客户安全设备扫描发现一些高危端口,如 23,123,162,161,53等等。
组网:运营商——交换机——防火墙——内部
安全组扫描了一些高危端口,主要集中在互联网专线接入的那几台交换机。
需要确认一下扫描到的这些端口是否是正常的,如果是不正常的或者是不需要开启的端口需要关闭掉。
请问,如何去判断这些端口是否是正常的?怎么入手分析呢
(0)
最佳答案
23是telnet服务端口。53是dns端口。123是ntp同步时间的,161.162是snmp端口,这些端口可以先百度查询下,不用的服务可以关闭。
(0)
这些端口怎么关闭,一般是在防火墙上开启/关闭的吗?
扫描设备一般会扫描是哪台设备漏洞。会有ip地址的,根据ip地址查找对应设备,至于如何关闭例如23是telnet ,输入undo telnet server enable,123是ntp,undo ntp-service enable。
扫描设备扫描出的IP有些是在交换机上的,有几个不知道是在哪里配置的。因为交换机上开启了NTP和SNMP,这是不是可以说明,在交换机上能找到IP地址的,那么扫描设备扫描到的这个端口是正常可以放行的?
交换机上没有DNS配置,这个可以说明扫描到DNS端口的是不正常的吗?
你这些都是知名端口,也就是提前分配给特定应用程序的端口,正是由于它是知名端口,更容易被非法利用,所以在确定不使用这些服务得前提下关闭掉。
(0)
扫描设备扫描出的IP有些是在交换机上的,有几个不知道是在哪里配置的。因为交换机上开启了NTP和SNMP,这是不是可以说明,在交换机上能找到IP地址的,那么扫描设备扫描到的这个端口是正常可以放行的?
扫描设备扫描出的IP有些是在交换机上的,有几个不知道是在哪里配置的。因为交换机上开启了NTP和SNMP,这是不是可以说明,在交换机上能找到IP地址的,那么扫描设备扫描到的这个端口是正常可以放行的?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
交换机上没有DNS配置,这个可以说明扫描到DNS端口的是不正常的吗?