腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Linux
连接超时长度不一致
、
、
、
在承载我所使用的应用程序的
Linux
盒上,我们已经开始看到一个问题,在这个问题上,针对远程主机上端口的连接尝试有时需要更长的时间才能恢复。uname -r -> 2.6.16.60-0.39.3-smpcat /etc/*-release -> SUSE
Linux
浏览 0
提问于2010-07-14
得票数 0
回答已采纳
1
回答
syn
泛洪攻击和
端口扫描
攻击有什么区别?
、
、
基于
SYN
Flood和
端口扫描
攻击之间的区别,我感到困惑。知道TCP
SYN
Flood通常被称为“半开”扫描,因为您不会打开一个完整的TCP连接。您发送一个
SYN
数据包,就好像您要打开一个真正的连接并等待响应一样。
端口扫描
不同的目的地端口,但我认为他们有类似的操作,如果不请我需要澄清。
浏览 9
提问于2017-04-24
得票数 0
1
回答
如何解释这个Wireshark日志文件?
、
我还在我的计算机上对端口进行了nmap扫描,但我无法识别哪些行与
端口扫描
相关。 📷
浏览 0
提问于2020-05-13
得票数 1
1
回答
为什么全
端口扫描
比半开放
端口扫描
更容易被记录?
、
我遇到的许多资源都指出,全
端口扫描
(例如
SYN
扫描)的一个主要优点是,记录的风险较低。但是为什么呢?在我看来,在
SYN
-扫描(
SYN
>>
SYN
/ACK >> RST)中交换的段序列似乎比完全TCP连接扫描(
SYN
>>
SYN
/ACK >> ACK)更可疑/异常。因为第一个
SYN
段已经显示了有关发件人的信息(例如。IP地址,假设没有欺骗或代理),我不明白为什么完全连接扫描
浏览 0
提问于2020-06-08
得票数 3
回答已采纳
2
回答
在C#中实现所有
端口扫描
技术/在C#中创建原始低级别数据包
、
、
、
、
我正试图用C#编写一个
端口扫描
器。我对
端口扫描
方法做了一些研究。如果您感兴趣,以下是我发现有用的链接: UDP扫描
浏览 1
提问于2010-01-04
得票数 6
2
回答
Nmap扫描有和不含质子链有不同的行为。
、
、
、
、
我正在扫描我自己的机器到我自己的机器。首先,我将端口333设置为使用以下命令sudo nc -lvnp 333侦听📷 root@kali:~$ sudo nc -lvnp 333 connect to [IP] from (UNKNOWN) [IP] 47462 我很好奇,我试着用proxychain做同样的事情
浏览 0
提问于2020-05-25
得票数 0
回答已采纳
1
回答
为什么服务器在
SYN
扫描期间返回3个
SYN
+ ACK数据包?
当您对打开的TCP端口(未被防火墙过滤)进行
SYN
扫描时,服务器通常返回3个
SYN
+ ACK数据包。如果与此问题相关,目标服务器就是
Linux
机器,并且正在使用的扫描器是NMAP。
浏览 0
提问于2013-04-20
得票数 7
回答已采纳
2
回答
如何使用python检测TCP
端口扫描
、
、
、
我是用python进行网络编程的新手。我想知道是否有任何方法可以在python中编码来检测这种扫描。我想通过使用您可能建议的方法来构建一个开源项目。提前谢谢!!
浏览 9
提问于2021-12-16
得票数 1
1
回答
为什么不存在端口上的telnet不是直接拒绝,而是超时?
、
telnet 8.8.8.8 8888试着..。背景:当我们有一个NGINX反向代理服务器,它将是很好的,它直接检测时,后端不存在。
浏览 0
提问于2019-10-30
得票数 5
回答已采纳
2
回答
入侵防御日志
、
我收到一封带有IDS日志的客户端的电子邮件。我想知道下面的日志是否有任何真正的迹象表明服务器被破坏了。如果有某些事情我可以做诊断的情况,我是开放的任何建议。02/28/2011 08:58:42.352 - Alert - Intrusion Prevention - Possible port scanport list, 8869, 8867, 8863, 8898, 8899 02/28/2011 09:08:01.14
浏览 0
提问于2011-02-28
得票数 7
2
回答
查找启动TCP连接的本地进程
、
、
用tcpdump我看到很多
SYN
数据包..。源IP是本地主机。注意,连接没有达到既定状态,它们似乎是随机
端口扫描
。
浏览 0
提问于2017-05-21
得票数 0
1
回答
什么是过多的
SYN
请求
端口扫描
?
、
在10分钟内,我从不同的In中检测到路由器上的分布式
端口扫描
。我在600秒内统计了这些
SYN
数据包(10分钟,总共有1119个
SYN
数据包)。 为什么会发生这种情况?他们在寻找哪个港口?ICMP数据包被丢弃,所有
SYN
数据包也被丢弃到所有端口。对于其他几个服务,有一个有状态的UDP过滤器。他们在找什么?ASNs来自世界各地。
浏览 0
提问于2018-09-22
得票数 0
1
回答
火药桶不能替换iptables吗?
、
、
、
在无效状态下丢弃数据包使用哈希限制限制每个IP每秒的连接数 我认为与Iptables相比,firewalld的功能可能要少得多,对吗?
浏览 0
提问于2016-02-14
得票数 4
1
回答
iptables中的tcp标志: RST与RST和
SYN
之间有什么区别?什么时候可以全部使用?
、
、
、
我正在为虚拟专用服务器开发防火墙,我正在研究的一件事是
端口扫描
器。TCP标志用于保护。我有两个问题。规则:第一个参数是用标志
SYN
检查数据包,第二个参数是确保设置了标志ACK、FIN、RST。RST
SYN
和RST与
SYN
RST有什么区别? -p tcp --tcp-flags
SYN
,ACK
浏览 0
提问于2012-03-30
得票数 13
回答已采纳
2
回答
如何使用(TCP
SYN
)方法创建
端口扫描
器TCP
SYN
?
、
如何将其更改为TCP
SYN
扫描?如何使用(TCP
SYN
)方法创建
端口扫描
器TCP
SYN
?
浏览 0
提问于2016-08-19
得票数 0
回答已采纳
1
回答
nmap -重复扫描端口以获得
syn
/ack答复并输出到文件
、
、
、
这基本上是为了检查延迟,但就我的目的而言,我需要使用
syn
/
syn
-ack。
浏览 5
提问于2014-03-04
得票数 0
1
回答
如何解释nmap结果,主机上没有打开端口
Nmap估计,由于
syn
-ack的原因,这一数字有所上升。我认为这意味着tcp连接到某个端口,并完成了3路握手过程。但是,没有被列为已打开的端口。(但是有开放的筛选、过滤和关闭端口)。扫描主机的XML输出如下: <status state="up" reason="
syn
-ack
浏览 0
提问于2015-07-06
得票数 2
回答已采纳
1
回答
正在发送的大量RST数据包
、
我一直在努力解决我们内部网络中的一个奇怪问题:我们经常使用的多个应用程序--、Red的数据比较、Citrix GOTOMeeting等等。我们正在讨论37个RST数据包同时(显然是毫秒间隔)到不同的目的地。注意,由于3路握手失败,RST数据包没有被发送.它是随机发送的。 可能是什么原因?我应该试着测试什么?谢谢。
浏览 0
提问于2011-09-21
得票数 3
1
回答
使用NCAT获取客户端的IP地址
、
、
这个周末我参加了一个计算机安全竞赛,我正在尝试编写一个脚本,如果我被
端口扫描
,它将阻止一个IP地址5分钟。
浏览 5
提问于2012-03-08
得票数 0
回答已采纳
1
回答
隐身
端口扫描
的缺点是什么?
、
、
我读到像nmap这样的
端口扫描
服务将进行"TCP扫描“。他们将尝试在所提供的范围内与每个端口建立TCP连接。但是,因为每个连接都将被记录下来,所以系统管理员很容易注意到有人扫描了他们的端口。此方法将在从服务器接收"
SYN
+ ACK“数据包后关闭连接,因此它可以确定哪些端口是打开的,但由于它没有完成连接,因此服务器不会将其记录在日志中。 "TCP扫描“的缺点是什么?
浏览 0
提问于2022-02-04
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Python 端口扫描
什么是SYN洪水攻击(SYN洪水攻击的解决办法)?
用Python实现一个端口扫描,只需简单几步就好
syn建链超时
SYN攻击如何利用TCP协议发动攻击?
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券