利用IPSec实现网络安全之二(禁用端口)

简介:


作者:许本新

上次我们说到利用IPsec实现对ICMP协议Ping命令的禁用,其实我的用意主要是希望起到穿针引线的功效,让读者能够以此为契机举一反三,利用相同的方法实现对其他协议的处理。
今天我们接着讨论如何利用IPsec实现对开放端口的禁用,大家都知道微软件系统为了能够实现对更多的应用软件支持,所以迫不得已开放了很多端口,比如445端口和139端口,这两个端口都与共享有很大的管理,如果这两个端口禁用的话将会导致共享功能无法进行。针对微软系统而言端口的开放是必然的,但是开放了不必要的端口又是很危险的,所以很矛盾,为了能够有效的保证计算机系统的安全,建议大家将不必要的端口实现禁用操作。
其实众所周知禁用端口的方法有很多,但是具体采用什么方法,我觉得方便安全最为重要。目前可以禁用端口的方法主要有以下几种:
Ø                利用第三方的防火墙软件
Ø                利用系统自带的功能
Ø                利用IPsec建立策略
利用第三方软件可能是很多朋友经常采用的一种方法,但是大家不知道有没有想过,如果纯粹的只是为了端口禁用用,有必要特意下载一款第三方软件吗?我觉得大可不必。其实利用系统自带的功能也完全可以实现对端口的禁用,但是这种方法又显得有点麻烦,大家可以看看图1便知。
图1
在图1中大家不难看出,利用系统自带的断口禁用功能,在默认的情况下是允许全部端口的,如果大家要选择“只允许”则需要指明允许的端口号,所以很麻烦。
根据以上相关内容我们可以想象以下,笔者在这为什么要给大家推荐使用IPsec实现对端口的禁用了。
一、  查看和连接当前系统的开放端口
如果用户想查看本机的开放端口,可以利用netstat –na命令实现,如图2所示。在图中可以看到相关的开放端口。特别需要给大家提醒的是LISTENING都表示的该端口是处于开放状态,是可以连接的;ESTABLISHED则表示该端口处于被连接状态。例如在图中用红线标识的10.18.0.51:139表示IP地址为10.18.0.51的计算机中的139端口是可以连接的。例如图3所示,是使用telnet连接139端口后的状态。
图2
 
图3
一、  利用IPsec禁用139端口具体操作
     具体步骤就不在以文字描述了,具体可以参照图例.
 
 
 
 
 
 
 
注意:最后IPsec设置好后,别忘了应用一下策略.
 
一、 验证屏蔽后的端口
当端口屏蔽完成后,再使用telnet连接端口则会出现连接失败的提示,如下图所示.





      本文转自xubenxin  51CTO博客,原文链接:http://blog.51cto.com/windows/97400
,如需转载请自行联系原作者

 
 



 
相关文章
|
2月前
|
安全 网络安全 数据安全/隐私保护
|
2月前
|
安全 网络协议 网络安全
探索网络定位与连接:域名和端口的关键角色
探索网络定位与连接:域名和端口的关键角色
44 0
|
2月前
|
网络协议 Unix Linux
【网络安全 | 信息收集】操作系统判定及端口扫描(全网最详析)
【网络安全 | 信息收集】操作系统判定及端口扫描(全网最详析)
64 0
|
3月前
水星 SG108 PRO/1.0 网络端口镜像 使用流程
水星 SG108 PRO/1.0 网络端口镜像 使用流程
39 1
|
3月前
|
运维 监控 网络协议
端口号大揭秘:网络世界的“门牌号”有多牛?
端口号大揭秘:网络世界的“门牌号”有多牛?
59 0
|
4月前
|
SQL 安全 网络协议
网络端口号和协议号(大全)
网络端口号和协议号(大全)
160 2
|
4月前
|
监控 网络协议 Linux
linux(三十五)网络状态和端口监控 netstat
linux(三十五)网络状态和端口监控 netstat
35 1
|
5月前
|
Python
144 python网络编程 - UDP端口问题
144 python网络编程 - UDP端口问题
16 0
|
6月前
|
存储 网络协议 分布式数据库
网络名词术语解析 | 路由、交换机、集线器、半/全双工、DNS、LAN、WAN、端口、MTU
网络名词术语解析 | 路由、交换机、集线器、半/全双工、DNS、LAN、WAN、端口、MTU
151 0
|
6月前
二端口网络
二端口网络是指具有两个输入端口和两个输出端口的电路或系统。它是电子电路和通信系统中常见的一种电路结构,用于对信号进行处理、传输和转换。
109 0

热门文章

最新文章