论文部分内容阅读
端口扫描是网络入侵过程中非常重要的一种攻击预探测手段;对端口扫描进行检测,发现可能出现的攻击行为,可以有效地配合入侵检测系统完成预警、拦截和取证等工作。在简要介绍了端口扫描技术的原理及其检测技术的基础上,设计了一个将几种端口扫描技术综合在一起的且改进的端口扫描器,该端口扫描器包括了TCP扫描和UDP扫描,而TCP扫描再细分成3类:TCPconnect扫描和TCPSYN扫描、TCPFIN扫描。经过测试,该扫描器能在不同类型的网络中正常运行,且综合了多种扫描技术的优点。