防火墙可以检查进出内部网的通信量吗-防火墙能查到端口扫描吗

hacker|
221

防火墙可以防止被扫描工具扫描主机吗?

防火墙不能有效防止端口扫描。正常的漏扫软件会多线程并发去扫描,这种扫描量比较大专,防火属墙容易区分。

但如果恶意用户把扫描间隔加大,如果每1秒只扫一个端口,那么防火墙是不会阻拦的,你开了什么端口对方想扫出来只是时间问题。

防火墙功能:防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。

扩展资料:

监控审计:

如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并作出日志记录,同时也能提供网络使用情况的统计数据。当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息。

收集一个网络的使用和误用情况也是非常重要的。首先的理由是可以清楚防火墙是否能够抵挡攻击者的探测和攻击,并且清楚防火墙的控制是否充足。而网络使用统计对网络需求分析和威胁分析等而言也是非常重要的。

参考资料来源:百度百科-防火墙

WINDOWS7防火墙能够防御端口扫描攻击吗?

好像不能。推荐你用较专业的防火墙,如outpost或pc tools。这两个防火墙在国际上都是大有名气的。

如果我开启了防火墙的隐身功能,但是我开启了一个端口,那请问对方能扫描到我吗?

可以,对方扫描到那个 开放的端口时你的操作系统会作出反映的一般是个ret消息,

你开放了那个端口后防火墙就不在管那个端口了,不管是不是开启了防火墙的隐身功能,不过可以定义数据流的方向

王开冬专家,我的电脑防火墙不停的报侦测到端口扫描还有一个Rst攻击和一些DNS高速缓存报告是怎么回事啊

楼上几位回答的都很正确,是网络上一些人进行批量扫描,可能是扫描你所在的路由和C段。 问题不大。

建议:

关闭共享 安装防火墙 并把他的IP加到黑名单 关闭被扫描而无用的端口 。

如何关闭共享:

一般关闭共享他就不能进来

1.控制面板-网络连接-本地连接-属性

选中“Microsoft 网络的文件和打印机共享”

卸载

2.进入注册表

展开:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\{59031a47-3f72-44a7-89c5-5595fe6b30ee}

删除他就可以了

nod32个人防火墙提示检测到端口扫描攻击

只要是防火墙拦截到的都是没威胁的。

你应该是给黑客扫描端口了

0条大神的评论

发表评论