加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

防范基于网络端口的病毒措施

(2010-10-18 15:19:01)
标签:

安全策略

网络端口

smtp协议

开放服务

www服务

it

分类: 计算机技术讨论

网络端口不同于交换机、路由器的物理端口的含义。

是指在tcp/ip协议的端口。

端口范围在0-65535之间,每一项服务对应相应的端口,如www服务对应80端口,smtp协议对应25。

一、可分3大类端口:

1、熟知的端口 (0-1023)它们紧密绑定于一些服务。

2、注册敞口(1024—49151)它们松散地绑定于一些服务。

3、动态或私有端口(49152-65535)。理论上,不应该为服务分配这些端口,实际上,机器通常从1024起分配动态端口。

二、查看端口命令:netstat-na (-nab)  和一些监控软件能查到。

三、分析

1、一般上网用户没有必要开放服务端口,在默认情况下,win系统开放了一些端口如tcp135 137 139 445,udp135 137 445,这些为网络病毒和黑客留下了方便。应该封闭。方法:开始-设置-控制面板-管理工具,-本地安全策略-ip安全策略-添加新的安全策略,一个一个添加相应端口以达到封闭危险端口的目的。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有