoa dia mampihena ny fahafaha-mitranga ny tanjona.

Amin'ny fametrahana ny sainan'ny TCP sasany na ny fandefasana karazana TCP hafa dia mety hiteraka valim-pifidianana hafa na hizaha ports malalaka amin'ny fomba samihafa ny scan ny port. Ny scan SYN dia hilaza amin'ny scanner port izay port hihaino ary tsy miankina amin'ny karazana valinteny entina. Ny scan FIN dia hamoaka valinteny avy amin'ny seranana mihidy - fa ny varavarana izay misokatra sy mihaino dia tsy mandefa valiny, noho izany ny scanner port dia afaka mamaritra ny port izay misokatra sy izay tsy.

Misy fomba maro samihafa hanatanterahana ny sehatra portable marina sy ny tricks mba hanafenana ny tena loharanon'ny scan ny port. Azonao atao ny mamaky bebe kokoa momba ny sasantsasany amin'ny fitsidihana ireo tranonkala: Manazava ny Port Scanning na Network Probes.

Ahoana no Hijerena ny Port Scans

Azonao atao ny manara-maso ny tambajotra misy anao amin'ny sehatra port. Ny fionganam-po, toy ny amin'ny ankamaroan'ny zavatra amin'ny filaminam-baovao , dia ny mahita ny fifandanjana marina eo amin'ny fahombiazan'ny tambajotra sy ny fiarovana ny tambajotra Azonao atao ny manara-maso ny scan SYN amin'ny alàlan'ny fanoratana ny andrana rehetra handefasana pake SYN amin'ny port izay tsy misokatra na mihaino. Na dia izany aza, fa tsy ny fampitandremana isaky ny misy andrana iray monja - ary angamba ny mifoha amin'ny miditra amin'ny alina noho ny fahadisoana hafa tsy manan-tsahala - tokony hanapa-kevitra amin'ny sasantsasany ianao mba hanentanana ny mailaka. Azonao atao, ohatra, ny milaza fa raha toa ka misy 10 minitra SYN amin'ny paikady tsy hihaino mandritra ny fotoana fohy dia tokony havoaka ny fampitandremana. Azonao atao ny manamboatra filters sy fandrika mba hamantarana fomba isan-karazany amin'ny scan momba ny seranana - manara-maso ny tsindry ao amin'ny fonosana FIN na fandefasana maromaro manandrama ho an'ny karazana port sy / na adiresy IP avy amin'ny loharano tokana IP.

Mba hahazoana antoka fa voaro sy azo antoka ny tambajotra dia azonao atao ny manaparitaka ny portanao manokana. FITENY MAJOR eto dia ny manome antoka anao ny fankatoavanao ny fahefana rehetra alohan'ny hanombohana ity tetikasa ity raha tsy mahita ny tenanao amin'ny lafiny ratsy amin'ny lalàna ianao. Mba hahazoana valiny marina dia mety tsara ny manamarika ny seranan-tsambo any amin'ny toerana lavitra, mampiasa fitaovana tsy misy orinasa sy ISP hafa . Amin'ny fampiasana rindrambaiko toy ny NMap dia azonao atao ny mamantatra adiresy IP sy seranana marobe ary mijery izay mety ho hitan'ilay mpanafika raha hizaha ny scan ny tambajotra. Ny NMap, indrindra indrindra, dia mamela anao hifehy ny lafiny rehetra amin'ny scan ary manaparitaka endrika isan-karazany amin'ny seranan-tsambo ho an'ny zavatra ilainao.

Raha vao hitanao hoe inona ny valin-tserasera maneho ny fisokafan'ny seranan-tserasera manaparitaka ny tambajotrao manokana dia afaka manomboka miasa ianao amin'ny famaritana raha tena ilaina tokoa izany ho an'ireo seranan-tsambo izay azo aleha avy any ivelany. Raha tsy ilaina dia tokony hanidy azy ireo ianao na hanakana azy ireo. Raha ilaina, azonao atao ny manomboka manao fikarohana izay karazana fahalemena sy fanararaotana ny tambajotra misokatra ho anao amin'ny fananana ireo ports hita sy miasa mba hampihatra ny patch na fanamiana mety hiarovana ny tambajotra araka izay azo atao.