+
95
-

什么是Port Knocking端口敲门?

什么是Port Knocking端口敲门?


网友回复

+
15
-

Port Knocking 这个词指的是网络安全策略,通过在防火墙上敲击特定的端口("敲门")序列来打开端口。这就像是你敲门,并且知道正确的敲门方式(通常由一系列特定长度或顺序的敲击组成),然后有人来打开门。

在计算机网络中,端口敲门(Port Knocking)是一种外部主机在试图连接到另一个主机上的受保护(防火墙保护,其上所有端口都关闭)的服务之前,先通过发送一系列的数据包(即敲门信号或"敲击")来访问此服务的方法。

一个典型的端口敲门场景如下:

远端主机将所有服务隐藏起来,防火墙上不对外开放任何端口。

当客户端需要访问某个服务时,首先按照预定好的协议向远端主机发送一组特别的包,即"敲门"。

远端主机检测到"敲门"符合事先的约定,就会对外暂时开放相关的服务。

Port Knocking 的优势在于它提供一种附加的安全层,使只有知道正确序列的用户才能访问服务,而所有其他用户,包括大多数恶意用户,只会看到防火墙阻挡了所...

点击查看剩余70%

我知道答案,我要回答