Rumah Keuangan Pribadi Mencegah Network Hacking with Port Scanners - dummies

Mencegah Network Hacking with Port Scanners - dummies

Daftar Isi:

Video: Amankan Jaringan dari Port Scanning menggunakan fitur Firewall PSD (Port Scanning Detection) 2024

Video: Amankan Jaringan dari Port Scanning menggunakan fitur Firewall PSD (Port Scanning Detection) 2024
Anonim

Pemindai port mencegah hacks dengan menunjukkan kepada Anda apa yang ada di jaringan Anda dengan memindai jaringan untuk melihat apa yang hidup dan bekerja. Port scanner memberikan pandangan dasar tentang bagaimana jaringan ditata. Mereka dapat membantu mengidentifikasi host atau aplikasi yang tidak sah dan kesalahan konfigurasi host jaringan yang dapat menyebabkan kerentanan keamanan yang serius.

Trik untuk menilai keseluruhan keamanan jaringan Anda adalah menafsirkan hasil yang Anda dapatkan dari port scan. Anda bisa mendapatkan false positive pada port yang terbuka, dan Anda mungkin harus menggali lebih dalam. Sebagai contoh, pemindaian User Datagram Protocol (UDP) kurang dapat diandalkan daripada Scan Transmission Control Protocol (TCP) dan sering menghasilkan false positive karena banyak aplikasi tidak mengetahui bagaimana menanggapi permintaan UDP yang masuk secara acak.

Pemindai kaya fitur seperti QualysGuard sering dapat mengidentifikasi port dan melihat apa yang berjalan dalam satu langkah.

Prinsip penting yang harus diingat adalah Anda perlu memindai lebih dari sekedar host penting. Juga, lakukan tes yang sama dengan berbagai utilitas untuk melihat apakah Anda mendapatkan hasil yang berbeda. Jika hasil Anda tidak cocok setelah Anda menjalankan tes menggunakan alat yang berbeda, mungkin Anda ingin menjajaki masalah ini lebih lanjut.

Jika memungkinkan, Anda harus memindai semua 65, 534 port TCP pada setiap host jaringan yang ditemukan pemindai Anda. Jika Anda menemukan port yang dipertanyakan, cari dokumentasi bahwa aplikasi diketahui dan diberi otorisasi. Ini bukan ide buruk untuk memindai semua 65, 534 port UDP juga.

Ping menyapu

Sapu ping dari semua subnet jaringan dan host Anda adalah cara yang baik untuk mengetahui host mana yang masih hidup dan menendang jaringan. A ping sweep adalah saat Anda melakukan ping berbagai alamat menggunakan paket Internet Control Message Protocol (ICMP).

Puluhan opsi baris perintah Nmap ada, yang bisa sangat banyak bila Anda hanya menginginkan pemindaian dasar. Meskipun demikian, Anda dapat memasukkan nmap pada baris perintah untuk melihat semua opsi yang tersedia.

Opsi baris perintah berikut dapat digunakan untuk menyapu ping Nmap:

  • -sP memberitahu Nmap untuk melakukan ping scan.

  • -n memberitahu Nmap untuk tidak melakukan resolusi nama.

  • -T 4 memberitahu Nmap untuk melakukan pemindaian agresif (lebih cepat).

  • 192. 168. 1. 1-254 memberitahu Nmap untuk memindai keseluruhan 192. 168. 1. x subnet.

Menggunakan alat pemindai port

Kebanyakan pemindai port beroperasi dalam tiga langkah:

  1. Pemindai port mengirim permintaan TCP SYN ke host atau kisaran host yang Anda tetapkan untuk dipindai.

    Beberapa port scanner melakukan ping sweep untuk menentukan host mana yang tersedia sebelum memulai pemindaian port TCP.

  2. Pemindai port menunggu balasan dari host yang tersedia.

  3. Pemindai port memeriksa host yang tersedia ini sampai 65, 534 port TCP dan UDP yang mungkin - berdasarkan port mana yang Anda kirim untuk dipindai - untuk melihat mana layanan yang tersedia pada mereka.

Pemindaian port memberikan informasi berikut tentang host hidup di jaringan Anda:

  • Host yang aktif dan terjangkau melalui jaringan

  • Alamat jaringan host ditemukan

  • Layanan atau aplikasi yang host > mungkin berlari Setelah melakukan sapuan umum jaringan, Anda dapat menggali lebih dalam ke host tertentu yang Anda temukan.

Nmap

Setelah Anda memiliki gagasan umum tentang host apa yang tersedia dan port apa yang terbuka, Anda dapat melakukan pemindaian lebih bagus untuk memverifikasi bahwa port sebenarnya terbuka dan tidak mengembalikan false positive. Nmap memungkinkan Anda menjalankan pemindaian tambahan berikut ini:

Connect:

  • Pemindaian TCP dasar ini mencari semua port TCP yang terbuka pada host. Anda dapat menggunakan pemindaian ini untuk melihat apa yang sedang berjalan dan menentukan apakah sistem pencegahan intrusi (IPS), firewall, atau perangkat logging lainnya mencatat koneksi. Pemindaian UDP:

  • Pemindaian UDP dasar ini mencari port UDP terbuka pada host. Anda dapat menggunakan pemindaian ini untuk melihat apa yang sedang berjalan dan menentukan apakah IPS, firewall, atau perangkat logging lainnya mencatat koneksi. SYN Stealth:

  • Pemindaian ini menciptakan koneksi TCP setengah terbuka dengan host, yang mungkin menghindari sistem IPS dan logging. Ini adalah pemindaian yang bagus untuk menguji IPS, firewall, dan perangkat logging lainnya. FIN Stealth, Xmas Tree, dan Null:

  • Pemindaian ini membiarkan Anda mencampuradukkannya dengan mengirimkan paket yang aneh ke host jaringan Anda sehingga Anda dapat melihat bagaimana tanggapan mereka. Pemindaian ini berubah di sekitar bendera di header TCP dari setiap paket, yang memungkinkan Anda untuk menguji bagaimana setiap host menangani mereka untuk menunjukkan implementasi TCP / IP yang lemah serta tambalan yang mungkin perlu diterapkan. Anda dapat membuat serangan DoS Anda sendiri dan berpotensi merusak aplikasi atau keseluruhan sistem. Sayangnya, jika Anda memiliki host dengan tumpukan TCP / IP yang lemah, tidak ada cara yang baik untuk mencegah pemindaian Anda membuat serangan DoS. Untuk membantu mengurangi kemungkinan ini, tetapkan opsi waktu Nmap saat menjalankan pemindaian Anda.

Jika Anda adalah penggemar baris perintah, Anda melihat parameter baris perintah yang ditampilkan di sudut kiri bawah layar NMapWin. Ini membantu saat Anda tahu apa yang ingin Anda lakukan dan bantuan baris perintah tidak cukup.

NetScanTools Pro

NetScanTools Pro adalah alat komersil all-in-one yang sangat bagus untuk mengumpulkan informasi jaringan umum, seperti jumlah alamat IP unik, nama NetBIOS, dan alamat MAC. Ini juga memiliki fitur rapi yang memungkinkan Anda untuk sidik jari sistem operasi dari berbagai host.

Penanggulangan terhadap pemindaian ping dan pemindaian port

Aktifkan hanya lalu lintas yang Anda butuhkan untuk mengakses host internal - sebaiknya sejauh mungkin dari host yang ingin Anda lindungi - dan tolak semua hal lainnya. Ini berlaku untuk port standar, seperti TCP 80 untuk HTTP dan ICMP untuk permintaan ping.

Konfigurasikan firewall untuk mencari perilaku yang berpotensi jahat dari waktu ke waktu dan mintalah aturan untuk memotong serangan jika ambang batas tertentu tercapai, seperti 10 pindaian port dalam satu menit atau 100 permintaan ping (ICMP) berturut-turut.

Sebagian besar firewall dan IPS dapat mendeteksi pemindaian semacam itu dan memotongnya secara real time.

Mencegah Network Hacking with Port Scanners - dummies

Pilihan Editor

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Fitur Text to Speech yang bagus dapat membantu Anda bendera dan kemudian memperbaiki beberapa kesalahan yang jika tidak, anda harus memeriksa dan memverifikasi dengan membandingkan sel ke sel. Biasanya, Anda melakukan ini dengan memeriksa kolom dan baris data dalam spreadsheet terhadap dokumen asli tempat Anda membuat spreadsheet. Teks Excel ...

Membuat Database Anda dengan Fungsi Database Excel - dummies

Membuat Database Anda dengan Fungsi Database Excel - dummies

Semua fungsi database di Excel mengambil referensi database sebagai argumen pertama Area database harus menyertakan header (field name) pada baris pertama. Pada gambar berikut, baris pertama menggunakan Student ID, Class, Teacher, dan Final Grade sebagai header informasi di masing-masing kolom. Menggunakan database untuk menyimpan siswa ...

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Hari ini memiliki lebih dari 400 fungsi yang tersedia di Excel, dan Microsoft terus menambahkan lebih banyak dengan setiap versi baru perangkat lunak. Banyak fungsi ini tidak relevan untuk digunakan di bidang keuangan, dan sebagian besar pengguna Excel hanya menggunakan persentase yang sangat kecil dari fungsi yang ada. Jika Anda menggunakan Excel untuk tujuan pemodelan keuangan, ...

Pilihan Editor

Dasar-dasar Mentransfer Foto Digital - dummies

Dasar-dasar Mentransfer Foto Digital - dummies

Mentransfer (juga dikenal sebagai men-download atau meng-upload) foto dan film ke Komputer adalah proses yang cukup sederhana. Anda dapat mentransfer beberapa cara yang berbeda. Masing-masing memiliki pro dan kontra. Beberapa metode membutuhkan perangkat keras tambahan, seperti card reader. Menghubungkan Sebelum Anda mulai mentransfer foto ke komputer Anda, Anda harus membuat sambungan. ...

Memilih Kamera Digital Metering Mode - dummies

Memilih Kamera Digital Metering Mode - dummies

Banyak kamera digital menawarkan pilihan mode metering autoexposure. Metering mode berarti cara di mana meteran mekanisme autoexposure kamera - mengukur - cahaya di tempat kejadian saat menghitung pemaparan yang tepat untuk foto Anda. Anda biasanya dapat memilih dari metering matriks, metering tertimbang kelas, dan metering spot.

Pilihan Editor

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

Termasuk gambar sidebar di TypePad Anda blog adalah cara terbaik untuk mempromosikan situs web, blog, atau produk lain. Gambar bilah samping biasanya terbilang kecil (sering 125 piksel dengan 125 piksel), namun ukurannya pada akhirnya bergantung pada tema dan desain blog Anda sendiri. Selain itu, Anda dapat mengatur gambar untuk ditautkan ke ...

Ketik Dashboard Dashboard Shortcuts - dummies

Ketik Dashboard Dashboard Shortcuts - dummies

Di halaman utama blog TypePad Anda, strip hijau di bagian atas adalah Dashboard - bilah navigasi tingkat akun Anda. Gunakan Dasbor TypePad untuk mengakses akun TypePad inti Anda, bukan hanya blog individual Anda - perbedaan penting untuk menarik karena banyak orang mengelola beberapa blog dari satu akun. Ini berguna ...

Jenis Komunitas Online - dummies

Jenis Komunitas Online - dummies

Banyak jenis komunitas online ada, namun mekanika dan inner pekerjaannya serupa. Meskipun fokus setiap komunitas online mungkin tidak terkait, tipe kepribadiannya bersifat universal. Setelah beberapa saat, tipe kepribadian ini mudah dikenali, bahkan jika Anda telah beralih ke komunitas lain. Komunitas online di-host di berbagai ...