A Portsentry egy olyan program, amelynek célja a célgazdagépek valós időben történő portosszkennelésének észlelése és megválaszolása. Ezt kétféle módon teheti meg - a kiválasztott portok meghallgatásával (alapmód), vagy a kiválasztott szám alatti összes port megfigyelésével. Ha a megfigyelt portok egyikén kapcsolat észlelhető, a Portsentry rögzíti az eseményt a naplókban, és opcionálisan megteszi a szükséges lépéseket az összekötő állomás további forgalmának blokkolására. Ezen az oldalon a következő lehetőségek találhatók:
- A megfigyelt TCP-portok
Alapvető módban a Portsentry az első sorban felsorolt összes TCP-porton hallgatja ezt az opciót. Haladó módban, a második sorba bevitt szám alatt lévő összes porton hallgat, kivéve azokat, amelyek a „kivétel” mezőben szerepelnek. - UDP portok a monitorozáshoz
Mint a TCP-portok opció, de az UDP-portok figyelését vezérli. - Blokkolja a TCP szondákat
Ez az opció szabályozza, hogy a Portsentry milyen lépéseket tesz a megfigyelt portok egyikéhez tartozó TCP-kapcsolat észlelésekor. A választási lehetőségek: Igen (blokkolja a jövőbeli kapcsolatokat a gazdagépről), Nem (nem tesz semmit), vagy Futtassa a parancsot (futtassa a konfigurációs fájlban megadott parancsot). Minden esetben a kapcsolatot rögzítik a rendszernaplókban. - Blokkolja az UDP szondákat
Mint a TCP-szondák blokkolása opció, de irányítja, hogy mi történjen, amikor egy UDP-kapcsolatot észlelnek. - Üzenet a blokkolt kapcsolatokról
Amikor a Portsentry egy porton hallgatja, akkor minden fogadott kapcsolatnak ezt az üzenetet vissza kell küldenie, mielőtt a kapcsolat bezáródna. - A kapcsolatok száma a blokkolás megindítása előtt
Az a „kegyelem” kapcsolatok száma, amelyet a gazdagépnek meg lehet adni egy megfigyelt porthoz, mielőtt a gazda blokkolódna. Ha ezt nullára állítja, az első kapcsolat blokkolást indít. - A házigazdák, amelyek figyelmen kívül hagyják a (z) forgalmat
Azon gazdagépek és hálózatok IP-címei, gazdanevei vagy IP-címei / hálózati maszkjai, ahonnan a forgalmat figyelmen kívül hagyják.
Az oldal alján található gomb a Portsentry elindításához (ha nem fut), vagy leállításához (ha fut). Mivel a Portsentry háttérfolyamatokként (vagy démonként) fut, ezért ha nem fut, akkor a portszkennelés nem figyelhető meg.