系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > 系統(tǒng)教程 > 網(wǎng)絡(luò)攻擊知多少 那些黑客喜歡攻擊端口的防范措施

網(wǎng)絡(luò)攻擊知多少 那些黑客喜歡攻擊端口的防范措施

時間:2012-08-23 09:52:25 作者:木木 來源:系統(tǒng)之家 1. 掃描二維碼隨時看資訊 2. 請使用手機(jī)瀏覽器訪問: https://m.xitongzhijia.net/xtjc/20120822/15267.html 手機(jī)查看 評論

  端口是計算機(jī)和外部網(wǎng)絡(luò)相連的邏輯接口,也是計算機(jī)的第一道屏障,所以端口配置正確與否直接影響到我們主機(jī)的安全。一般來說,僅打開需要使用的端口會比較安全,不過關(guān)閉端口意味著減少功能,所以我們需要在安全和功能上面做一些平衡。對于那些我們根本用不著的功能,就沒必要將端口開給黑客了,所以作為管理員,我關(guān)閉了平時不常使用的協(xié)議和端口。

  以下就幫助大家了解一下黑客經(jīng)常會攻擊哪些端口,以及如何防范?希望廣大的電腦用戶能積累經(jīng)驗,杜絕黑客的入侵。

  由于蠕蟲病毒具有自動攻擊和快速繁殖的特性,因此,它占網(wǎng)絡(luò)攻擊的大約90%,通常是系統(tǒng)掃描或同步攻擊。其中,大部分網(wǎng)絡(luò)攻擊的來源地是美國。根據(jù)ActiveScout的數(shù)據(jù),這些蠕蟲病毒繁殖迅速,掃描和攻擊相隔的時間很短,因此無法人為控制。蠕蟲病毒也具有反復(fù)攻擊的特性,它們會尋找同一端口并大規(guī)模入侵這些端口。如果人們不對蠕蟲病毒采取防范措施,攻擊/掃描的成功率將達(dá)到30%,即在10次掃描中,有3次能獲得結(jié)果并可進(jìn)行攻擊。

  96%的掃描集中在端口

  端口掃描在網(wǎng)絡(luò)掃描中大約占了96%,UDP(User Datagram Protocol)服務(wù)次之,占3.7%。除了這兩種之外,剩余的0.3%是用戶名和密碼掃描、NetBIOS域登錄信息和SNMP管理數(shù)據(jù)等。Tel Aviv大學(xué)已

  開始努力防止蠕蟲攻擊和對NetBIOS弱點的網(wǎng)絡(luò)攻擊,因為這些攻擊可能會感染所有的Windows系統(tǒng)。同時,在發(fā)送流量之前,要求ISP對所有的NetBIOS流量進(jìn)行過濾。

  有調(diào)查表明:在過去的半年中,存在危險性的Internet流量數(shù)量已經(jīng)增加了2倍;暗噪聲主要是由網(wǎng)絡(luò)探測引起的,45%到55%的可疑行為都是黑客對計算機(jī)的掃描造成的;大多數(shù)攻擊都是自動的,小型程序攻擊通常來自以前中毒的計算機(jī);黑客攻擊這些網(wǎng)絡(luò)的主要原因是尋找他們能用來傳播垃圾郵件、為非法文件尋找特別存儲空間的計算機(jī),或者占用可用于下一次攻擊的機(jī)器。

  10種端口最易受攻擊

  某組織I-Trap曾經(jīng)收集了來自24個防火墻12小時工作的數(shù)據(jù),這些防火墻分別位于美國俄亥俄州24個企業(yè)內(nèi)網(wǎng)和本地ISP所提供的Internet主干網(wǎng)之間。其間,黑客攻擊端口的事件有12000次之多,下表是攻擊的詳細(xì)情況。

  端口號服務(wù) 攻擊事件數(shù)說明

  135和445 windows rpc 分別為42次和457次 表明可能感染了最新的windows病毒或蠕蟲病毒

  57 email 56次 黑客利用fx工具對這個端口進(jìn)行掃描,尋找微軟web服務(wù)器的弱點

  1080,3128,6588,8080 代理服務(wù) 分別為64、21、21、163次 表示黑客正在進(jìn)行掃描

  25 smtp服務(wù) 56次 是黑客探測smtp服務(wù)器并發(fā)送垃圾郵件的信號

  10000+ 未注冊的服務(wù) 376次 攻擊這些端口通常會返回流量,原因可能是計算機(jī)或防火墻配置不當(dāng)

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨特見解

立即評論

以上留言僅代表用戶個人觀點,不代表系統(tǒng)之家立場

其他版本軟件

人氣教程排行

XP系統(tǒng)推薦

官方交流群 軟件收錄