放大镜站内搜索:


您现在的位置:首页 > 电脑 > 网络安全 > 正文
安全知识:教你怎样从端口信息 判断病毒或者木马
学生王国 ∥ http://www.xswg.com 更新时间:2007年9月13日 调整字体:

 怎样从端口判断是否病毒或木马?端口可分为3大类:

  1、 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。

  2、注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。

  3、动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。

  一般的,病毒、木马不会采用第一类,即0-1023端口。但是也有例外的,例如红色代码就是用80这个端口。所以,不能笼统的说某某端口出来的就一定是病毒、木马。另外目前的木马定制功能越来越强大,可以随意设计通讯端口,这也给鉴别是不是木马带来了困难。

 


相关链接
详细介绍特洛伊木马病毒的发展历史 (2007年3月13日)
以绝招应对损招封杀木马病毒全攻略 (2007年3月8日)
教你手动查杀病毒和木马的通用方法 (2007年3月8日)
木马各种隐藏技术全方位大披露 (2007年3月5日)
Windows操作系统常遇木马预防技巧 (2007年2月4日)
来自:卡卡社区
编辑:
浏览:
评论查看全部评论
您的评论
姓名:
请您注意:
1.请遵守《中国互联网行业自律条款》及中华人民共和国其他各项有关法律法规。
2.严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
3.用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
4.本站管理员有权保留或删除评论内容。
评论内容只代表网友个人观点,与本网站立场无关。