Portsentry ir programma, kas izstrādāta, lai reālā laikā atklātu un skenētu ostas skenēšanu mērķa resursdatoram. To var izdarīt divos veidos - klausoties izvēlēto portu komplektu (pamata režīms) vai pārraugot visas ostas zem izvēles numura. Kad tiek atklāts savienojums vienā no pārraudzītajiem portiem, Portsentry reģistrē notikumu žurnālos un pēc izvēles veic darbības, lai bloķētu visu turpmāko trafiku no savienojošā resursdatora. Šajā lapā ir šādas iespējas:
- Pārraudzītie TCP porti
Pamatrežīmā Portsentry klausīsies visos TCP portos, kas norādīti šīs opcijas pirmajā rindā. Uzlabotajā režīmā tas klausīsies visās ostās, kas atrodas zem otrajā rindā ievadītā numura, izņemot laukā “izņemot” uzskaitītās. - UDP porti, lai uzraudzītu
Tāpat kā TCP portu opcija, bet kontrolē, kuri UDP porti tiek uzraudzīti. - Bloķējiet TCP zondes
Šī opcija kontrolē darbības, kuras Portsentry veic, kad atklāj TCP savienojumu ar kādu no pārraudzītajiem portiem. Izvēles iespējas ir Jā (bloķēt resursdatora turpmākos savienojumus), Nē (neko nedarīt) vai Palaist komandu nogalināt (palaist komandu, kas norādīta konfigurācijas failā). Visos gadījumos savienojums tiks ierakstīts sistēmas žurnālos. - Bloķējiet UDP zondes
Tāpat kā opcija Bloķēt TCP zondes, taču kontrolē to, kas notiek, ja tiek atklāts UDP savienojums. - Ziņojums par bloķētiem savienojumiem
Kad Portsentry klausās ostā, visiem saņemtajiem savienojumiem šis ziņojums tiks nosūtīts atpakaļ pirms savienojuma slēgšanas. - Savienojumu skaits pirms bloķēšanas sākšanas
“Labvēlības” savienojumu skaits, ko uzņēmējam ir atļauts izveidot uz uzraudzīto ostu, pirms resursdators tiek bloķēts. Ja tas tiek iestatīts uz nulli, pirmais savienojums izraisīs bloķēšanu. - Saimnieki, lai ignorētu satiksmi no
To resursdatoru un tīklu IP adreses, resursdatoru nosaukumi vai IP adreses / tīkla maskas, no kuriem trafiks tiek ignorēts.
Lapas apakšā ir poga, lai sāktu Portsentry (ja tas nedarbojas) vai apturētu to (ja tas darbojas). Tā kā Portsentry darbojas kā fona procesu pāris (vai dēmons), ja tas nedarbojas, portu skenēšana netiks veikta.