由 Drake » 週四 5月 22, 2003 8:45 am
題外話:
昨天順道問了同學:那如何簡單地得知一台 irc server 的 listening port?
結果是「沒辦法很簡單地得知,不然就得做 port scan & blah~~」
好像就一台 server 來說,無法由外頭,簡單地得知它提供了哪些服務。都沒有個 service ,它的功能是告知外界,這台 service 上提供了哪些服務。
ex. 我在一台叫 ooxx 的 server 上提供了 www, ftp, news, irc & pvpgn,然後有個叫 WhatIAm 的 service ,我在上頭設定要告知外界,我提供了 www, news & irc(ftp 和 pvpgn 不想告訴外界)。這樣一來,當你知道有台電腦的 ip address 時,只有去與它的 WhatIAm 連線,就可以得到 server maintainer 想告訴你它有提供什麼服務了。
嗯…只是隨便想想,可行性有問題。要顧慮到全性問題。不過即使沒有這樣的服務,還是有不少惡劣的 port scan 程式,它可以利用送個空頭封包給某個 port ,再經由回應來猜測可能的 service 為何…雖然也有阻擋這類 port scan 的機制…真是道高一尺,魔高一丈!!
nothing, just gossip~