pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
局域网安全管理方案评测
作者:本站综合    来源:www.pchwz.com    更新时间:2008年07月21日

局域网安全管理方案评测:限制端口法

   上次我们介绍了通过“Easy网管”软件限制IP的方法管理局域网安全的方法,今天我们来测试如何通过限制端口的方式来管理局域网的方法。

  方案描述:为了限制员工使用QQ/MSN聊天、玩网络游戏、进行BT下载,可以通过网络管理软件对相应的网络软件、服务通信端口进行限制,可以手动添加限制的端口。该方案同样以Easy网管为例进行评测。

  操作实例:运行Easy网管(http://www.mydown.com/soft/120/120349.html),打开网络管理窗口,切换到“系统设置”标签页,选中“通信端口限制”项,通过右键菜单可以新建端口限制规则,也可以对已有的“QQ与MSN端口”规则进行编辑,添加其他的端口,比如QQ的4000端口等。

  切换到“用户控制”标签页,右键单击某个电脑IP地址,选择“编辑用户”,点击“查询编辑权限”按钮来设置采用的通信端口限制规则。

  突破测试

  为了测试Easy网管的端口限制效果,我们选择了Socks2HTTP+SocksCap32的经典方法进行突破测试。从实际的限制效果来看,对于一般的网络管理软件都可以进行突破,不过突破后访问速度一般不太理想,还与选择的代理服务器有关。

  要通过限制端口来完全限制应用程序的运行是比较困难的,因为如今很多的网络软件、P2P软件都支持端口自动转换,建议在限制端口的基础上,限制网络软件服务器的IP地址。

  限制效果:★★★

  技术分析:网络管理软件可以对特定网络程序的端口进行监控,限制软件运行,使用Socks2HTTP+SocksCap32等软件可以将限制的端口转换为其他端口,突破局域网防火墙,绕开监控,突破限制。

  方案总结:该方案一般用于对网络软件、网络服务的限制,比如QQ、MSN、QQ游戏、联众、股票软件等等,网管可以在网络管理软件中手工添加这些网络软件和服务的通信端口,进行限制。为了防止Socks2HTTP+SocksCap32的突破、对端口自动转换的P2P软件的失效。建议网管在采用端口限制方案的同时,结合网络软件、服务的IP地址限制。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:涌动的危险:Flash 0DAY安全威胁      下一篇安全网购的注意事项
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除