如何防止网络监听与端口扫描

  1.使用安全工具

有许多工具可以让我们发现系统中的漏洞,如SATAN等。SATAN是一个分析网络的管理、测试和报告许多信息,识别一些与网络相关的安全问题。

对所发现的问题,SATAN提供对这个问题的解释以及可能对系统和网络安全造成影响的程度,并且通过工具所附的资料,还能解释如何处理这些问题。

当然还有很多像这样的安全工具。包括对TCP端口的扫描或者对多台主机的所有TCP端口实现监听;分析网络协议、监视控制多个网段等,正确使用这些安全工具,及时发现系统漏洞,才能防患于未然。

而对于WindowsNT系统平台,可定期检查EventLog中的SECLog记录,查看是否有可疑的情况,防止网络监听与端口扫描。

2.安装防火墙

防火墙型安全保障技术是基于被保护网络具有明确定义的边界和服务、并且网络安全的威胁仅来自外部的网络。通过监测、限制以及更改跨越“防火墙”的数据流,尽可能的对外部网络屏蔽有关被保护网络的信息、结构,实现对网络的安全保护,因此比较适合于相对独立,与外部网络互连途径有限并且网络服务种类相对单一、集中的网络系统,如Internet。“防火墙”型系统在技术原理上对来自内部网络系统的安全威胁不具备防范作用,对网络安全功能的加强往往以网络服务的灵活行、多样性和开放性为代价,且需要较大的网络管理开销。

防火墙型网络安全保障系统实施相当简单,是目前应用较广的网络安全技术,但是其基本特征及运行代价限制了其开放型的大规模网络系统中应用的潜力。由于防火墙型网络安全保障系统只在网络边界上具有安全保障功能,实际效力范围相当有限,因此“防火墙”型安全技术往往是针对特定需要而专门设计实施的系统。

对于个人用户,安装一套好的个人防火墙是非常实际而且有效的方法。现在许多公司都开发了个人防火墙,这些防火墙往往具有智能防御核心,攻击,并进行自动防御,保护内部网络的安全。

比如蓝盾防火墙系统在内核设计中引入自动反扫描机制,当黑客用扫描器扫描防火墙或防火墙保护的服务器时,将扫描不到任何端口,使黑客无从下手;同进还具有实时告警功能,系统对受到的攻击设有完备的纪录功能,纪录方式有简短纪录、详细记录、发出警告、纪录统计(包括流量、连接时间、次数等)等记录,当系统发生警告时,还可以把警告信息传到呼机和手机上来,让系统管理员及得到通知。

3.对络上传输的信息进行加密,可以有效的防止网络监听等攻击

目前有许多软件包可用于加密连接,使入侵者即使捕获到数据,但无法将数据解密而失去窃听的意义。

最后给系统及网络管理员的一些建议:

(1)及时安装各种防火墙;

(2)关注国内一些有实力的安全站点,以得到最新网络系统漏洞的消息。

(0)

相关推荐

  • 怎样防御网络监听

    尽管网络监听看上去无所不能,但是它也有一个致命弱点,就是只能作为第二波攻击手段,黑客必须已经侵入一台主机才能安放网络监听工具。而且只有在网段内部才会有广播数据,而网段之间是不会有广播数搪的,所以网络监 ...

  • 详细介绍网络监听技术的魅力

    在1994年2月,相继发生了几次大的安全事件,一个不知名的人在众多的主机和骨干网络设备上安装了网络监听软件,利用它对美国骨干互联网和军方网窃取了超过100,000个有效的用户名和口令.上述事件可能是互 ...

  • BT下载时提示,您的监听端口无法被外网用户连接

    BT下载时提示"您的监听端口无法被外网用户连接,您的下载速度可能会受到影响,请检查防火墙及NAT网关设置"? 操作方法 01 假如你是通过,路由器共享上网的话,使用BitComet ...

  • 如何 配置 Apache 服务器的监听端口

    提供 Web 服务的 Apache 服务器,可以通过 httpd.conf 这个文件来设置,httpd 是 Apache 的一个主程序,你也可以把它当成就是 Apache 服务器.有时候 Apache ...

  • 怎么看出手机被监听了(手机被监听的4个症状)

    如果呈现这5个情况说明你的手机已被监听了手机被监控是咱们经常在影视剧里看到的戏码,而且许多人觉得被监听都是一些"大角色",跟自己形似没什么联系.直到2013年美国的"斯诺 ...

  • oracle监听程序当前无法识别连接符中请求的服务

    在进行使用使用外界的工具来进行连接Oracle的数据库的情况下,那么在使用连接的过程中会提示的是为"oracle监听程序当前无法识别连接符中请求的服务",导致连接数据oracle数 ...

  • Oracle客户端监听服务配置方法

    监听器是Oracle基于服务器端的一种网络服务,主要用于监听客户端向数据库服务器端提出的连接请求.既然是基于服务器端的服务,那么它也只存在于数据库服务器端,进行监听器的设置也是在数据库服务器端完成的. ...

  • Oracle 数据库监听配置

    一.监听器(LISTENER) 监听器是Oracle基于服务器端的一种网络服务,主要用于监听客户端向数据库服务器端提出的连接请求.既然是基于服务器端的服务,那么它也只存在于数据库服务器端,进行监听器的 ...

  • 网络知识入门基础 端口对照详细解释说明

    许多初入门的网络技术爱好者面对着网络端口时都是一头雾水,本篇文章就为大家简单介绍网络基础知识及端口对照。 端口:0 服务:Reserved 说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统 ...