首 页 | 产品大全 | 采购参考 | 厂商专区 | 渠道商情 | 商 城 | 二 手 | Internet服务 | 社 区
阿姆瑞特(亚洲)网络有限公司-北京办事处
 如何成为Myprice加盟厂商
公司首页 公司新闻 产品信息 技术支持 驱动下载 使用手册 解决方案
该厂商统计信息
该厂商目前得分:0
技术支持指数:0
 参与评论人数:3
公司旗下品牌
AMARANTEN/阿姆瑞特
经营范围
>>防火墙
资源下载
>> 产品驱动下载
>> 解决方案下载
>> 使用手册下载
网友互动
>> 我要向该厂商提问
>> 查看全部在线问题
联系方式
厂商电话:010-65544886,65544887,65544891
厂商网址:
http://www.amarantenasia.com
E_mail :给厂商发送Email
 技术支持  给厂商技术支持打分 
常见问题  
 
  ◇ Amaranten AS-F5000 全部AMARANTEN/阿姆瑞特防火墙
使用端口扫描工具从外部扫描可被公开访问的服务器的端口后,发现某一个随机范围的UDP 端口是开放的。扫描工具每运行一次,这些开放的端口都会改动。到底正在发生什么事情?
答案:

端口扫描工具绝对无法确认受保护机器上一个指定UDP 端口是开放的。它只能给一个机器发送一个或多个数据包。数据包到达机器前发生的情况则是另外一回事情了。许多端口扫描工具监听ICMP 目标不可达(Destination Unreachable)数据包。如果因为符合拒绝(Reject)规则而被拒绝,防火墙会给发送方返回一个ICMP Destination Unreachable 数据包,但是,每秒发送这样的数据包的数量是有限的,具体数据在防火墙配置信息里规定。如果被拒绝数据包的速率更大,那么肯定会被丢弃,可是,防火墙不响应更多的ICMP Destination Unreachable。而符合丢弃(Drop)规则就决不会发回ICMP 目的地不可达的消息。如果由于以上两个原因,扫描程序接收不到任何类似消息,它将错误地认为端口是开放的。为了找出允许实际通过防火墙的数据流,可以与“Sniffer”连接,“Sniffer”是显示网络上所有数据包内容的网络分析工具。用端口扫描程序在感兴趣地址的所有端口发送一组数据包,检查是否有数据包通过防火墙。

此FAQ对您有帮助么?[ | ] | 收藏
 
访问阿姆瑞特(亚洲)网络有限公司-北京办事处官方网站 | 访问IT价格网( Myprice.cn )