Portsentry Yapılandırması Portsentry, bir hedef ana bilgisayara karşı gerçek zamanlı olarak bağlantı noktası taramalarını algılamak ve bunlara yanıt vermek için tasarlanmış bir programdır. Bunu iki şekilde yapabilir - bir dizi seçilmiş bağlantı noktasını dinleyerek (temel mod) veya bir seçim numarasının altındaki tüm bağlantı noktalarını izleyerek. İzlenen bağlantı noktalarından birinde bir bağlantı algılandığında, Portsentry olayı günlüklere kaydeder ve isteğe bağlı olarak bağlanan ana bilgisayardan gelen tüm diğer trafiği engellemek için harekete geçer. Bu sayfadaki seçenekler:
- İzlenecek TCP bağlantı noktaları
Temel moddayken Portsentry, bu seçenek için ilk satırda listelenen tüm TCP bağlantı noktalarını dinler. Gelişmiş modda, 'hariç' alanında listelenenler hariç, ikinci satıra girilen numaranın altındaki tüm bağlantı noktalarını dinler. - İzlenecek UDP bağlantı noktaları
TCP bağlantı noktaları seçeneği gibi, ancak hangi UDP bağlantı noktalarının izleneceğini denetler. - TCP problarını engelle
Bu seçenek, Portsentry'nin izlenen bağlantı noktalarından birine TCP bağlantısı algıladığında gerçekleştireceği eylemi denetler. Seçenekler Evet (ana bilgisayardan gelecekteki bağlantıları engelle), Hayır (hiçbir şey yapma) veya Çalıştır kill komutudur (yapılandırma dosyasında belirtilen bir komutu çalıştırır). Her durumda, bağlantı sistem günlüklerine kaydedilir. - UDP problarını engelle
TCP problarını engelle seçeneği gibi, ancak bir UDP bağlantısı algılandığında ne olacağını kontrol eder. - Engellenen bağlantılar mesajı
Portsentry bir bağlantı noktasını dinlerken, alınan herhangi bir bağlantı, bağlantı kapatılmadan önce bu iletinin geri gönderilmesini sağlar. - Engellemeyi tetiklemeden önceki bağlantı sayısı
Ana bilgisayarın engellenmeden önce bir ana bilgisayarın izlenen bir bağlantı noktasına yapmasına izin verilen 'yetkisiz' bağlantı sayısı. Bu sıfıra ayarlanırsa, ilk bağlantı engellemeyi tetikler. - Kaynağından gelen trafiği yoksaymak için ana makineler
Trafiğin yok sayıldığı ana bilgisayarların ve ağların IP adresleri, ana bilgisayar adları veya IP adresi / ağ maskeleri.
Sayfanın altında, Portsentry'yi başlatmak (çalışmıyorsa) ya da durdurmak (çalışıyorsa) için bir düğme bulunur. Portsentry bir çift arka plan işlemi (veya arka plan programı) olarak çalıştığı için, çalışmıyorsa, bağlantı noktası taramalarının izlenmesi yapılmaz.