埠監聽訪問
A. 埠處於監聽狀態時什麼意思
就是說這個埠非空閑狀態,空閑狀態的埠可以自己用來做別的用途,處理使用或監聽狀態的埠無法更改
比方說21埠,當你使用ftp客戶端協議的時候,這個埠就會被使用,這時不能改來做別的用
如果是安裝了服務端FTP軟體,它就會監聽21埠上有沒有請求,如果有就作一系列操作,監聽就是監視的意思,作用是通過這個埠得到請求信息
B. 您的監聽埠無法被外網用戶連接
這個問題我的電腦里也有的,不過好像不影響下載速度的!
C. 網路上長說的監聽某個埠是什麼意思
首先了解一下TCP/IP協議中的埠指的是什麼呢?如果把IP地址比作一間房子 ,埠就是出入這間房子的門。真正的房子只有幾個門,但是一個IP地址的埠 可以有65536(即:256×256)個之多!埠是通過埠號來標記的,埠號只有整數,范圍是從0 到65535(256×256-1)。
在Internet上,各主機間通過TCP/IP協議發送和接收數據包,各個數據包根據其目的主機的ip地址來進行互聯網路中的路由選擇。可見,把數據包順利的傳送到目的主機是沒有問題的。問題出在哪裡呢?我們知道大多數操作系統都支持多程序(進程)同時運行,那麼目的主機應該把接收到的數據包傳送給眾多同時運行的進程中的哪一個呢?顯然這個問題有待解決,埠機制便由此被引入進來。
本地操作系統會給那些有需求的進程分配協議埠(protocol port,即我們常說的埠),每個協議埠由一個正整數標識,如:80,139,445,等等。當目的主機接收到數據包後,將根據報文首部的目的埠號,把數據發送到相應埠,而與此埠相對應的那個進程將會領取數據並等待下一組數據的到來。說到這里,埠的概念似乎仍然抽象,那麼繼續跟我來,別走開。
埠其實就是隊,操作系統為各個進程分配了不同的隊,數據包按照目的埠被推入相應的隊中,等待被進程取用,在極特殊的情況下,這個隊也是有可能溢出的,不過操作系統允許各進程指定和調整自己的隊的大小。
不光接受數據包的進程需要開啟它自己的埠,發送數據包的進程也需要開啟埠,這樣,數據包中將會標識有源埠,以便接受方能順利的回傳數據包到這個埠。
一個數據包包括了文件,ip,和埠號,ip是為了伺服器可以找到你的主機,埠號是你接受數據包的門戶, 而所謂的埠監聽,是指主機網路進程接受到IP數據包後,察看其的目標埠是不是自己的埠號,如果是的話就接受該數據包進行處理。進行網路通訊的主機,既要發送數據,也要接受數據,所以就要開啟相應的埠以接受數據。一個網路上的主機有可能開啟多個網路進程(如即瀏覽網頁又上QQ),也就是監聽了多個埠。開始→控制面板→管理工具→本地安全策略→ip策略 在本地計算機→右鍵,創建ip安全策略→「激活
默認響應規則」去掉→「編輯屬性」去掉→要把「使用添加向導」去掉→添加→新ip篩選列表→添加:源地
址「任何IP地址」→目標地址「我的ip地址」→協議「TCP協議」→選「從任意埠」 選「到此埠」→確
關閉需要關閉的埠
每一項服務都對應相應的埠,比如眾如周知的WWW服務的埠是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務開啟的。對於個人用戶來說確實沒有必要,關掉埠也就是關閉無用的服務。
「控制面板」的「管理工具」中的「服務」中來配置。
1、關閉7.9等等埠:關閉Simple TCP/IP Service,支持以下TCP/IP服務:Character Generator,Daytime, Discard, Echo, 以及 Quote of the Day。
2、關閉80口:關掉WWW服務。在「服務」中顯示名稱為"World Wide Web Publishing Service",通過 Internet 信息服務的管理單元提供 Web 連接和管理。
3、關掉25埠:關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。
4、關掉21埠:關閉FTP Publishing Service,它提供的服務是通過 Internet 信息服務的管理單元提供 FTP 連接和管理。
5、關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。
6、還有一個很重要的就是關閉server服務,此服務提供RPC支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的其他操作。
7、還有一個就是139埠,139埠是NetBIOS>>Session埠,用來文件和列印共享,注意的是運行samba的unix機器也開放了139埠,功能一樣。以前流光2000用來判斷對方主機類型不太准確,估計就是139埠開放既認為是NT機,現在好了。
關閉139口聽方法是在「網路和撥號連接」中「本地連接」中選?gt;>癐nternet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。
對於個人用戶來說,可以在各項服務屬性設置中設為「禁用」,以免下次重啟服務也重新啟動,埠也開放了。
第一步,點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,選中「IP 安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇「創建 IP 安全策略」(如右圖),於是彈出一個向導。在向導中點擊「下一步」按鈕,為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP 安全策略。
第二步,右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」對話框,在畫面上點擊「添加」按鈕,彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選器。
第三步,進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何 IP 地址」,目標地址選「我的 IP 地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕(如左圖),這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。
點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。
重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。
第四步,在「新規則屬性」對話框中,選擇「新 IP 篩選器列表」,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去掉,點擊「添加」按鈕,添加「阻止」操作(右圖):在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,然後點擊「確定」按鈕。
第五步、進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,點擊「關閉」按鈕,關閉對話框;最後回到「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇「指派」。
於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。目前還沒聽說有補丁下載。
D. "監聽埠"其實就是把這個埠打開,對嗎
不對,監聽就是要判別埠傳進傳出的東西,截取數據流給程序處理啊
打開和關閉就是代表該埠狀態
E. 埠的狀態為監聽是什麼含義
很多人都已經知道了可以藉助NETSTAT
-AN來查看當前的連接與開放的埠,但NETSTAT並不萬能,比如你的Win95遭到OOB攻擊的時候,不等NETSTAT你就已經死機了。為此,出現了一種特殊的小工具——埠監聽程序。埠監聽並不是一項復雜的技術,但卻能解決一些局部問題,當OOB攻擊風行的時候,有些程序員期望藉助埠監聽的簡單方式堵住這一漏洞,於是就有了象ICMPWATCH、ANTINUKE、NUKENABER等工具,而後來BO、NETBUS等流行起來,也有人試圖通過NUKENABER來監聽12345、31337這樣的埠,來發現木馬並防止黑客的攻擊,後來出現的一些專門針對BO設計的程序,如BS120的前期版本也主要是依靠埠監聽的方法,當然隨著木馬的日趨泛濫和木馬Server端埠的可定義性,這種方法還是被放棄了。
不過值得一提的是ANTINUKE,這雖然是一個只有幾十K的小程序,但他帶有一個反擊的功能,就是說,會用OOB攻擊的方式反擊發包向你139埠的人,而且它會使HACKTEK這樣的掃描器在掃描到139時發生溢出而終止,大家不妨實驗一下。
NUKENABER的優點在於他可以監聽多個埠,Port
magic也有這樣的功能。
另外需要說明的是,埠監聽還用於實現對共享目錄訪問的監測和控制,我們都知道遠程訪問一台機器的共享目錄實際是訪問139埠,那麼只要對本機139的監聽就可以察覺對遠程的訪問請求,這樣的軟體有很多,如ProtectX、NetAlert等等,他們的功能比較近似,都可以記錄或顯示試圖連接你機器的IP地址並發出警告,可以讓你選擇拒絕還是允許。
有些埠監聽工具,不僅可以被動監聽,也提供了一些有意思的功能,比如fakeserv讓你的機器開放多個埠,使掃描者誤認為你開放了Wingate、TELNET等多種服務,忙了一塌糊塗,結果才發現是個騙局。不僅浪費時間,而且還被你記錄了IP。還有的讓你的機器開放12345、31337等埠,待到有人用木馬的客戶端連接上來時,就發給他警告信息或利用木馬本身的漏洞讓他死機。
埠掃描器的缺陷就是只能監視固定的埠,面對越發惡劣的安全環境,僅僅憑借簡單的埠監控程序是不夠的。
F. 網路埠管理中,監聽是什麼意思和連接的區別
埠監聽,是指主機網路進程接受到IP數據包後,察看其的目標埠是不是自己的埠號,如果是的話就接受該數據包進行處理。 和鏈接主要區別是,連接是已經建立數據傳送機制了,而監聽沒有。
G. 請問各位網路高手們,什麼是埠監聽.
就是監控你的埠的流量和網路連接,
H. 「打開一個埠」和「監聽一個埠」有什麼區別
打開一個埠一般是連出使用,比如瀏覽器瀏覽網站先要打開埠,再通過埠發送消息。
監聽一個埠則是綁定埠用於監聽,比如伺服器開放埠等待客戶端連接,目的是等待連接。
I. 埠監聽的基本功能
我們都知道遠程訪問一台機器的共享目錄實際是訪問139埠,那麼只要對本機139的監聽就可以察覺對遠程的訪問請求,這樣的軟體有很多,如ProtectX、NetAlert等等,他們的功能比較近似,都可以記錄或顯示試圖連接你機器的IP地址並發出警告,可以讓選擇拒絕還是允許。
有些埠監聽工具,不僅可以被動監聽,也提供了一些有意思的功能,比如fakeserv讓你的機器開放多個埠,使掃描者誤認為你開放了Wingate、TELNET等多種服務,忙了一塌糊塗,結果才發現是個騙局。不僅浪費時間,而且還被你記錄了IP。還有的讓你的機器開放12345、31337等埠,待到有人用木馬的客戶端連接上來時,就發給他警告信息或利用木馬本身的漏洞讓他死機。
埠掃描器的缺陷就是只能監視固定的埠,面對越發惡劣的安全環境,僅僅憑借簡單的埠監控程序是不夠的。