注册
登录
会员
搜索
标签
宣传中心
帮助
迪林客之家
»
高手过招
»
安全
» 怎样从端口来判断病毒或者木马?
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[技术文献]
怎样从端口来判断病毒或者木马?
爱莫能助
游客
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-8-8 14:47
只看该作者
怎样从端口来判断病毒或者木马?
问:怎样从端口判断是否
病毒
或
木马
?
答:端口可分为3大类:
1、 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。
2、注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。
3、动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。
一般的,
病毒
、
木马
不会采用第一类,即0-1023端口。但是也有例外的,例如红色代码就是用80这个端口。所以,不能笼统的说某某端口出来的就一定是
病毒
、
木马
。另外目前的
木马
定制功能越来越强大,可以随意设计通讯端口,这也给鉴别是不是
木马
带来了困难。
UID
1164
帖子
92
精华
0
积分
174
阅读权限
1
在线时间
2 小时
注册时间
2007-3-29
最后登录
2007-9-30
查看详细资料
TOP
苦口婆心
小网卡
个人空间
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2007-9-12 19:09
只看该作者
直接将防火墙安全级别调到最高,关闭所有端口,只在需要时开放。
UID
29003
帖子
15
精华
0
积分
15
阅读权限
10
在线时间
1 小时
注册时间
2007-9-8
最后登录
2007-10-7
查看详细资料
TOP
歌声嘹亮
小网卡
个人空间
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2007-9-28 20:23
只看该作者
从端口来判断木马类型有时候难免会有偏差,所以要综合判断。
UID
27463
帖子
41
精华
0
积分
41
阅读权限
10
在线时间
3 小时
注册时间
2007-9-3
最后登录
2007-10-24
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
IP地址: