![](https://csdnimg.cn/release/download_crawler_static/87883870/bg3.jpg)
25.1.1 确保端口安全
TCP和UDP都使用端口的概念来使网络数据包能够正确指向相对应的应用程序。
一台运行的计算机几乎总是同时有不同的应用程序在运行,相互之间必须都能够
同时通信。为了使网络数据包能够被正确地引导给相对应的应用程序,每个程序
被赋予了特别的TCP或UDP端口号。进入计算机的网络数据包也都包含了
一个端口号,操作系统会根据端口号将数据包发送到相应的应用程
序,就像一个海港有不同的港口或码头才能使不同的船只停靠到相
应的位置。
黑客在发起攻击前,通常会利用各种手段对目标主机的端口进行刺探和
扫描,收集目标主机系统的相关信息(例如,目标系统正在使用的操作系统
版本、提供哪些对外服务等),以决定进一步攻击的方法和步骤。因此确保
端口安全意义重大。
返回
第三页,共32页。