Portsentry برنامه ای است که برای شناسایی و پاسخ دادن به اسکن های بندر در برابر میزبان هدف در زمان واقعی طراحی شده است. این کار با دو روش می تواند انجام شود - با گوش دادن به مجموعه ای از پورت های انتخاب شده (حالت اصلی) یا با نظارت بر همه درگاه های زیر یک شماره انتخاب. هنگامی که اتصال در یکی از پورت های مشاهده شده مشاهده شد ، Portsentry رویداد را در سیاهههای مربوط ضبط می کند و به صورت اختیاری اقدام به جلوگیری از ترافیک بیشتر از میزبان اتصال می کند. گزینه های موجود در این صفحه عبارتند از:
- پورت های TCP برای نظارت
هنگامی که در حالت اصلی هستید ، Portsentry تمام درگاه های TCP ذکر شده در خط اول را برای این گزینه گوش می دهد. در حالت پیشرفته ، تمام پورت های زیر عدد وارد شده در خط دوم را گوش می دهد ، به استثنای موارد ذکر شده در قسمت "به جز". - پورت های UDP برای نظارت
مانند گزینه پورت های TCP ، اما کنترل می کند که پورت های UDP تحت نظر قرار می گیرند. - کاوشگر TCP را مسدود کنید
این گزینه کنترل می کند که Portsentry هنگام اتصال اتصال TCP به یکی از درگاه های مانیتور شده چه اقداماتی را انجام می دهد. گزینه های بله هستند (اتصالات آینده را از طریق میزبان مسدود کنید) ، خیر (کاری انجام ندهید) ، یا دستور Run kill (اجرای یک دستور مشخص شده در پرونده پیکربندی). در همه موارد ، اتصال در پرونده های سیستم ثبت می شود. - کاوشگرهای UDP را مسدود کنید
مانند گزینه Block TCP probes ، اما کنترل می کند چه اتفاقی می افتد هنگام اتصال UDP. - پیام برای اتصالات مسدود شده
وقتی Portsentry در حال گوش دادن به درگاه است ، هرگونه اتصال دریافت شده این پیام را قبل از بسته شدن اتصال ارسال می کند. - تعداد اتصالات قبل از شروع مسدود کردن
تعداد اتصالات "فیض" که میزبان اجازه می دهد تا قبل از مسدود شدن میزبان به یک درگاه نظارت شده انجام دهد. اگر این روی صفر تنظیم شود ، اولین اتصال باعث مسدود شدن می شود. - میزبان برای نادیده گرفتن ترافیک از
آدرس های IP ، نام های میزبان یا آدرس IP / netmasks هاست ها و شبکه هایی که از آن ترافیک چشم پوشی می شوند.
در انتهای صفحه یک دکمه برای شروع Portsentry (در صورت عدم اجرا) یا متوقف کردن آن (در صورت اجرا) وجود دارد. از آنجا که Portsentry به عنوان یک جفت فرآیند پس زمینه (یا Daemon) اجرا می شود ، اگر اجرا نشود ، هیچ پایش از اسکن پورت انجام نمی شود.