无码专区—va亚洲v天堂麻豆-国产成人亚洲综合app网站-亚洲大尺度专区无码浪潮av-无码国产成人午夜视频在线播放-国产精品亚洲аv无码播放

美國服務(wù)器常見的端口掃描類型

美國服務(wù)器常見的端口掃描類型

美國服務(wù)器的端口掃描一般就是尋找入侵通道,為了保障美國服務(wù)器的網(wǎng)絡(luò)安全,需要了解下端口掃描的具體操作,今天美聯(lián)科技小編就跟大家介紹下美國服務(wù)器常見的幾種端口掃描類型及其實現(xiàn)原理,以下內(nèi)容中主機A均指發(fā)起連接的主機,主機B均指接受連接的主機。

1、TCP Connect掃描

TCP Connect掃描試圖與每一個TCP端口進行三次連接通信,完成三次連接過程。如果能夠成功建立連接,則證明端口開放,否則為關(guān)閉。說明這種類型的掃描因為要完成一次完整的TCP連接,所以它的準(zhǔn)確性非常高,但也最容易被防火墻或入侵檢測系統(tǒng)檢測到,,而且,在目標(biāo)主機的日志中會記錄大批的連接請求以及錯誤信息。

2、SYN掃描

SYN掃描要比 TCP Connect掃描隱蔽一些, TCP三次連接依次包含了SYNSYN-ACK和ACK3個數(shù)據(jù)包。SYN掃描僅僅發(fā)送初始的SYN數(shù)據(jù)包給目標(biāo)主機,如果端口處于開放狀態(tài),那么目標(biāo)主機將響應(yīng)SYN-ACK數(shù)據(jù)包,如果端口處于關(guān)閉狀態(tài),那么目標(biāo)主機將響應(yīng)RST數(shù)據(jù)包。

這是前兩次連接的過程,SYN掃描與TCP Connect掃描完全相同。兩者不同的地方是接下來SYN掃描要做的工作:當(dāng)主機B返回 SNY/ACK數(shù)據(jù)包后,計算機A并不使用ACK數(shù)據(jù)包作為響應(yīng),替代是計算機A響應(yīng)一個RST數(shù)據(jù)包,從而斷開連接。通過在建立會話之前斷開連接,SYN掃描能夠避開某些防火墻的檢測。但是,許多入侵檢測系統(tǒng)能夠監(jiān)測到SYN掃描。

3、NULL掃描

在NULL掃描中,將一個沒有設(shè)置標(biāo)志位的數(shù)據(jù)包發(fā)送給TCP端口。在正常的TCP通信中,至少要設(shè)置標(biāo)志位。然而在NULL掃描中,所有標(biāo)志位都不設(shè)置。根據(jù)RFC793的要求,在端口關(guān)閉的狀態(tài)下,如果收到了一個沒有設(shè)置標(biāo)志位的數(shù)據(jù)字段,那么接收主機應(yīng)該丟棄這個分段,并發(fā)送一個RST數(shù)據(jù)包。否則不會響應(yīng)包到達發(fā)起掃描的客戶端計算機。

當(dāng)向每一個TCP端口發(fā)送沒有設(shè)置標(biāo)志位的數(shù)據(jù)包時,如果目標(biāo)主機上該端口處于關(guān)閉狀態(tài),那么它將響應(yīng)一個RST數(shù)據(jù)包,如果該端口處于開放狀態(tài),那么主機忽略該數(shù)據(jù)包,不會響應(yīng)包到達發(fā)起掃描的客戶端計算機。

4、FIN掃描

另一種類型的反向掃描為FN掃描,它與NULL掃描相似,同樣比SYN和 TCP Connect掃描更隱蔽一些,但精確度也相對低一些。

FIN位指示TCP會話的結(jié)束,在FIN掃描中,一個設(shè)置了FN位的數(shù)據(jù)包被發(fā)送給目標(biāo)主機的每一個端口,與所有類型的反向掃描一樣,響應(yīng)RST數(shù)據(jù)包表示端口關(guān)閉,沒有響應(yīng)表示端口開放。同樣需要注意的是Windows操作系統(tǒng)并不遵從RFC793,因此這類系統(tǒng)不能夠?qū)@種類型的掃描提供精確的結(jié)果。

5、ACK掃描

ACK掃描通常用來穿過防火墻的規(guī)則集。在ACK掃描中,使用響應(yīng)包來發(fā)現(xiàn)防火墻的配置信息。如果某個端口被防火墻過濾,那么就不會返回數(shù)據(jù)包。如果某個端口沒有被防火墻過濾,那么返回RST數(shù)據(jù)包。通過偵聽RST數(shù)據(jù)包,可以了解哪些端口被防火墻過濾掉,哪些端口沒有被過濾掉。

6、Xmas-Tree掃描

Xmas-Tree掃描發(fā)送帶有下述標(biāo)志的TCP數(shù)據(jù)包。

URG:指示數(shù)據(jù)是緊急數(shù)據(jù),應(yīng)該馬上被處理。

PSH:強制將數(shù)據(jù)壓入緩沖區(qū)。

FIN:在結(jié)東TCP會話時使用。

這個掃描中使用的技巧并不是這些標(biāo)志原來的用途,但它們可以在一起同時使用。正常的TCP連接不應(yīng)該同時設(shè)置這3個標(biāo)志。Xmas-Tree掃描返回與其他反向掃描相同的結(jié)果,并且依然不能確定 Windows平臺上端口的關(guān)閉與開放。

7、Dump掃描

Dumb掃描也稱為Idle掃描或反向掃描,Dumb掃描是另一種掃描方法,在掃描目標(biāo)主機的過程中,它使用第三方的僵尸計算機進行掃描。僵尸主機是一臺被入侵的空閑主機。典型情況下,這臺主機并不存儲敏感數(shù)據(jù),對這樣的主機的訪問通常并不會引起人們的注意。

在IDLE掃描中,僵尸主機向目標(biāo)主機發(fā)SYN包。目標(biāo)主機根據(jù)端口的不同狀態(tài),發(fā)送不同的回應(yīng),端口開放時回應(yīng) SYNACK,關(guān)閉時回應(yīng)RST。僵尸主機對 SYNACK回應(yīng)RST,對RST不做回應(yīng)。因此只要監(jiān)控僵尸主機的發(fā)包數(shù)量就可以知道目標(biāo)主機端口的狀態(tài)。為了獲得偽裝主機在掃描過程中的發(fā)包數(shù)量,我們可以利用某些操作系統(tǒng)存在的PID值來預(yù)測漏洞。

當(dāng)從僵尸主機上發(fā)起這種掃描時,進行的是一個從計算機到僵尸主機的、連續(xù)的ping操作。查看僵尸主機返回的Echo響應(yīng)的D字段,能夠確定目標(biāo)主機上哪一些端口是開放端口,哪一些端口是關(guān)閉端口。

以上就是美聯(lián)科技關(guān)于美國服務(wù)器常見的端口掃描的介紹,需要了解更多的用戶,歡迎咨詢美聯(lián)科技在線客服!

 

 

客戶經(jīng)理
主站蜘蛛池模板: 草裙社区精品视频三区免费看| 尹人香蕉99久久综合网站| 亚洲国产精品无码专区| 亚洲一区av无码少妇电影玲奈| 午夜福利电影无码专区| 女人高潮内射99精品| 中文字幕无码人妻丝袜| 少妇人妻偷人精品视蜜桃| 成年无码一区视频| 免费高清av一区二区三区| 国产精品人人爽人人做我的可爱| 2021亚洲va在线va天堂va国产 | 无码人妻久久一区二区三区| 秋霞最新高清无码鲁丝片 | 国产精品丝袜亚洲熟女| 欧洲吸奶大片在线看| 国产激情久久久久影院老熟女 | 亚洲私人无码综合久久网| 久久精品国产男包| 精品国产乱码久久久久乱码| 亚洲成在人线av中文字幕喷水 | 欧美大荫蒂毛茸茸视频| 亚洲a∨精品永久无码| 扒开双腿猛进入喷水高潮视频| 成 人 网 站 免费 在线| 大香伊人久久精品一区二区| 欧美浓毛大泬视频| 亚洲熟妇无码av不卡在线| 国产无套护士在线观看| 精品av天堂毛片久久久| 国产剧情福利av一区二区| 国产午夜无码片在线观看影| 一区二区三区久久含羞草| 亚洲老熟女与小伙bbwtv| 97久久超碰国产精品旧版| 久久久久久av无码免费看大片| 99久久国产综合精品女| 97在线视频人妻无码| 免费观看又色又爽又湿的视频软件| 亚洲午夜成人片| 国产熟女精品视频大全|