繁体
然后,林鸿重新给路由
置了一下策略,限制ICMP和UDP分组到特定的系统,最大限度地降低暴
信息的可能。
林鸿问
:“老王,开了什么服务?”
这
方式,用专业术语来说,就是在查
和扫描。
林鸿一听也有些乐了。这老王,看上去老实
的,没想到还
狡猾。
侵检测记录下来的IP列表,正好使用在这个小工
上,一旦发现是IP列表上的IP
行询问,则这个
件便使用虚假的应答替代真实的应答,迷惑他们的视线。
他坐到键盘前,快速地给
侵检测程序
置了一个安全策略,将在一段时间内超过一定次数的IP给记录下来,然后自动其拉
黑名单中,直接不给对方相应数据,延缓对方的探测行为。之所以要
置策略,是为了防止将正常的访问给误杀了。
这些信息,都需要自己主动发送信息过去,然后计算机才会给予一个应答,探测者便可以从这些应答里面获取自己想要的信息。
火
小A再次确认:“太好了,你在啊!那我们就用频率ZZ
行通联吧!”
频文件一样,在讲述着这整个网络中所发生的事情。
火
们需要通过这
方式来商量通联对策。而在互联网中,这个过程,全
被简化了,完全由经过
心设计的通信协议来自动完成。
“呵呵,一个伪装小工
。”林鸿一边设置,一边解释
“这个
件,可以接
系统的一些应答服务,然后使用我实现设置好的虚假信息
行应答,让他们产生错误的判断。”
“这个
件的作用是?”老王没见过这个
件。
基本上,每一次向对方发送一个数据包,如果对方是服务方的话,那必然会
行应答,并且这些应答数据包里面,会包
一些系统的真实信息。
“为了迷惑对方,我开了21端
和80端
都开了,不过都设置为最低权限,基本上开了和没开一样。”老王脸上
一丝笑容。
老王对国内信息安全这一块也是比较了解的,可是却从来没有听说过有林鸿这样一号人
存在,从这几个细节便可以看
,林鸿在这方面的
平,绝对是大师级的,比他都还要
好几个档次。自己在他面前,完全就是什么都不懂的婴孩一般。
例如,无线电中,有广播的概念,互联网中也有。只不过,在互联网中,广播的信号是通过网线传播的。
老王看到他执行了一个名为“ROTOROUTER”的
件,然后迅速地在里面设置一些参数。
这样的人,就像太
一样,在哪里都能够发光发
,不可能默默无名,听都没有听说过。
无线电的这个过程,是人工
行的,大家用呼号或者专用术语来“商量策略”
互联网实际上是在无线电广播的基础之上发展而来的,其中很多设计思想也继承了过来。
然后,他重新回到服务
旁,笑
:“再给他们来
有趣的。”
从终端上的数据可以看
,他们已经开始向这边探测扫描了,有几个IP频繁
现在上面,不停地发送各
不同的数据,期待获取特定的回应,以便获知信息。
“不错,真是不错!你手上的好东西还真是不少!”老王
叹
“林鸿,我还真的有
好奇你的职业。”
最后,他想了一下,重新在自己的电脑上共享了一个
件。
第一次握手即客
端向服务
端申请连接,顺便发送自己的同步包;第二次握手,则是服务
端同意它的链接,也会提供自己的同步包;第三次则是客
端真的确认通联,完成第三次的握手,最终
连接状态。
例如火
A向火
B说:“CQ,CQ,我是小A,正在呼叫小B,想要和你建立通联。我的同步频率是XX…”
火
小B回应:“我是小B,我是小B,正在线上,同意
行通联。我的信号频率是同步YY…”
无线电中,建立通联,是需要一方先广播,然后需要通联的一方,接收到对方的广播信号,再
照其中的信息,回应过去,双方“商量”好策略之后,便可以
行通联了。
这个协商的过程,被形象地成为“三次握手”
这也是扫描和踩
所利用的原理。
三次握手是最为普遍的一个协议,当然还有其他协议。
这一步的目的,是为了确定网络上到底有哪些计算机是存活的,这些计算机的IP是多少,开了什么端
,以及安装的是什么类型的
作系统。