技术解析

如何防止端口扫描
0
1975-02-23 20:05:30
idczone

晚上找了很多方案,比如 psad. 都是利用 iptables drop 一些端口,然后链接这些端口的就记录...这种方案不适合我的场景. 我的场景是防火墙基本开放所有端口,以上方案就失效了...

能想到的思路是,同一 ip,链接不同端口 5 个以上(不管当前端口是否开放),就判定扫描.

有这种成熟的方案吗,付费否买也可以.


那就写个程序 监听多个端口来钓鱼

前面部署 IDS

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服