Portsentry - гэта праграма, прызначаная для выяўлення і вяртання сканавання партоў на мэтавы хост у рэжыме рэальнага часу. Зрабіць гэта можна двума спосабамі - праслухоўваючы мноства выбраных партоў (асноўны рэжым) альбо кантралюючы ўсе парты ніжэй нумару выбару. Пры выяўленні злучэння з адным з маніторыраваных партоў, Portsentry запісвае падзею ў часопісы і неабавязкова прымае меры, каб блакаваць увесь далейшы трафік ад злучальнага хоста. Параметры на гэтай старонцы:
- Парты TCP для кантролю
У асноўным рэжыме Portsentry будзе праслухоўваць усе парты TCP, пералічаныя ў першай радку для гэтай опцыі. У пашыраным рэжыме ён будзе праслухоўваць ва ўсіх портах ніжэй за нумар, уведзены ў другім радку, за выключэннем тых, што ў спісе "акрамя". - Парты UDP для кантролю
Як і варыянт TCP-парты, але яны кантралююць, якія парты UDP кантралююцца. - Заблакуйце зонды TCP
Гэтая опцыя кіруе дзеяннямі Portsentry, калі выяўляе злучэнне TCP з адным з кантраляваных партоў. Выбар: Так (заблакаваць будучыя злучэнні з хостам), не (нічога не рабіць), альбо запусціць каманду kill (выканаць каманду, указаную ў файле config). Ва ўсіх выпадках злучэнне будзе запісвацца ў сістэмныя часопісы. - Блакуйце зонды UDP
Як і опцыя Block TCP-зондаў, але кіруе тым, што адбываецца пры выяўленні злучэння UDP. - Паведамленне аб заблакаваных злучэннях
Калі Portsentry праслухоўвае порт, любое атрыманае злучэнне будзе адпраўляць гэтае паведамленне яшчэ да таго, як сувязь будзе спынена. - Колькасць злучэнняў перад запускам блакавання
Колькасць зліткавых злучэнняў, якія хост можа зрабіць з маніторыраваным портам, перш чым хост будзе заблакаваны. Калі гэта ўстаноўлена ў нуль, першае злучэнне выкліча блакаванне. - Хосты ігнаруюць трафік з
IP-адрасы, імёны хастоў альбо IP-адрас / сеткі, хасты і сеткі, з якіх трафік ігнаруецца.
Унізе старонкі размешчана кнопка альбо для запуску Portsentry (калі ён не працуе), альбо спынення яго (калі ён працуе). Паколькі Portsentry працуе як пара фонавых працэсаў (ці дэмана), калі ён не працуе, маніторынг сканавання партоў не будзе ажыццяўляцца.