셈틀 자료

외부접속 포트 확인

심춘 2011. 5. 30. 12:59

외부접속 포트 확인
[Netstat 명령어 옵션들]

- a  연결된 혹은 연결을 기다리고 있는 모든 포트 상태 출력.
- n  호스트 이름 대신 IP주소로 출력.
- p,s  주로 함께 사용하는데 프로토콜의 상태출력.

 

- ESTABLISHED  현재 연결되어 있는 상태.
- LISTENING  연결을 위하여 접속대기 상태
- TIME_WAIT  이미 해당 사이트와 연결이 종료되었거나 다음연결을 위해 대기상태.
- SYN_SENT  접속하기 위해 패킷을 전송했다는 뜻

 

netstat 유틸리티를 수시로 실행시켜 시스템을 점검해 보자. 만약 알 수 없는 포트가 있거나

31337, 12345, 54321번과 같이 트로이 목마가 사용하는 포트가 열려 있을 때는 해킹 위험에 대한

시스템 점검이 필요하다. 특히 열려진 포트로 특정 IP가 접속해 있다면 이는 십중팔구 시스템이

해킹 당하고 있다는 것을 의미한다.

단 netstat 명령어는 인터넷에 연결되어 있는 모든 프로세스를 종료한 후에 사용해야

좀 더 정확한 탐지가 가능하다.