|
作者: safechina [safechina] 论坛用户 | 登录 |
扫描本机的结果: 开放 53 端口 开放 1080 端口 开放 135 端口 自己的见解: 除了使用“组策略”或其他防火墙工具屏蔽掉这个端口外,如何彻底关闭端口 我想53 ,除非安装服务时不安装DNS ,只有使用防火墙工具来防止别人的扫描到了。 135端口,与之相关联的服务有好几个,不能停止,也只有使用防火墙工具了。 一些疑问: 在网络上对一些WEB服务器进行端口扫描时 大多只开着进行服务的80端口 但是我想 他们必定在其服务器上安装了DNS 进行相应的域名解析 那么就开有53端口,但是扫描时无法扫描到,当然一定是对此端口进行了屏蔽。 那位高手可以介绍一下,如何使对方可以扫描到自己想要开放的端口,而屏蔽掉自己不想让对方看到的端口,例如我使用了,绿色警戒,我试着用X-SCAN对自身扫描时,就不会扫描到任何信息,因为之前我以将绿色警戒设置为“拦截ICMP数据包” 有人,会说,这样的话那不是更好了,但是我感觉自己应该把爱机中一些无用的,会被别人利用的端口统统关掉。 总结说来有两个问题: 你感觉使用那种方法可以更好的防止别人利用 一些不得不开放的端口,例如 135 ??? 一个服务或一个程序在网络上使用时都会开一个端口进行工作,那么使用什么方法可以利用所开的端口来判断是那个服务或程序 ??? 还有另外一个问题,我现在给 WIN2K打的SP4,但是用金山毒霸进行漏洞扫描时竟然说“请给您的机器安装最新的SP3” 这如何解释,是金山的误判吗??? |
地主 发表时间: 08/22 15:58 |
回复: safechina [safechina] 论坛用户 | 登录 |
苦啊,怎么没有一个人给我回答 |
B1层 发表时间: 08/23 02:10 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号