Daily Archives: 十二月 5th, 2007

图示FTP主动模式和被动模式

下图图示了FTP PORT模式前几步步骤:
/===========================\
| |
| [ ftp Client ] [ ftp Server ] |
| |
| (TCP:21 连接初始化,控制端口) |
| SYN |
| Port xxxx ———————-> Port 21 [TCP] |
| SYN+ACK |
| Port xxxx <———————- Port 21 |
| ACK |
| Port xxxx ———————-> Port 21 |
| |
| (控制操作: 用户列目录或传输文件) |
| |
| Port, IP, Port yyyy |
| Port xxxx <———————- Port [...]

用ip策略来只允许开放某端口

比如只开放ftp服务的21 20端口其他都关闭
1
点击 “开始菜单/设置/控制面板/管理工具“,双击打开“本地策略“,选中“ip安全策略,在本地计算机“右边的空白位置右击鼠标,谈出快捷菜单,选择“创建ip安全策略“,弹出向导.在向导中点击下一步 下一步,当显示“安全通信请求“画面时,把“激活默认相应规则“左边的钩去掉,点“完成“就创建了一个新的ip安全策略.
2
右击该ip安全策略,在“属性“对话框中,把“使用添加向导“左边的钩去掉,然后再点击右边的“添加“按纽添加新的规则,随后弹出“新规则属性“对话框,在画面上点击“添加“按纽,弹出ip筛选器列表窗口.在列表中,首先把“使用添加向导“左边的钩去掉,然后再点击右边的“添加“按纽添加新的筛选器.
3
进入“筛选器属性‘对话框,首先看到的是寻地址,源地址选“我的ip地址“,目标地址选“任何ip地址“,点击“协议“选项卡,在“选择协议类型“的下拉列表中选择“tcp”,然后下面选“从任意端口“,再下面选”到任意端口”。点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。最后把筛选器名称改为”屏蔽所有”点击确定按纽。
4
在“新规则属性“对话框中,选择“屏蔽所有“然后点击其左边的单选框,表示已经激活.最后点击“筛选器操作“选项卡中,把“使用添加向导“左边的钩去掉,点击“添加“按钮,进行“阻止“操作,在“新筛选器操作属性“的“安全措施“选项卡中,选择“阻止“,然后点击“确定”。
5
回到“新ip安全策略 属性”对话框,把”屏蔽所有 阻止”勾上。然后继续添加新规则。接下来和上次2-4步类似,不过新筛选器源端口为21,操作属性为允许通过。通过20端口的操作类似。最后回到“新ip安全策略 属性”对话框把刚才新建的左边打钩,按确定关闭对话框。在“本地安全策略“窗口,用鼠标右击新添加的ip安全策略,然后选择“指派“。只允许ftp服务端口通过的设置完成了