当前位置: 技术问答>linux和unix
ftp数据连接如何安全阻断??
来源: 互联网 发布时间:2016-01-18
本文导语: 目前要通过netfilter在网关设备上对ftp的部分命令进行阻断 比如 stor aaa.exe 可是问题出来了 ,在主动模式下 ,输入这个命令后 实际的传输是 ,客户端先发 port ip num1 num2 命令 比如 port 192.168.1.2 54 2...
目前要通过netfilter在网关设备上对ftp的部分命令进行阻断
比如
stor aaa.exe
可是问题出来了 ,在主动模式下 ,输入这个命令后
实际的传输是 ,客户端先发
port ip num1 num2 命令 比如 port 192.168.1.2 54 24
然后服务器根据这个命令计算端口 4*54 +24来发起连接
然后才是控制连接中传输 stor aaa.exe的命令
现在 ,如果截获了控制连接中的stro aaa.exe ,那么 ,数据连接已经建立 ,
数据连接该如何断开呢 ??
问题 : ftp最后控制连接断开 比如发出quit的时候 ,被断掉的数据连接也会自动断开么???
如何不通过缓存纪录信息来实现只断开数据连接 ,不断开控制连接???
如果通过记录信息来做,由简单高效的方法么??
|
不了解,看来楼主比较急,帮顶一下!