【求助】對於常用的port如20,21,23,80,137,138,139...的保護該如何加強?

顯示結果從第 1 筆 到 7 筆,共計 7 筆
  1. #1
    會員 b90220208 的大頭照
    註冊日期
    2003-06-25
    討論區文章
    577

    【求助】對於常用的port如20,21,23,80,137,138,139...的保護該如何加強?

    請教一下關於防火牆的觀念:

    一般用防火牆的目的就是為了減少被入侵的機會...所以把許多不需使用的port能關就關掉.

    1.
    對於那些常用的port如20,21,23,80,137,138,139...的保護該如何加強??


    例如網芳會用到的137,138,139還可以限定開放給信任的網域範圍就好,
    但若是20,21,80這些通常需要完全開放的port即便裝了防火牆也不可能去限制,那麼駭客是否也不需要太累,因其就直接針對這些port去入侵就好....

    2.
    因為有這樣的關係存在,換句話說,電腦等於沒有裝防火牆一樣...若這樣想對嗎??

    3.
    請問有什麼好用的防火牆有提供"限定ip範圍"與"port範圍"的功能?
    我目前用過的如window預設防火牆,blackice,trend...設定上都滿麻煩的,不是需一個一個設定就是沒有ip範圍設定的功能....



  2. #2
    會員
    註冊日期
    2001-05-21
    討論區文章
    220
    blackice可以連續設定阿
    中間要加一個-的符號
    如port 3001-3009 就是包括3001到3009全部
    ip也可如此類推

  3. #3
    會員 b90220208 的大頭照
    註冊日期
    2003-06-25
    討論區文章
    577
    感激不禁,我去試試...

  4. #4
    會員 b90220208 的大頭照
    註冊日期
    2003-06-25
    討論區文章
    577
    例如我想架站(ftp,web),想使用網芳
    那麼關於這些服務的port便不可能去擋,而若有心人士知道我的ip便能從這些port傳送惡意程式進入我的電腦,那麼以此例的情況,是否表示我的防護措施需再加上防毒防駭軟體, " 因為防火牆已無能為力了 " ....我這樣的觀念正確嗎?

  5. #5
    會員
    註冊日期
    2002-03-23
    所在地區
    DSL
    討論區文章
    828
    善用 firewall 的 port mapping....

    ftp 不一定對外用 21,
    ftp 在 firewall 內部用 21, 因為用 21 架 ftp 問題最少.
    但是外面用另一個 port 對應他, 我的 ftp 就因為這樣, 從沒被人掃過.



  6. #6
    會員 b90220208 的大頭照
    註冊日期
    2003-06-25
    討論區文章
    577
    引用 作者:ulimie
    善用 firewall 的 port mapping....

    ftp 不一定對外用 21,
    ftp 在 firewall 內部用 21, 因為用 21 架 ftp 問題最少.
    但是外面用另一個 port 對應他, 我的 ftp 就因為這樣, 從沒被人掃過.
    您的意思是用非21的port來給ftp使用嗎?
    若如此那麼不就只能服務少數認識的人...
    那麼一些大型ftp站又是如何防護的?...既然port已不可能去擋了...此時是否只能靠防毒軟體嗎?

  7. #7
    會員 kaspersky 的大頭照
    註冊日期
    2004-08-09
    討論區文章
    1,296
    針對個部份通常都會安裝

    IDS or IPS/IDP ( 入侵偵測 or 入侵防禦 )來保護這些必須開啟的 Port
    在封包經過這個偵測系統時, 會依據特徵或者手法來做警告或阻擋

    卡巴斯基的 Anti-Hacker 和 KAV 5.0227 個人版的入侵偵測系統便是針對這個部分做防護的

    而目前針對企業的部份則是推出 Guard@Net 整合防火牆入侵防禦防毒的閘道

    Linux 也有免費的 IDS : Snort http://www.snort.org/ 或者 IDP : Snort_inline http://snort-inline.sourceforge.net/index.html 都可以參考看看

類似的主題

  1. 一般上網時常用的PORT,供大家參考
    作者:rushoun 所在討論版:-- 網 路 技 術 版
    回覆: 0
    最後發表: 2006-03-09, 03:15 AM
  2. 請問打球後手捥容易痛該如何加強?
    作者:-Hero- 所在討論版:-- 閒 話 家 常 灌 水 版
    回覆: 14
    最後發表: 2004-11-12, 06:06 AM
  3. 假如有一天,ISP 只開放 80、21 port ....
    作者:biggio 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 18
    最後發表: 2003-09-24, 05:16 PM
  4. 【求助】幫忙找一下MS系統常用的PORT資料
    作者:ivyserver 所在討論版:-- 網 路 技 術 版
    回覆: 3
    最後發表: 2003-05-29, 02:44 PM
  5. 轉貼 你的幸福理想在哪裡 一個男人的傲氣自尊往往皆來自於傷痕累累後的保護色
    作者:purk 所在討論版:-- 網 路 [ 佳 作 / 奇 文 ] 欣 賞 版
    回覆: 0
    最後發表: 2001-08-08, 11:50 AM

 

trend 防火牆21port

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •