获取系统当前打开的端口(tcp。udp)状态,以及连接方的ip。端口

简捷实用的防黑手段


康帕斯(中国)国际信息服务有限公司 马文骞
01-7-6 下午 02:00:55


当我们担心被黑客攻击或怀疑电脑被植入木马时,我们往往求助于防火墙。其实,避免用宰牛刀的手段有很多,本文即通过实时监控全部 TCP连接的方法来实现防黑。
一、监控 TCP连接
黑客程序或木马程序的本质是实现数据传输。TCP和UDP(用户数据文报协议)是两个最常用的数据传输协议,它们都使用设置监听端口的方法来完成数据传输。
实时监控所有端口的连接情况、及时对异常连接发出警告并提示用户删除异常连接,就可以有效地达到防黑目的。
使用微软的IP助手库函数(iphlpapi.dll)是一个捷径。其中的 GetTcpTable函数能返回当前系统中全部有效的 TCP连接。其定义为:
DWORD GetTcpTable(
PMIB_TCPTABLE pTcpTable, // buffer for the connection table
PDWORD pdwSize, // size of the buffer
BOOL bOrder // sort the table?
);
其中参数一是 TCP连接表缓冲区的指针,参数二是缓冲区大小(当缓冲区不够大时,该参数返回实际需要的大小),参数三指示连接表是否需要按“Local IP”、“Localport”、“Remote IP”、“Remote port”依次进行排序。
对于监控 UDP连接表,可使用 GetUdpTable函数完成。由于在使用上完全类似,这里略去讨论(后面的实例程序中也相应地略去了对 UDP的监控)。
二、异常警告及删除连接
通过定时比较前后两个 TCP连接表,我们可以立即发现异常并发出警告。后面的实例程序用声音和报警标志提醒用户注意可能的外界入侵。
收到警告信号后,我们应首先将可疑连接删除掉,然后再仔细查找系统中是否有安全漏洞或有可疑进程在工作。IP助手库函数中的 SetTcpEntry函数可以帮助我们删除可疑连接。其定义为:
DWORD SetTcpEntry(
PMIB_TCPROW pTcpRow // pointer to struct. with new state info
);
在调用此函数之前,应将欲删连接的状态置为 MIB_TCP_STATE_DELETE_TCB(删除)。MIB_TCP_STATE_DELETE_TCB也是目前唯一可在运行时设置的状态。
三、实例程序及其运行情况<
阅读终点,创作起航,您可以撰写心得或摘录文章要点写篇博文。去创作
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
下面是一个使用 Python 扫描指定 IP 地址开放的 TCPUDP 端口的示例代码: ```python import socket import threading def scan_tcp_port(ip, port): s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) s.settimeout(1) try: s.connect((ip, port)) print(f"TCP port {port} is open") except (socket.timeout, ConnectionRefusedError): pass finally: s.close() def scan_udp_port(ip, port): s = socket.socket(socket.AF_INET, socket.SOCK_DGRAM) s.settimeout(1) try: s.sendto(b'', (ip, port)) data, addr = s.recvfrom(1024) print(f"UDP port {port} is open") except socket.timeout: pass finally: s.close() if __name__ == '__main__': ip = '192.168.1.1' thread_list = [] for port in range(1, 1025): t = threading.Thread(target=scan_tcp_port, args=(ip, port)) thread_list.append(t) t.start() t = threading.Thread(target=scan_udp_port, args=(ip, port)) thread_list.append(t) t.start() for t in thread_list: t.join() ``` 该代码中,我们使用了 Python 的 socket 和 threading 模块。首先定义了两个函数,scan_tcp_port() 和 scan_udp_port(),分别用于扫描 TCPUDP 端口。对于每个端口,我们都创建了一个线程来执行这两个函数,以提高扫描效率。最后使用 join() 法等待所有线程执行完毕。 需要注意的是,该代码只能扫描本地网络内的主机,如果要扫描外部网络的主机,需要使用端口扫描工具,或者使用 Python 的第三库,如 nmap 等。同时建议在使用端口扫描工具或 Python 脚本时,遵守相关法律法规和网络安全规范,以免侵犯他人隐私或造成潜在安全风险。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

newspoint

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值