⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 478.htm

📁 unix高级编程原吗
💻 HTM
字号:
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title>CTerm非常精华下载</title>
</head>
<body bgcolor="#FFFFFF">
<table border="0" width="100%" cellspacing="0" cellpadding="0" height="577">
<tr><td width="32%" rowspan="3" height="123"><img src="DDl_back.jpg" width="300" height="129" alt="DDl_back.jpg"></td><td width="30%" background="DDl_back2.jpg" height="35"><p align="center"><a href="http://apue.dhs.org"><font face="黑体"><big><big>apue</big></big></font></a></td></tr>
<tr>
<td width="68%" background="DDl_back2.jpg" height="44"><big><big><font face="黑体"><p align="center">               ● UNIX网络编程                       (BM: clown)                </font></big></big></td></tr>
<tr>
<td width="68%" height="44" bgcolor="#000000"><font face="黑体"><big><big><p   align="center"></big></big><a href="http://cterm.163.net"><img src="banner.gif" width="400" height="60" alt="banner.gif"border="0"></a></font></td>
</tr>
<tr><td width="100%" colspan="2" height="100" align="center" valign="top"><br><p align="center">[<a href="index.htm">回到开始</a>][<a href="12.htm">上一层</a>][<a href="479.htm">下一篇</a>]
<hr><p align="left"><small>发信人: lgwu (乱世糊涂虫), 信区: Security <br>

标  题: 关于TCP port的监测问题 <br>

发信站: 武汉白云黄鹤站 (Mon Oct 11 19:17:59 1999), 站内信件 <br>

  <br>

 不记得是哪位问的了,抱歉这么晚才回答 <br>

:1:标准的端口监测 <br>

主叫向被叫发送一个TCP包,其中SYN标志位为1 <br>

被叫端口如果是打开的,就向主叫返回一个包,其中SYN和ACK标志位=1.如果是关闭的 <br>

就返回一个带RST标志位的包来断掉这个连接 <br>

主叫发送一个ACK=1的包,连接建立 <br>

:2:半打开监测 <br>

只发送SYN包,并等待返回的SYN&ACK或者RST包,优点是难以发现缺点是如TCPLOG/netst <br>

at能发现而且用户必须自己动手定制整个包,而且需要超级用户权限,大多数的firewall <br>

也能过滤掉这个包 <br>

:3:秘密监测 <br>

1:发送FIN包,若被叫返回RST,说明端口是关闭的,否则就是打开的. <br>

2:发送 ACK包,如果返回TTL包窗口尺寸大于0,则端口很可能是打开的. <br>

优点是非常难于被发现,记录极其困难,能逃避一些firewall <br>

而且netstat也看不到 <br>

-- <br>

:发信人: cloudsky (晓舟·轩辕明月), 信区: Security <br>

标  题: Re: 关于TCP port的监测问题 <br>

发信站: 武汉白云黄鹤站 (Mon Oct 11 20:19:40 1999), 站内信件 <br>



  <br>

这么客气,不用抱歉的,回答问题不是哪个 <br>

朋友的必须的义务,回答了只更加说明你们 <br>

的热情,所以也请有些朋友在问题得不到回答 <br>

的情况下理解,也许不会,也许太忙。向所有 <br>

热心帮助大家的朋友表示衷心的感谢,向所有 <br>

热心提供信息的朋友表示衷心的感谢。 <br>

  <br>

:1/2两种都有程序了,第三种在Internet上也存在,但 <br>

都是人家写好的,而且不怎么简洁,lgwu能不能写一个 <br>

第三种的扫描程序,不过FIN扫描严重依赖于各种操作 <br>

系统中TCP/IP协议的实现,不象第二种扫描是标准TCP/IP <br>

协议必须支持的。因为第三种扫描与建立TCP连接无关, <br>

所以不会在被扫描方引起任何TCP有限状态机的变化, <br>

netstat只能看到TCP有限状态机的变化。 <br>

-- <br>

            我问飘逝的风:来迟了? <br>

            风感慨:是的,他们已经宣战。 <br>

            我问苏醒的大地:还有希望么? <br>

            大地揉了揉眼睛:还有,还有无数代的少年。 <br>

            我问长空中的英魂:你们相信? <br>

            英魂带着笑意离去:相信,希望还在。 <br>

</small><hr>
<p align="center">[<a href="index.htm">回到开始</a>][<a href="12.htm">上一层</a>][<a href="479.htm">下一篇</a>]
<p align="center"><a href="http://cterm.163.net">欢迎访问Cterm主页</a></p>
</table>
</body>
</html>

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -