首頁>
1
回覆列表
  • 1 # 賈圖性價好物推薦

    常規端口掃描和半開式掃描是兩種常見的端口掃描方式,它們的主要區別在於連接目標端口的方式不同。

    常規端口掃描是指掃描程序通過全面連接目標端口,以確定該端口是否開放。在常規端口掃描中,掃描程序會向目標端口發送TCP SYN、TCP Connect或UDP數據包,如果目標主機響應了這些數據包,則說明該端口是開放的,否則說明該端口是關閉的。常規端口掃描的優點是能夠準確地確定目標端口的狀態,但缺點是易被防火牆和入侵檢測系統檢測到。

    半開式掃描是指掃描程序只向目標端口發送TCP SYN數據包,但不完成TCP連接過程。在半開式掃描中,如果目標主機響應了SYN/ACK數據包,則說明該端口是開放的,如果目標主機響應了RST/ACK數據包,則說明該端口是關閉的。半開式掃描的優點是減少了與目標主機的交互次數,提高了掃描速度,同時也較難被防火牆和入侵檢測系統檢測到。缺點是可能會對目標主機造成一定的負載壓力。

    綜合來說,常規端口掃描和半開式掃描各有優缺點,在實際應用中需要根據具體情況選擇適合的掃描方式。同時,為了減少掃描對目標主機造成的負擔,也應該採取一些措施,例如限制掃描頻率、控制掃描範圍等。

  • 2 # AllenZhu

    常規端口掃描是通過向目標計算機的所有端口發送連接請求來尋找開放的端口,然後通過確認連接來確定該端口是否真正開放。這種掃描方式會完全打開連接請求,因此會留下記錄,容易被目標計算機的安全系統檢測到並攔截。

    半開式掃描(也稱為 SYN 掃描)是通過向目標計算機的所有端口發送 SYN 數據包來尋找開放的端口,如果目標計算機返回 SYN/ACK 數據包,則表示該端口是開放的;如果目標計算機返回 RST 數據包,則表示該端口是關閉的。這種掃描方式不會完全打開連接請求,因此不容易被目標計算機的安全系統檢測到。