Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Čo je Port Knocking ?

Port klepanie je spôsob otvárania prístup cez bránu firewall . Firewally sú určené , aby sa zabránilo všetky prichádzajúce pripojenia . Avšak , prístav klepanie umožňuje mimo počítača pre pripojenie . Špecifická sekvencia pokusov o pripojenie cez firewall výsledkov v prístave sú otvorené a pripojenie povolené . Scenár

Predstavte si , že ste žili v byte , ktorý mal solídny predné dvere bez okna alebo kukátkom . Niekto , ktorým dlhujete peniaze , hrozí , že príde okolo vášho domu a poraziť vás . Takže , nechcete otvoriť dvere v prípade , že je táto osoba . Povedzte svojim priateľom zraziť štyrikrát rýchlo a dvakrát pomaly . Keď počujete tento klepanie , viete , že je niekto , koho veriť a to je bezpečné otvoriť dvere . Port klepanie nasleduje rovnaký scenár . Dôveryhodné aplikácie je daná postupnosť akcií , ktoré majú plniť , aby získali prístup cez bránu firewall .
Prístavy

sieťovej komunikácie , port nie je zástrčka alebo zdierka na počítači , nie dverách , ani cesta , ani drôt . Je adresa aplikácie . Internet Assigned Numbers Authority udržiava zoznam aplikácií a ich čísel rezervovaných portov . Firewall blokovať všetky požiadavky na prichádzajúce spojenia . Aj keď sieť technici hovoriť o snaží portov , alebo počúvať v prístavoch , všetok prevádzku ide do jedného bodu a že sieť Program načíta číslo portu v pakete nasmerovať dáta k jeho cieľovej aplikácie . Port klepanie zahŕňa rad žiadostí o pripojenie na vopred dohodnutú postupnosti portov . Potom, čo táto sekvencia bola vyskúšaná , bude firewall umožňujú pripojenie k ďalším prístavu , že zdroj sa snaží .
Doprava Protokoly

dát cestuje naprieč sieťami v paketoch . Tieto pakety sú zostavené podľa transportných protokolov . Existujú dva transportné protokoly , ktoré používajú porty : Transmission Control Protocol ( TCP ) a User Datagram Protocol ( UDP ) . Porty sú označené podľa ich počtu prístavov a ich pridružené protokolu , napríklad , tam je TCP port 1190 a UDP port 1190 . Títo dvaja nie sú rovnaký port . Port klepanie priradí postupnosť pokusov , ktoré využíva ako UDP a TCP porty ako súčasť povolenia vzoru .
Handshake

Port klepanie dochádza počas tradičného TCP trojcestné metóda handshake nadviazať spojenie . V tomto modeli , klient odošle na server SYN paket na určitý port . To znamená , že klient chce pripojiť k tomuto portu . Server odpovie správou SYN - ACK , čo ukazuje , že je pripravený povoliť pripojenie . Klient potom odpovie správou ACK . Vďaka portu klepanie , napríklad , ak je dohodnuté trojstupňový klepanie , klient odošle správu SYN na TCP porte 11300 . Server neodpovedá , ale konštatuje , že zdroj žiadosti o danom porte . Klient pošle SYN na UDP porte 49001 . Opäť server neodpovedá , ale upozorňuje na udalosť . Klient odošle požiadavku na pripojenie na UDP porte 45454 . Opäť žiadna odpoveď , ale poznámka je prijatá . Rovnaký klient odošle SYN správu požadujúce pripojenie na TCP porte 17600 . Server umožňuje toto pripojenie , pretože klient vykonal tajný zaklopanie .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené