程序员人生 网站导航

计算机TCP/IP协议端口基础知识(推荐)

栏目:服务器时间:2014-01-06 22:52:21

  网(LieHuo.Net)教程 端口概念:在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用 于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。

  本篇主要总结的是逻辑意义上常用的TCP/IP端口。在日常网络管理维护中,这些基础知识很有用处.

  端口分类:

  (1)知名端口(Well-Known Ports)

  知名端口即众所周知的端口号,范围0-1023.这些端口号一般固定分配给一些服务,

  (2)动态端口(Dynamic Ports)

  动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些端口号中分配一个供该程序使用。另外,很多病毒,木马就是利用动态端口访问'肉鸡'的。

  常用的知名端口:

  1.POP3端口:109

  服务:Post Office Protocol -Version3

  说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。

  (PS:POP3(Post Office Protocol 3)即邮局协议的第3个版本,它规定怎样将个人计算机连接到Internet的邮件服务器和下载电子邮件的电子协议)

  2.DNS端口:53

  服务:Domain Name Server(DNS)

  说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。

  3.SMTP端口:25

  服务:SMTP

  说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。

  4.FTP端口:21

  服务:FTP

  说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。

  5.WWW端口:80(8080) 超文本服务器

  服务:代理端口

  说明:WWW代理开放此端口。

  6.HTTPS端口:443

  服务:Https

  说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。

  7.端口:23

  服务:Telnet

  说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。

  另外:

  TCP 118=SQL Services, Infector 1.4.2

  在命令环境下,用netstat -n或netstat -an查看本地端口使用情况

------分隔线----------------------------
------分隔线----------------------------

最新技术推荐