自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何在公共無線網(wǎng)絡中攔截端口掃描

安全
本文介紹了防止公共用戶在連接公共無線網(wǎng)的計算機或上網(wǎng)本上進行端口掃描的方法。

問:我在一家大型圖書館工作,我們有兩個獨立的網(wǎng)絡:一個用于公共訪問,另一個用作我們專用內(nèi)部網(wǎng)絡。大概一個星期以前,我發(fā)現(xiàn)有人在我們的公共網(wǎng)絡上運行端口掃描(明顯此操作是未授權的)。怎樣才能防止公共用戶在連接公共無線網(wǎng)的計算機或上網(wǎng)本上進行掃描呢?

答:考慮到公共無線網(wǎng)絡的特點,主動去處理端口掃描很復雜。

我們可以嘗試在網(wǎng)絡層處理端口掃描,但是因為我們需要保護的系統(tǒng)和未授權的掃描系統(tǒng)在相同的虛擬局域網(wǎng)(VLAN)上,所以很難識別阻塞點(choke point)或切入點,以部署主動的基于網(wǎng)絡的發(fā)現(xiàn)和防御功能,如基于網(wǎng)絡的入侵防御系統(tǒng)(IPS)。

理想情況下,你可能希望在主機(host)層來處理。要說明的是,這里的主機指的是你要保護的系統(tǒng)。根據(jù)操作系統(tǒng)的類型,只有一些基于主機的產(chǎn)品可以攔截端口掃描。在Windows中,有反病毒廠商提供的一些成熟的產(chǎn)品,具有內(nèi)置的防火墻和IPS。在Unix/Linux系統(tǒng)中,有一個很有趣的工具,掃描攻擊檢測軟件(Port Scan Attack Detector,PSAD),它利用iptable日志,并追蹤端口掃描。因為它與iptables整合,所以能夠攔截發(fā)起掃描的源。

【編輯推薦】

  1. Deutsche Telekom Teledat DSL路由器端口掃描遠程拒絕服務攻擊漏洞
  2. 由滲透掃描到實施路由器跳板攻擊
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2010-09-16 09:59:36

無線網(wǎng)絡故障

2010-09-08 09:04:45

無線網(wǎng)絡信號

2010-09-13 11:02:13

WLAN無線網(wǎng)絡覆蓋

2012-10-24 09:35:56

Wi-Fi無線網(wǎng)絡WLAN

2010-09-08 12:48:02

無線網(wǎng)絡配置

2010-09-14 08:54:08

中文SSID無線網(wǎng)絡設

2010-08-25 10:50:25

無線網(wǎng)絡斷線

2010-09-08 12:53:03

2009-03-09 09:51:00

2013-03-02 17:30:08

無線網(wǎng)絡安全無線安全無線密碼

2010-09-07 09:12:13

2011-12-16 10:14:53

整合有線和無線網(wǎng)絡無線網(wǎng)絡接入點

2010-09-25 09:12:08

家庭無線網(wǎng)絡

2013-12-11 13:53:01

無線網(wǎng)絡未來Hotspot2.0

2012-06-04 10:09:11

無線網(wǎng)絡

2010-09-09 16:11:16

無線網(wǎng)絡協(xié)議

2010-10-15 10:17:26

無線網(wǎng)絡標準

2010-09-07 13:51:26

無線網(wǎng)絡優(yōu)化

2010-09-06 13:00:41

無線網(wǎng)絡ubuntu

2011-01-11 12:48:34

點贊
收藏

51CTO技術棧公眾號