您当前的位置:首页 > 电脑百科 > 安全防护 > 黑客技术

如何防止黑客通过端口扫描进行网络攻击?

时间:2021-12-10 11:56:38  来源:  作者:诺必达云服务

我们都知道公司网络中开放的端口越多,遭受网络攻击的可能性就越大,就越容易发生数据泄露事件。

 

在这篇文章中,我们将讨论与开放端口相关的网络安全隐患。

 

如何防止黑客通过端口扫描进行网络攻击?

 

网络中的端口

 

据统计,总共有65,535个TCP和UDP端口号,其中1,024个是标准端口号或“知名”端口号。IANA(互联网号码分配局)为每个端口分配了特定的Internet服务。当需要访问计算机上的服务时,会向关联的端口发送连接请求。

 

  • 端口的三种状态:打开、关闭和阻塞。根据端口的使用状态,下面是计算机响应不同的端口的连接请求:

  • 端口已打开:允许请求建立连接。

  • 端口已关闭:该端口正在使用中,无法连接。

  • 端口被阻止:未发出响应。

 

什么是端口扫描攻击?

 

端口扫描是一种攻击方式,攻击者将请求发送到目标服务器或工作站的IP地址,以发现打开的端口,并利用分配的服务中的漏洞进行攻击。

 

端口扫描攻击通常是重大网络攻击的一部分。攻击者使用端口扫描工具执行ping扫描、SYN扫描、FTP退回扫描等。由于使用了TCP标志,因此大多数此类活动事件都不会被设备和防火墙记录下来;这使得端口扫描攻击更加难以被检测到。WannaCry、NotPetya、Mirai、ADB.Miner和PyRoMine等都是通过占用端口的方式在全球范围进行勒索软件攻击。

 

以下是一些最常用的端口:

如何防止黑客通过端口扫描进行网络攻击?

查找已打开的端口

 

解决端口漏洞攻击的最直接方法就是找到这些打开的端口并将其阻止。攻击者通常会利用端口扫描工具评估目标网络的脆弱性。

 

除必须要开放的端口外,建议关闭系统的其他端口。漏洞扫描程序可以查询和收集已安装软件、证书以及其他信息的数据,帮助您查找已打开的端口,记录相关数据并观察这些端口活动。

 

此外,应定期执行端口侦听和端口扫描,管理员应随时监视其网络中最易受攻击的端口。

 

ManageEngine EventLog Analyzer可以帮助您有效地分析端口漏洞扫描数据并将其合并在单个仪表板上。借助产品内部大量的预定义报告,它可以让您的网络系统化和可视化。它支持来自Nessus、Qualys、OpenVas和NMAP等漏洞扫描程序的日志数据,利用日志中的端口相关信息帮助您监视网络流量中基于端口的可疑活动。

 

PS:文章来源ManageEngine IT运维管理

原文链接:
https://mp.weixin.qq.com/s?src=11×tamp=1639040173&ver=3485&signature=
b60xkaZ1DVIOff1VpWX8zM1s4XZT-ls0fRZ9GnUv5XyunIBATawHu6cGY3g0Mbdjbrhsth2osZLGavPeCKMR1iZpLPsz-QFigFnNGqBir9e65SANPjlRR2LfnDJuYteP&new=1



Tags:端口扫描   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
我们都知道公司网络中开放的端口越多,遭受网络攻击的可能性就越大,就越容易发生数据泄露事件。 在这篇文章中,我们将讨论与开放端口相关的网络安全隐患。 网络中的端口 据统计...【详细内容】
2021-12-10  Tags: 端口扫描  点击:(33)  评论:(0)  加入收藏
TCP Connect扫描TCP Connect扫描又叫做全连接扫描,客户端与服务器建立 TCP 连接要进行一次三次握手,如果进行了一次成功的三次握手,则说明端口开放。 假设客户端想与服务端的8...【详细内容】
2021-08-18  Tags: 端口扫描  点击:(65)  评论:(0)  加入收藏
前言任何一个靠谱的网络攻击都是起步于侦查的。攻击者必须在挑选并确定利用目标中的漏洞之前找出目标在哪里有漏洞。在本篇文章中,我们将编写一个扫描目标主机开放的TCP端口...【详细内容】
2020-07-30  Tags: 端口扫描  点击:(156)  评论:(0)  加入收藏
端口扫描是计算机解密高手喜欢的一种方式。一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,接收到的回应类型表示是否在使用该端口,并且可由此...【详细内容】
2020-05-02  Tags: 端口扫描  点击:(104)  评论:(0)  加入收藏
今天给大家介绍一款端口扫描工具Pscan一、环境:kali2019.4 python2二、安装过程:1、复制Pscan到本地安装包git clone https://github.com/P0desta/Pscan.git 三、命令1、cd...【详细内容】
2020-02-22  Tags: 端口扫描  点击:(112)  评论:(0)  加入收藏
说起端口扫描,不少人不免想起诸多工具。确实,近几年端口扫描越来越大众、便利化。哪怕是当年的一些小工具,虽然现在已经不是很好用,但是依旧很多人(小白)下载到欣喜。比如当年知名...【详细内容】
2019-10-28  Tags: 端口扫描  点击:(189)  评论:(0)  加入收藏
MacOS 自带的端口扫描工具如何使用?对于有端口扫描需求的 Mac 用户来说,其实 macOS 网络实用工具中内置了一款端口扫描程序,这意味着若没有高级的需求,您不需要再额外安装第三方...【详细内容】
2019-10-23  Tags: 端口扫描  点击:(144)  评论:(0)  加入收藏
▌简易百科推荐
一、背景介绍作为一名渗透测试工作人员(或者小白),在我们的日常工作或者学习中,我们不可能时时刻刻将自己的个人电脑(安装好Kali Linux的个人主机)带在身边,当我们没有带自己的个人...【详细内容】
2021-12-27  Kali与编程    Tags:Kali Linux   点击:(2)  评论:(0)  加入收藏
我们都知道公司网络中开放的端口越多,遭受网络攻击的可能性就越大,就越容易发生数据泄露事件。 在这篇文章中,我们将讨论与开放端口相关的网络安全隐患。 网络中的端口 据统计...【详细内容】
2021-12-10  诺必达云服务    Tags:端口扫描   点击:(33)  评论:(0)  加入收藏
一、背景介绍DirBuster是用来探测web服务器上的目录和隐藏文件的。因为DirBuster是采用java编写的,所以运行前要安装上java的环境。 来看一下基本的使用: ①:TargetURL下输入要...【详细内容】
2021-12-07  Kali与编程    Tags:Dirbuster   点击:(27)  评论:(0)  加入收藏
#本文仅用于网络安全研究学习任何未经授权的入侵都是违法行为dir 浏览 创建文件 echo 文件内容 > 文件名字.扩展名 浏览文件内容 type 文件名 分页浏...【详细内容】
2021-12-07  WHOAMI    Tags:黑客   点击:(22)  评论:(0)  加入收藏
上一节中我们学了如何实现ARP断网攻击,本节中我们将利用ARP欺骗的原理实现截取目标计算机图片流量,内容包括:ü如何开启ip转发ü怎样截取受害机图片流量 一、开启ip转...【详细内容】
2021-11-23  Kali与编程    Tags:黑客   点击:(22)  评论:(0)  加入收藏
一、背景介绍大家在Linux的日常使用中都晓得如何通过命令行去配置Linux的端口开放规则,但是大家知道如何配置Windows入站出站规则吗?有哪些常见的危险端口呢?如何解决上述问题...【详细内容】
2021-11-15  Kali与编程    Tags:端口   点击:(38)  评论:(0)  加入收藏
1.背景介绍几乎每一个玩渗透的人都会接触到metasploit framework,简称msf。这是一个渗透测试框架,用ruby语言编写的,该框架集成了很多可用的exploit,比如著名的ms08_067等。你可...【详细内容】
2021-11-15  Kali与编程    Tags:服务扫描   点击:(37)  评论:(0)  加入收藏
在前面的课程中,我们学习了ARP攻击的理论和实践知识,知道了怎么进行攻击,这节中我们将学习如何进行防御,内容包括:ü借助第三方软件防御(360安全卫士,腾讯管家等)ü使用arp...【详细内容】
2021-11-13  Kali与编程    Tags:白帽   点击:(32)  评论:(0)  加入收藏
简介在sqlmap基础上增加了目录扫描、hash爆破等功能运行环境 linux 在云服务器上还是蛮不错的项目连接如下https://github.com/s0md3v/sqlmat usage: sqlmate [-h] [--dor...【详细内容】
2021-11-10  暗网视界    Tags:sqlmate   点击:(44)  评论:(0)  加入收藏
一、背景介绍在网上冲浪少不了用到搜索引擎,而很多朋友都习惯把Google视为第一个选择对象。当然Google无论在搜索速度还是结果关联性方面都是十分优秀的。但百度(http://www.b...【详细内容】
2021-11-05  Kali与编程    Tags:白帽黑客   点击:(31)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条