Portsentry is 'n program wat ontwerp is om intydse poortskanderings teen 'n teikengasheer op te spoor en weer te gee. Dit kan dit op twee maniere doen - deur na 'n stel geselekteerde poorte (basiese modus) te luister, of deur alle poorte onder 'n keusnommer te monitor. Wanneer 'n verbinding op een van die gemonitorde poorte opgespoor word, neem Portsentry die gebeurtenis in die logs op en neem dit opsioneel aksie om alle verdere verkeer vanaf die verbindingsgasheer te blokkeer. Die opsies op hierdie bladsy is:
- TCP-poorte om te monitor
As u in die basiese modus is, luister Portsentry op al die TCP-poorte wat in die eerste reël vir hierdie opsie gelys is. In die gevorderde modus luister dit op alle poorte onder die nommer wat op die tweede reël ingevoer is, uitgesonderd die wat in die 'behalwe' veld gelys is. - UDP-poorte om te monitor
Hou van die opsie TCP-poorte, maar beheer watter UDP-poorte gemonitor word. - Blokkeer TCP-ondersoeke
Hierdie opsie beheer watter aksie Portsentry neem wanneer dit 'n TCP-verbinding met een van die gemonitorde poorte opspoor. Die keuses is Ja (blokkeer toekomstige verbindings van die gasheer), Nee (doen niks) of Run kill-opdrag (voer 'n opdrag uit soos gespesifiseer in die config-lêer). In alle gevalle sal die verbinding in die stelsellogboeke opgeneem word. - Blokkeer UDP-ondersoeke
Soos die opsie TCP-ondersoeke, maar beheer wat gebeur as 'n UDP-verbinding opgespoor word. - Boodskap vir geblokkeerde verbindings
As Portsentry op 'n hawe luister, sal die boodskap wat ontvang word, terugstuur voordat die verbinding gesluit word. - Aantal verbindings voordat blokkering geaktiveer word
Die aantal 'genade'-verbindings wat 'n gasheer toegelaat word om na 'n gemonitorde hawe te maak voordat die gasheer geblokkeer word. As dit op nul is, sal die eerste verbinding blokkeer. - Leërskare om verkeer te ignoreer
Die IP-adresse, gasheername of IP-adres / netmasks van gasheer en netwerke waaruit verkeer geïgnoreer word.
Onderaan die bladsy is 'n knoppie om Portsentry te begin (as dit nie loop nie), of om dit te stop (as dit loop). Omdat Portsentry as 'n paar agtergrondprosesse (of daemon) uitgevoer word, sal geen poortskanderings gedoen word as dit nie loop nie.