宽带改变生活(五)
专题快递
防黑小经验
以前拨号上网的时候,最怕别人利用垃圾炸弹来炸自己,而在宽带上则不必担心这个问题了。宽带虽好,可还是要有防范措施,因为一不留神,可能就被黑客“黑”掉了。所以今天,笔者将结合自己的认识与体会谈谈怎样把好端口──网络防黑的基础知识。
一、 扫描端口
我们的电脑通过宽带网和其他服务器或电脑进行访问,其实都是通过端口进行,端口是TCP/IP协议制定来与不同通讯进行连接时所采用的共同协议。电脑共有65536(256×256)个端口,即从0至65535个,每打开一个端口,就等于打开一道门。我们上网前要对这些端口进行扫描,检测一下。这一类软件很多,像端口查看器、NetBrute以及Superscan等。如运行端口查看器再单击“刷新”钮,会出现界面((图1))。从这里,你可以看到计算机有多少个端口正打开使用。

对于Windows2000或NT,我们可以轻松地对不想用的端口进行屏蔽:在网上邻居图标上单击右键,在其中任一个建立好的连接图标上再次单击鼠标右键,进入属性窗口,选择“Internet 协议 (TCP/IP)”。再单击下面的“属性”钮,单击“高级”,再在打开的“高级TCP/IP设置”窗中,单击“选项”标签,在其下选择“TCP/IP筛选”后再单击其下的“属性”(如(图2))。

然后,在打开的“TCP/IP筛选”窗中,对想用的端口进行“允许”,而对其他端口“屏蔽”即可。同时我们还可借助网络上一些检测网站来进行端口扫描(同时还可进行木马检测、病毒检测等)。
二、 安装防火墙
根据提供服务类型的不同,端口可分为两种,一种是TCP端口,一种是UDP端口。计算机之间相互通信的时候,分为两种方式:一种是发送信息以后,可以确认信息是否到达,也就是有应答的方式,这种方式大多采用TCP协议;一种是发送以后就不管了,不去确认信息是否到达,这种方式大多采用UDP协议。对应这两种协议的服务提供的端口,也就分为TCP端口和UDP端口。我们常打开的这两类端口(如上表,常见的TC端口(图3)常见的UDP端口(图4)),攻击者首先常对端口进行探测,发现哪些端口是开启的后,再利用服务漏洞采用不同的方法进行攻击。


而作为我们个人用户,除了屏蔽一些端口外,还可利用一些防火墙软件来帮助我们把守。现在比较好用的防火墙有LOCKDOWN、ZONEALARM、PC CILLIN、BLACKICENorton Internet Security 2002、Tiny Personal Firewall、SecureIIS等。国内开发的有天网防火墙、瑞星防火墙、江民反黑王等。它们的操作都比较简单,功能也相当不错,是我们防黑的得力助手。
三、 运用代理
拨号时代,很多网民都运用过代理软件:如169用户想上163能登录的网站,通过一些代理即可实现。进入宽带网时代后,代理其实还是很有用的,对于一些有实力的单位或企业,它们的服务器在对付黑客及病毒上就能为我们把住这道关,同时还可以有效地保护我们的个人信息,并且有时还能加快我们的网速,呵呵,一举多得,何乐而不为呢。对于代理的实现我们可通过一些专用软件(如代理猎手)轻松完成。
网络上,防黑可能也是一个永恒的话题。对于我们个人用户来说,对一些重要文件做一些备份、加密等必要的处理是非常有必要的。
宽带网站黄页
怎样更好地利用好宽带呢,除了一些搜索方法外还要多注意平时资源的积累,下面就为大家介绍一些比较好的适合宽频使用的网站。
1.中华宽带网 http://www.cbbn.net
2.湖南宽带网 http://www.hbn.com.cn
3.熊熊在线影院 http://video.qqhr.com/film/index1.php
4.宽频影视网 http://www.hfcatv.com/index.htm
5.电影极品 http://www.168101.com
6.东方多媒体 http://imedia.eastday.com
7.经典影视 http://www.dlmovie.com
8.宽频视听网 http://www.av58.com
9.千龙新闻网──音视频 http://media.21dnn.com
10.宽带梦网 http://210.22.70.141
11.电影新地带 http://vod.hengshui.com/vod.htm
12.电影在线 http://www.film21cn.com