Hem Personliga finanser Förhindra nätverkshackning med portskannrar - dummies

Förhindra nätverkshackning med portskannrar - dummies

Innehållsförteckning:

Video: Varför rostar järn och hur kan man förhindra det? 2024

Video: Varför rostar järn och hur kan man förhindra det? 2024
Anonim

En portscanner förhindrar hacks genom att visa dig vad som är vad som är på ditt nätverk genom att skanna nätverket för att se vad som lever och arbetar. Portskannrar ger grundläggande syn på hur nätverket är utlagt. De kan hjälpa till att identifiera obehöriga värdar eller program och konfigurationsfel för nätverksvärd som kan orsaka allvarliga säkerhetsproblem.

Tricket för att bedöma din övergripande nätverkssäkerhet tolkar resultaten du får från en portsökning. Du kan få falska positiva effekter på öppna hamnar, och du kan behöva gräva djupare. Skanningar av användardatagramprotokoll (UDP) är till exempel mindre tillförlitliga än skanningsprotokoll (TCP) -skanningar och ger ofta falska positiva resultat eftersom många applikationer inte vet hur man svarar på slumpmässiga inkommande UDP-förfrågningar.

En funktionrik scanner som QualysGuard kan ofta identifiera portar och se vad som körs i ett steg.

En viktig sak att komma ihåg är att du behöver skanna mer än bara de viktigaste värdarna. Utför samma tester med olika verktyg för att se om du får olika resultat. Om dina resultat inte matchar efter att du kör testen med hjälp av olika verktyg, kanske du vill utforska problemet ytterligare.

Om möjligt ska du skanna alla 65, 534 TCP-portar på varje nätverksvärd som din skanner finner. Om du hittar tvivelaktiga hamnar, leta efter dokumentation om att ansökan är känd och auktoriserad. Det är inte en dålig idé att skanna alla 65, 534 UDP-portar också.

Ping svepande

En ping sopa av alla dina nätverksnät och värdar är ett bra sätt att ta reda på vilka värdar som lever och sparkar på nätverket. En ping sopa är när du pingar en rad adresser med ICMP-paket (ICMP).

Dussintals Nmap-kommandoradsalternativ finns, vilket kan vara överväldigande när du bara vill ha en grundsökning. Ändå kan du ange nmap på kommandoraden för att se alla tillgängliga alternativ.

Följande kommandoradsalternativ kan användas för ett Nmap-pingsvep:

  • -sP berättar för Nmap att utföra en pingskanning.

  • -n berättar för Nmap att inte utföra namnupplösning.

  • -T 4 berättar Nmap att utföra en aggressiv (snabbare) skanning.

  • 192. 168. 1. 1-254 berättar för Nmap att skanna hela 192. 168. 1. x delnätet.

Använda portskannningsverktyg

De flesta portskannrar fungerar i tre steg:

  1. Portskannern skickar TCP SYN-förfrågningar till värden eller intervallet för värdar du ställer in för att skanna.

    Några portskannrar utför pingfel för att bestämma vilka värdar som finns tillgängliga innan du startar TCP-portscannern.

  2. Portskannern väntar på svar från de tillgängliga värdarna.

  3. Portskannern sonderar dessa lediga värdar för upp till 65, 534 möjliga TCP- och UDP-portar - baserat på vilka portar du säger att den ska skanna - för att se vilka som har tillgängliga tjänster på dem.

Portskanningarna ger följande information om de levande värdarna i ditt nätverk:

  • Verktyg som är aktiva och nåbara via nätverket

  • Nätverksadresser till värdarna som hittades

  • Tjänster eller program som värdena > kan vara körning När du har utfört ett generiskt svep av nätverket kan du gräva djupare in i specifika värdar du hittar.

Nmap

När du har en allmän uppfattning om vilka värdar som finns och vilka portar som är öppna kan du göra snyggare skanningar för att verifiera att portarna faktiskt är öppna och inte returnerar en falsk positiv. Nmap tillåter dig att köra följande ytterligare skanningar:

Anslut:

  • Denna grundläggande TCP-skanning söker efter öppna TCP-portar på värden. Du kan använda den här skanningen för att se vad som körs och avgöra om intrångsskyddssystem (IPS), brandväggar eller andra loggningsenheter loggar anslutningarna. UDP-skanning:

  • Denna grundläggande UDP-skanning söker efter alla öppna UDP-portar på värden. Du kan använda den här skanningen för att se vad som körs och avgöra om IPS, brandväggar eller andra loggningsenheter loggar anslutningarna. SYN Stealth:

  • Denna skanning skapar en halv öppen TCP-anslutning med värden, eventuellt undviker IPS-system och loggning. Det här är en bra sökning för att testa IPS, brandväggar och andra loggningsenheter. FIN Stealth, Xmas Tree och Null:

  • Med dessa skanningar kan du blanda saker genom att skicka snyggt utformade paket till dina nätverksvärdar så att du kan se hur de svarar. Dessa skanningar ändras runt flaggorna i TCP-rubrikerna för varje paket, vilket gör att du kan testa hur varje värd hanterar dem för att peka ut svaga TCP / IP-implementeringar samt patchar som kan behöva tillämpas. Du kan skapa din egen DoS-attack och eventuellt kraschapplikationer eller hela system. Tyvärr, om du har en värd med en svag TCP / IP-stack, finns det inget bra sätt att förhindra att din skanning skapar en DoS-attack. För att minska risken för detta, sakta Nmap-tidsalternativ när du kör dina skanningar.

Om du är en kommandoradfläkt ser du kommandoradsparametrarna som visas i nedre vänstra hörnet på skärmen NMapWin. Detta hjälper när du vet vad du vill göra och kommandoradshjälpen är inte tillräckligt.

NetScanTools Pro

NetScanTools Pro är ett mycket bra allt-i-ett-kommersiellt verktyg för att samla allmän nätverksinformation, till exempel antalet unika IP-adresser, NetBIOS-namn och MAC-adresser. Det har också en snygg funktion som gör att du kan fingeravtryck operativsystemen hos olika värdar.

Motåtgärder mot pingfiltning och portscanning

Aktivera endast den trafik som du behöver för att få tillgång till interna värdar - helst så långt som möjligt från de värdar du försöker skydda - och förneka allt annat. Detta gäller för standardportar, till exempel TCP 80 för HTTP och ICMP för ping-förfrågningar.

Konfigurera brandväggar för att leta efter potentiellt skadligt beteende över tiden och ha regler på plats för att avbryta attacker om ett visst tröskelvärde uppnåtts, t.ex. 10 portskanningar på en minut eller 100 på varandra följande ping (ICMP) -förfrågningar.

De flesta brandväggar och IPS-enheter kan upptäcka en sådan skanning och klippa av den i realtid.

Förhindra nätverkshackning med portskannrar - dummies

Redaktörens val

Hur man pratar med tonåringar om internetpornografi - dummies

Hur man pratar med tonåringar om internetpornografi - dummies

Porr är allestädes närvarande på webben. Tonåringar är ständigt online. Det är inte konstigt att så många tonåringar, särskilt pojkar, slutar surfa till erotiska bilder, för att inte tala om videor - men hur vet föräldrarna hur man ska hantera att deras son eller dotter tittar på cyberporn? Svaret förklarar varför att undvika porno kan faktiskt ...

Hur man pratar om sex med äldre barn - dummies

Hur man pratar om sex med äldre barn - dummies

Oavsett hur mycket du tycker om att prata med dina barn Att ha "prat" om kön med dina äldre barn kan vara nervös. För att könsdiskussionen ska vara effektivast måste den vara hjärt-till-hjärta och faktum. Det låter läskigt för många föräldrar, och de hoppas kunna undvika samtalet genom att förlita sig på ...

Hur man pratar med en partner om STDs - dummies

Hur man pratar med en partner om STDs - dummies

Om du vill se till att du förblir STD- gratis - och att du beter sig som en ansvarig sexpartner - då måste du lära dig att prata om riskerna med aids och andra infektioner. I vårt samhälle är fler människor villiga att delta i sexuell aktivitet tillsammans än att prata om det, och en ...

Redaktörens val

Optisk kvalitet i makro objektiv - dummies

Optisk kvalitet i makro objektiv - dummies

Inte alla makrolinser skapades lika, men det betyder inte att du har att spendera massor av pengar för att få bra kvalitet. Du måste helt enkelt veta vad du ska leta efter. Den optiska kvaliteten på en lins refererar till hur skarp en resulterande bild visas på kamerans digitala sensor. Ljusvågor är ...

Notera intressanta element för närbilderna - dummies

Notera intressanta element för närbilderna - dummies

Intressanta detaljer är detaljer som gör en närbild ämne iögonfallande. Dessa drar dig till ämnet och visas i nästan allt från en rostig nagel till en slät, kurvig blomblomma. Nybörjare fotografer kanske inte vet exakt varför de dras till ett visst ämne (precis som de flesta tittare inte vet varför de ...

Packning för en Doggie Photo Session - Dummies

Packning för en Doggie Photo Session - Dummies

En hundfotografs kameratas är fylld med mycket mer än fotoutrustning. Kom ihåg att packa dessa hundspecifika tillbehör för att göra din fotoupp mer roligt för dig och din hund: Behandlingar: Oavsett vad din hund blir galen på! Behandla väska: Med en av dessa klippta på ditt bälte, behöver du inte gå in i ...

Redaktörens val

Binder med din baby - dummies

Binder med din baby - dummies

Många nya föräldrar, när de kommer hem med sina barn, är förskräckta av ansvaret för föräldraskap och - för att vara helt ärlig - skrämmad av det. Om du känner till många par som har haft barn, är chansen att du har hört minst ett fåtal av dem erkänner att titta på varandra efter deras hemkomst ...

Vanliga barnmat allergi utlösare - dummies

Vanliga barnmat allergi utlösare - dummies

Vissa livsmedel tenderar att utlösa matallergier hos barn. Ta inte bort och mata din baby nya matar för snabbt eller mata mat som är kända allergener tills din baby når ålder 1. En babys omogna immunsystem är mer benägna att reagera på allergener. Eftersom dessa livsmedel ofta orsakar problem med barn ...

Barns psykologi och utveckling för dummies Cheat Sheet - dummies

Barns psykologi och utveckling för dummies Cheat Sheet - dummies

Barn växer och utvecklas på många sätt. För de människor som väljer att bry sig om barn - från föräldrar till lärare till barnomsorgsarbetare - håller flikar på normal barndomsutveckling, spottar tecken på problem, uppmuntrar och håller ögonen på det som är viktigt för att säkerställa en hälsosam och positiv barndomsupplevelse.