Portsentry denbora errealean xede ostalariaren aurkako portu eskaneatzeak atzemateko eta erantzuteko diseinatutako programa da. Bi eratara egin daiteke: hautatutako portu multzo bat entzunez (oinarrizko modua) edo aukeratutako zenbaki baten azpian dauden portu guztiak jarraituz. Jarraitutako portuetako konexio bat hautematen denean, Portsentry-k gertaera erregistroetan erregistratzen du eta, aukeran, ekintza gehigarria egiten du konektatzen den ostalariaren trafiko gehiago blokeatzeko. Orrialde honetako aukerak hauek dira:
- TCP portuak kontrolatzeko
Oinarrizko moduan dagoenean, Portsentry-k lehen lerroan zerrendatutako TCP portu guztiak entzungo ditu aukera honetarako. Modu aurreratuan, bigarren lerroan sartutako zenbakiaren azpitik dauden portu guztiak entzungo dira, 'izan ezik' eremuan zerrendatutakoak kenduta. - UDP portuak kontrolatzeko
TCP portuen aukera bezala, baina UDP portuek kontrolatzen dituzten kontrolak. - Blokeatu TCP zundak
Aukera honek Portsentry-k kontrolatutako portuetako batekin TCP konexio bat hautematen duenean zer ekintza burutzen duen kontrolatzen du. Aukerak Bai (ostalariaren etorkizuneko konexioak blokeatu), Ez (ez egin ezer) edo Run hil komandoa (konfiguratu fitxategian zehaztutako komandoa exekutatu) dira. Kasu guztietan, konexioa sistemaren erregistroetan erregistratuko da. - UDP zundak blokeatu
Block TCP zundak aukera bezala, baina zer gertatzen den kontrolatzen du UDP konexio bat hautematen denean. - Blokeatutako konexioetarako mezua
Portsentry ataka batean entzuten ari denean, konexioak itxi aurretik mezu hau bidaliko du konexioa itxi aurretik. - Konexio kopurua blokeoa piztu aurretik
Ostalaria blokeatutako aurretik ostalari batek kontrolatutako portu batera egiteko baimena ematen duen konexio kopurua. Zero ezarrita badago, lehen konexioak blokeoa eragingo du. - Ostalariak trafikoari ez uzteko
Trafikoari jaramonik egiten ez dion ostalari eta sareen IP helbideak, ostalariak edo IP helbidea / sareko sareak.
Orriaren behealdean botoia dago, bai Portsentry abiarazteko (exekutatzen ez bada), bai gelditzeko (exekutatzen ari bada). Portsentry atzeko planoko prozesuak (edo daemon) bikote gisa exekutatzen denez, ez bada exekutatzen ez da portuen azterketen jarraipena egingo.