站长网 Linux 是否有任何Linux应用程序可用于端口扫描监控?

是否有任何Linux应用程序可用于端口扫描监控?

如果某些IP正在端口扫描服务器,那么将在后台运行并在邮件上提醒我的东西. 解决方法 “检测”端口扫描的问题在于,有能力的攻击者可以轻松地使其看起来像合法流量.任何知道如何使用–ip-options和Nmap的人都可以使其看起来像随机流量,任何拥有-D的人都可以使

如果某些IP正在端口扫描服务器,那么将在后台运行并在邮件上提醒我的东西.

解决方法

“检测”端口扫描的问题在于,有能力的攻击者可以轻松地使其看起来像合法流量.任何知道如何使用–ip-options和Nmap的人都可以使其看起来像随机流量,任何拥有-D的人都可以使用它看起来流量来自其他地方,任何有代理的人都可以让它来自其他地方等等.即使你能检测到端口扫描 – 在端口扫描的情况下你能做什么?端口扫描很常见,锁定服务不是一种选择(否则你可能只是让它们关闭).它只是让你在晚上(并充斥你的电子邮件)让你在非问题上.

虽然它有点引起争议,但根据我的经验,IDS系统对普通网络来说并不值得.如果有的话,它会增加攻击空间,如果可能的话,你最好把时间投入到ACL,网络安全和HIPS中.

本文来自网络,不代表站长网立场,转载请注明出处:https://www.tzzz.com.cn/html/server/linux/2021/0524/5917.html

作者: dawei

【声明】:站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。
联系我们

联系我们

0577-28828765

在线咨询: QQ交谈

邮箱: xwei067@foxmail.com

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部