999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

非默認端口網絡服務的安全風險不容忽視

2018-01-18 01:35:57孫強周育玲
中國教育網絡 2017年12期
關鍵詞:服務

文/孫強 周育玲

端口掃描現象在互聯網上普遍存在,既可以被網絡維護人員用于驗證安全策略,也可能被攻擊者用于識別獲取指定主機的端口開放服務情況,為下一步嘗試弱口令破解或利用服務漏洞入侵做準備。本文針對由端口掃描引發的網絡服務運行在非標準端口現象,分析了這一現象產生的原因,從網絡安全角度討論了服務運行在非標準端口時帶來的可能利弊,并進行實驗驗證,在此基礎上對網絡運維部門防火墻設置以及服務提供者提出建議。

非默認端口上的服務安全狀況

近十幾年來,相關技術快速發展,利用蠕蟲病毒傳播進行增強掃描能力,新的端口掃描工具如ZMap與Masscan等不斷涌現,使得端口掃描無處不在,利用大量受控主機對互聯網相當范圍的IP地址進行掃描,不再受限于特定端口。因此有必要分析運行在非默認端口上服務的脆弱性和攻擊風險,尤其是和安全聯系緊密的服務,例如SSH/RDP等遠程登錄服務及MS SQLServer/MySQL等數據庫服務運行在非默認端口上的情況。

更改服務運行端口后,確實可以躲避僅僅掃描標準端口的情況,但是考慮到當前端口掃描并不僅限在標準端口范圍,因此僅僅延緩了端口掃描,尤其是繞過網絡運維部門設置的防火墻之后,服務直接暴露在外網上,更需要保障服務本身的安全維護。

為分析現實互聯網環境下非默認端口服務的安全狀況,本文收集上海交通大學相關數據,進行實驗驗證。首先通過主動掃描方式,對上海交通大學校園網IP地址全部TCP端口(1-65535)進行掃描,識別開放端口運行的服務,并對SSH、RDP等協議弱口令進行檢測;其次,根據2017年1至6月期間的NetFlow數據,分析互聯網上攻擊者的端口掃描行為。

表1 常見服務運行在非默認端口比例情況

表2 常見安全敏感服務非默認端口列表

首先考察了常見安全敏感服務運行在非默認端口所占比例的情況,結果見表1。從表中可知,服務運行在非默認端口的情況普遍存在,無論是特定安全相關服務還是整體網絡服務,都有相當比例運行在非默認端口。

隨后統計這些服務常見的運行端口用于后續實驗,采用如下規則:1.在該端口運行服務數量大于2 ;2.與默認端口數值有部分相似性;3.所在服務器不局限在同一個C類網段,結果見表2。

實驗共掃描到可識別服務33066個,存在弱口令974個,其中運行在非默認端口的服務中存在弱口令 101個,在常見非默認端口列表中的服務有74個??芍姆者\行端口本身并不能阻止系統被入侵,反而暴露在了防火墻之外,受到外部IP地址過來的端口掃描。

表3 默認端口與常見非默認端口掃描對比(源IP數與掃描次數)

接下來進行互聯網掃描流量分析,對比安全敏感服務默認端口與常見非默認端口被掃描次數,根據源地址數(攻擊者IP數量和掃描次數兩個指標)進行統計,結果見表3。

其中rdp的默認端口3389被防火墻全面禁止,因此得到的記錄數量近似為0。

對被掃描端口分別根據源地址數和掃描次數進行排序,常見非默認掃描端口有80%以上出現在前8192個,最高頻出現的端口部分信息見表4。

由結果可知,常見非默認端口列表占有相當比例,也被重點掃描了。

進一步考察任意端口被掃描的情況,針對默認端口、常見非默認端口以及其他任意端口三種情況,分別根據目標IP地址數量以及掃描次數進行統計被掃描次數及其所占比例,見表5,可見約有90%左右的掃描是在任意端口,因此即使更改到任意端口也存在被掃描的可能。

攻擊者了解到服務提供者更改服務運行端口后有了掃描非默認端口的需求。隨著計算機性能與網絡帶寬的進步、以及相應端口掃描技術的改進,對一定IP范圍內更大范圍端口列表甚至全部端口進行掃描所需的時間逐漸減少到可以接受的程度。

實驗結果分析

從分析與實驗結果可知,如果沒有配合其他安全加固措施,僅僅更改服務運行端口不能避免因為弱口令或沒有及時安全更新而被入侵。

更為嚴重的是,更改服務運行端口后失去了網絡運維部門所設置防火墻的保護,被入侵后進而成為外部網絡入侵內部服務器的跳板。

表4 常見非默認端口包含在最頻繁被掃描端口中的分布

表5 各類型端口在最頻繁被掃描端口中被掃描的分布情況

對于服務提供者,更改端口能有效躲避大量掃描,但不能因此產生安全無虞的假象,不應降低密碼使用和其他系統安全策略,應及時進行系統與應用安全維護,以及IP訪問規則維護等安全加固措施。

對于網絡運維部門,也需要重新考慮“一刀切”方式封禁22或3389等遠程訪問端口時可能帶來的安全隱患,即用戶為了從外邊網絡繞過防火墻進行訪問而被迫更改訪問端口,使得該服務失去防火墻保護。在條件允許時提供用戶自定義的外部可訪問范圍或許是較為妥當的折衷。對于通過端口掃描檢驗內網安全時,也需要將非標準端口考慮進來。

本文分析了互聯網上服務運行在非默認端口上的現象,從服務提供者、網絡運維部門和攻擊者的角度對其安全影響進行了分析和探討,結合校園網10萬個IP地址的主動掃描和6個月的NetFlow數據分析表明,超過40%的FTP、MS SQLServer等可能被弱口令爆破的協議使用了非默認端口,在非默認端口上服務的弱口令比例甚至高于默認端口,而在監測到的互聯網端口掃描活動中,針對常見單個非默認端口(如9999,2433)的次數已超過4千萬次。非默認端口網絡服務的安全風險不容小覷,應引起網絡管理者的重視。

猜你喜歡
服務
自助取卡服務
服務在身邊 健康每一天
今日農業(2019年14期)2019-09-18 01:21:54
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年11期)2019-08-13 00:49:08
服務在身邊 健康每一天
今日農業(2019年13期)2019-08-12 07:59:04
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年15期)2019-01-03 12:11:33
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
高等教育為誰服務:演變與啟示
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
主站蜘蛛池模板: 啪啪免费视频一区二区| 天天色天天操综合网| 91久久青青草原精品国产| 国产又爽又黄无遮挡免费观看| 国产亚洲精品va在线| a级毛片网| 国产剧情无码视频在线观看| 激情爆乳一区二区| 九月婷婷亚洲综合在线| 天堂在线www网亚洲| 亚洲无码高清一区二区| 国产在线97| 成人年鲁鲁在线观看视频| 亚洲天堂视频网| 丝袜亚洲综合| 亚洲国产欧美国产综合久久| 国产精品毛片在线直播完整版| 亚洲免费黄色网| 亚洲不卡av中文在线| 国国产a国产片免费麻豆| 黄色网站在线观看无码| 91外围女在线观看| av在线手机播放| 国产成人1024精品下载| 国产成人盗摄精品| 精品无码一区二区三区电影| 中文无码伦av中文字幕| 日韩毛片免费| 国产激爽大片高清在线观看| 91在线精品麻豆欧美在线| 亚洲中文久久精品无玛| 久久亚洲国产最新网站| 欧美国产三级| 国产精品人人做人人爽人人添| 欧美日韩在线国产| 熟女成人国产精品视频| 亚洲国产精品国自产拍A| 亚洲黄网视频| av免费在线观看美女叉开腿| 国产黄色免费看| 99久久精彩视频| 亚洲av无码久久无遮挡| 久久国产精品娇妻素人| 911亚洲精品| 国产美女精品一区二区| 国内精品一区二区在线观看| 老汉色老汉首页a亚洲| 美女潮喷出白浆在线观看视频| 国产区免费| 欧美在线黄| 秘书高跟黑色丝袜国产91在线| 无码一区二区波多野结衣播放搜索| 五月婷婷伊人网| 精品国产自在在线在线观看| 最新加勒比隔壁人妻| 国产精品片在线观看手机版| 国产福利免费在线观看| 国产99视频精品免费视频7| 亚洲国产日韩视频观看| 中国精品久久| 午夜啪啪福利| 国产成人91精品| 欧美日韩中文字幕在线| 色哟哟精品无码网站在线播放视频| 欧美成人区| 亚洲三级电影在线播放| 在线无码九区| 青青草欧美| 国产亚洲欧美在线专区| 亚洲三级视频在线观看| 国产麻豆91网在线看| 亚洲人成成无码网WWW| 国产区在线观看视频| 国产91全国探花系列在线播放| 国产精品亚洲va在线观看| 亚洲人成网站色7799在线播放 | 在线精品欧美日韩| 久久99国产视频| 国产高清色视频免费看的网址| 亚洲欧美成aⅴ人在线观看| 全午夜免费一级毛片| 欧美亚洲国产日韩电影在线|