ACK:确认标志
提示远端系统已经成功接收所有数据
SYN:同步标志
该标志仅在建立TCP连接时有效,它提示TCP连接的服务端检查序列编号
FIN:结束标志
带有该标志位的数据包用来结束一个TCP会话,但对应端口还处于开放状态,准备接收后续数据。
RST:复位标志,具体作用未知
其他不知道了,呵呵
第三行是对数据包的处理方法,对于不符合规则的数据包会拦截或拒绝,对符合规则的但被设为监视的数据包会显示为“继续下一规则”。
下面举些常见典型例子来讲讲:
记录1:[22:30:56] 202、121、0、112 尝试用PING来探测本机
TCP标志: S
该操作被拒绝
该记录显示了在22:30:56时,从IP地址202、121、0、112 向你的电脑发出PING命令来探测主机信息,但被拒绝了。
人们用PING命令来确定一个合法IP是否存在,当别人用PING命令来探测你的机器时,如果你的电脑安装了TCP/IP协议,就回返回一个回音ICMP包,如果你在防火墙规则里设置了“防止别人用PING命令探测主机”如图八里设置,你的电脑就不会返回给对方这种ICMP包,这样别人就无法用PING命令探测你的电脑,也就以为没你电脑的存在。如果偶尔一两条就没什么大惊小怪的,,但如果在日志里显示有N个来自同一IP地址的记录,那就有鬼了,很有可能是别人用黑客工具探测你主机信息,他想干什么?谁知道?肯定是不怀好意的。Web: http://www.qqread.com/sys-soft/h271122.html
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 防火墙软件应用 (1852篇文章)
- Cisco防火墙专题 (4589篇文章)
- Linux防火墙 (9487篇文章)
- 天网防火墙 (27篇文章)
- 教你一招:子网掩码的快速算法 (12029次浏览)
- 15实用的免费安全软件大搜罗 (657次浏览)
- 免费使用杀毒软件 再送一个月QQ会员 (619次浏览)
- 防毒最重要 趋势科技2008试用测评 (603次浏览)
- Windows 2000的服务安全与建议 (520次浏览)
- 数据流杀毒技术:金山毒霸2007全新试用 (507次浏览)
- 和病毒再见 六款免费杀毒软件对比测试 (437次浏览)
- 防毒新工具 金山毒霸杀毒U盘 (370次浏览)
- PKI基础(二).PKI基础--5.数字证书及应用 (338次浏览)
- 保护系统安全 360安全卫士热评 (319次浏览)



