久久亚洲一级av一片|日韩日本一道本|亚洲中文有码影院|亚洲日本精品国产欧美专区免费一区

 您現(xiàn)在所在的位置:首頁 > 新聞資訊

琳航帶你了解什么是網(wǎng)絡(luò)端口

發(fā)布時(shí)間:2022-07-20   瀏覽次數(shù):222

在網(wǎng)絡(luò)技術(shù)中,端口(Port)大致有兩種意思:一是物理意義上的端口,比如,ADSL Modem、交換機(jī)、路由器用于連接其他網(wǎng)絡(luò)設(shè)備的接口,如RJ-45端口、SC端口等等;二是邏輯意義上的端口,一般是指TCP/IP協(xié)議中的端口,端口號(hào)的范圍從0到65535,比如用于瀏覽網(wǎng)頁服務(wù)的80端口,用于FTP服務(wù)的21端口等等。

軟硬件端口含義

計(jì)算機(jī)“端口”是英文port的義譯,可以認(rèn)為是計(jì)算機(jī)與外界通訊交流的出口。其中硬件領(lǐng)域的端口又稱接口,如:USB端口、串行端口等。軟件領(lǐng)域的端口一般指網(wǎng)絡(luò)中面向連接服務(wù)和無連接服務(wù)的通信協(xié)議端口,是一種抽象的軟件結(jié)構(gòu),包括一些數(shù)據(jù)結(jié)構(gòu)和I/O(基本輸入輸出)緩沖區(qū)。

面向連接服務(wù)TCP協(xié)議和無連接服務(wù)UDP協(xié)議使用16bits端口號(hào)來表示和區(qū)別網(wǎng)絡(luò)中的不同應(yīng)用程序,網(wǎng)絡(luò)層協(xié)議IP使用特定的協(xié)議號(hào)(TCP 6,UDP 17)來表示和區(qū)別傳輸層協(xié)議。

任何TCP/IP實(shí)現(xiàn)所提供的服務(wù)都是1-1023之間的端口號(hào),這些端口號(hào)由IANA分配管理。其中,低于255的端口號(hào)保留用于公共應(yīng)用;255到1023的端口號(hào)分配給各個(gè)公司,用于特殊應(yīng)用;對(duì)于高于1023的端口號(hào),稱為臨時(shí)端口號(hào),IANA未做規(guī)定。

圖片

常用的保留TCP端口號(hào)有:

HTTP 80,F(xiàn)TP 20/21,Telnet 23,SMTP 25,DNS 53等。

常用的保留UDP端口號(hào)有:

DNS 53,BootP 67(server)/ 68(client),TFTP 69,SNMP 161等。

每個(gè)TCP報(bào)文頭部都包含源端口號(hào)(source port)和目的端口號(hào)(destination port),用于標(biāo)識(shí)和區(qū)分源端設(shè)備和目的端設(shè)備的應(yīng)用進(jìn)程。

在TCP/IP協(xié)議棧中,源端口號(hào)和目的端口號(hào)分別與源IP地址和目的IP地址組成套接字(socket),的確定一條TCP連接。

相對(duì)于TCP報(bào)文,UDP報(bào)文只有少量的字段:源端口號(hào)、目的端口號(hào)、長(zhǎng)度、校驗(yàn)和等,各個(gè)字段功能和TCP報(bào)文相應(yīng)字段一樣。

下面以TCP報(bào)文為例說明端口號(hào)的作用:

假設(shè)PC1向PC2發(fā)起Telnet遠(yuǎn)程連接,其中目的端口號(hào)為知名端口號(hào)23,源端口號(hào)為1028。源端口號(hào)沒有特別的要求,只需保證該端口號(hào)在本機(jī)上是的。

PC2收到數(shù)據(jù)包后,根據(jù)目的端口為23判斷出該數(shù)據(jù)包是Telnet數(shù)據(jù)包,將數(shù)據(jù)包轉(zhuǎn)發(fā)到上層Telnet協(xié)議。

端口分類

按端口號(hào)可分為3大類:

(1)公認(rèn)端口(Well Known Ports):從0到1023,它們緊密綁定(binding)于一些服務(wù)。通常這些端口的通訊明確表明了某種服務(wù)的協(xié)議。例如:80端口實(shí)際上總是HTTP通訊。

(2)注冊(cè)端口(Registered Ports):從1024到49151。它們松散地綁定于一些服務(wù)。也就是說有許多服務(wù)綁定于這些端口,這些端口同樣用于許多其它目的。例如:許多系統(tǒng)處理動(dòng)態(tài)端口從1024左右開始。

(3)動(dòng)態(tài)和/或私有端口(Dynamic and/or Private Ports):從49152到65535。理論上,不應(yīng)為服務(wù)分配這些端口。實(shí)際上,機(jī)器通常從1024起分配動(dòng)態(tài)端口。但也有例外:SUN的RPC端口從32768開始。

常用網(wǎng)絡(luò)端口及其作用

端口:0

服務(wù):Reserved

說明:通常用于分析操作系統(tǒng)。這一方法能夠工作是因?yàn)樵谝恍┫到y(tǒng)中“0”是無效端口,當(dāng)你試圖使用通常的閉合端口連接它時(shí)將產(chǎn)生不同的結(jié)果。一種典型的掃描,使用IP地址為0.0.0.0,設(shè)置ACK位并在以太網(wǎng)層廣播。

端口:1

服務(wù):tcpmux

說明:這顯示有人在尋找SGI Irix機(jī)器。Irix是實(shí)現(xiàn)tcpmux的主要提供者,默認(rèn)情況下tcpmux在這種系統(tǒng)中被打開。Irix機(jī)器在發(fā)布是含有幾個(gè)默認(rèn)的無密碼的帳戶,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。許多管理員在安裝后忘記刪除這些帳戶。因此HACKER在INTERNET上搜索tcpmux并利用這些帳戶。

端口:7

服務(wù):Echo

說明:能看到許多人搜索Fraggle放大器時(shí),發(fā)送到X.X.X.0和X.X.X.255的信息。

端口:19

服務(wù):Character Generator

說明:這是一種僅僅發(fā)送字符的服務(wù)。UDP版本將會(huì)在收到UDP包后回應(yīng)含有垃圾字符的包。TCP連接時(shí)會(huì)發(fā)送含有垃圾字符的數(shù)據(jù)流直到連接關(guān)閉。HACKER利用IP欺騙可以發(fā)動(dòng)DoS攻擊。偽造兩個(gè)chargen服務(wù)器之間的UDP包。同樣Fraggle DoS攻擊向目標(biāo)地址的這個(gè)端口廣播一個(gè)帶有偽造受害者IP的數(shù)據(jù)包,受害者為了回應(yīng)這些數(shù)據(jù)而過載。

端口:21

服務(wù):FTP

說明:FTP服務(wù)器所開放的端口,用于上傳、下載。常見的攻擊者用于尋找打開anonymous的FTP服務(wù)器的方法。這些服務(wù)器帶有可讀寫的目錄。木馬Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所開放的端口。

端口:22

服務(wù):Ssh

說明:PcAnywhere建立的TCP和這一端口的連接可能是為了尋找ssh。這一服務(wù)有許多弱點(diǎn),如果配置成特定的模式,許多使用RSAREF庫的版本就會(huì)有不少的漏洞存在。

端口:23

服務(wù):Telnet

說明:遠(yuǎn)程登錄,入侵者在搜索遠(yuǎn)程登錄UNIX的服務(wù)。大多數(shù)情況下掃描這一端口是為了找到機(jī)器運(yùn)行的操作系統(tǒng)。還有使用其他技術(shù),入侵者也會(huì)找到密碼。木馬Tiny Telnet Server就開放這個(gè)端口。

端口:25

服務(wù):SMTP

說明:SMTP服務(wù)器所開放的端口,用于發(fā)送郵件。入侵者尋找SMTP服務(wù)器是為了傳遞他們的SPAM。入侵者的帳戶被關(guān)閉,他們需要連接到高帶寬的E-MAIL服務(wù)器上,將簡(jiǎn)單的信息傳遞到不同的地址。木馬Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都開放這個(gè)端口。

端口:31

服務(wù):MSG Authentication

說明:木馬Master Paradise、Hackers Paradise開放此端口。

端口:42

服務(wù):WINS Replication

說明:WINS復(fù)制

端口:53

服務(wù):Domain Name Server(DNS)

說明:DNS服務(wù)器所開放的端口,入侵者可能是試圖進(jìn)行區(qū)域傳遞(TCP),欺騙DNS(UDP)或隱藏其他的通信。因此防火墻常常過濾或記錄此端口。

端口:67

服務(wù):Bootstrap Protocol Server

說明:通過DSL和Cable modem的防火墻常會(huì)看見大量發(fā)送到廣播地址255.255.255.255的數(shù)據(jù)。這些機(jī)器在向DHCP服務(wù)器請(qǐng)求一個(gè)地址。HACKER常進(jìn)入它們,分配一個(gè)地址把自己作為局部路由器而發(fā)起大量中間人(man-in-middle)攻擊??蛻舳讼?8端口廣播請(qǐng)求配置,服務(wù)器向67端口廣播回應(yīng)請(qǐng)求。這種回應(yīng)使用廣播是因?yàn)榭蛻舳诉€不知道可以發(fā)送的IP地址。

端口:69

服務(wù):Trival File Transfer

說明:許多服務(wù)器與bootp一起提供這項(xiàng)服務(wù),便于從系統(tǒng)下載啟動(dòng)代碼。但是它們常常由于錯(cuò)誤配置而使入侵者能從系統(tǒng)中竊取任何 文件。它們也可用于系統(tǒng)寫入文件。

端口:79

服務(wù):Finger Server

說明:入侵者用于獲得用戶信息,查詢操作系統(tǒng),探測(cè)已知的緩沖區(qū)溢出錯(cuò)誤,回應(yīng)從自己機(jī)器到其他機(jī)器Finger掃描。

端口:80

服務(wù):HTTP

說明:用于網(wǎng)頁瀏覽。木馬Executor開放此端口。

端口:99

服務(wù):Metagram Relay

說明:后門程序ncx99開放此端口。

端口:102

服務(wù):Message transfer agent(MTA)-X.400 over TCP/IP

說明:消息傳輸代理。

端口:109

服務(wù):Post Office Protocol -Version3

說明:POP3服務(wù)器開放此端口,用于接收郵件,客戶端訪問服務(wù)器端的郵件服務(wù)。POP3服務(wù)有許多公認(rèn)的弱點(diǎn)。關(guān)于用戶名和密碼交 換緩沖區(qū)溢出的弱點(diǎn)少有20個(gè),這意味著入侵者可以在真正登陸前進(jìn)入系統(tǒng)。成功登陸后還有其他緩沖區(qū)溢出錯(cuò)誤。

端口:110

服務(wù):SUN公司的RPC服務(wù)所有端口

說明:常見RPC服務(wù)有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等

端口:113

服務(wù):Authentication Service

說明:這是一個(gè)許多計(jì)算機(jī)上運(yùn)行的協(xié)議,用于鑒別TCP連接的用戶。使用標(biāo)準(zhǔn)的這種服務(wù)可以獲得許多計(jì)算機(jī)的信息。但是它可作為許多服務(wù)的記錄器,尤其是FTP、POP、IMAP、SMTP和IRC等服務(wù)。通常如果有許多客戶通過防火墻訪問這些服務(wù),將會(huì)看到許多這個(gè)端口的連接請(qǐng)求。記住,如果阻斷這個(gè)端口客戶端會(huì)感覺到在防火墻另一邊與E-MAIL服務(wù)器的緩慢連接。許多防火墻支持TCP連接的阻斷過程中發(fā)回RST。這將會(huì)停止緩慢的連接。

端口:119

服務(wù):Network News Transfer Protocol

說明:NEWS新聞組傳輸協(xié)議,承載USENET通信。這個(gè)端口的連接通常是人們?cè)趯ふ襏SENET服務(wù)器。多數(shù)ISP限制,只有他們的客戶才能訪問他們的新聞組服務(wù)器。打開新聞組服務(wù)器將允許發(fā)/讀任何人的帖子,訪問被限制的新聞組服務(wù)器,匿名發(fā)帖或發(fā)送SPAM。

端口:135

服務(wù):Location Service

說明:Microsoft在這個(gè)端口運(yùn)行DCE RPC end-point mapper為它的DCOM服務(wù)。這與UNIX 111端口的功能很相似。使用DCOM和RPC的服務(wù)利用計(jì)算機(jī)上的end-point mapper注冊(cè)它們的位置。遠(yuǎn)端客戶連接到計(jì)算機(jī)時(shí),它們查找end-point mapper找到服務(wù)的位置。HACKER掃描計(jì)算機(jī)的這個(gè)端口是為了找到這個(gè)計(jì)算機(jī)上運(yùn)行Exchange Server嗎?什么版本?還有些DOS攻擊直接針對(duì)這個(gè)端口。

如何查看端口

在Windows 2000/XP/Server 2003中要查看端口,可以使用NETSTAT命令:“開始">"運(yùn)行”>“cmd”,打開命令提示符窗口。在命令提示符狀態(tài)下鍵入“NETSTAT -a -n”,按下回車鍵后就可以看到以數(shù)字形式顯示的TCP和UDP連接的端口號(hào)及狀態(tài).命令格式:Netstat ?-a? ?-e? ?-n? ?-o? ?-s?-a 表示顯示所有活動(dòng)的TCP連接以及計(jì)算機(jī)監(jiān)聽的TCP和UDP端口。-e 表示顯示以太網(wǎng)發(fā)送和接收的字節(jié)數(shù)、數(shù)據(jù)包數(shù)等。-n 表示只以數(shù)字形式顯示所有活動(dòng)的TCP連接的地址和端口號(hào)。-o 表示顯示活動(dòng)的TCP連接并包括每個(gè)連接的進(jìn)程ID(PID)。-s 表示按協(xié)議顯示各種連接的統(tǒng)計(jì)信息,包括端口號(hào)。

如何關(guān)閉端口

比如在Windows 2000/XP中關(guān)閉SMTP服務(wù)的25端口,可以這樣做:打開“控制面板”,雙擊“管理工具”,再雙擊“服務(wù)”。接著在打開的服務(wù)窗口中找到并雙擊“Simple Mail Transfer Protocol (SMTP)”服務(wù),單擊“停止”按鈕來停止該服務(wù),然后在“啟動(dòng)類型”中選擇“已禁用”,單擊“確定”按鈕即可。這樣,關(guān)閉了SMTP服務(wù)就相當(dāng)于關(guān)閉了對(duì)應(yīng)的端口。

如何開啟端口

如果要開啟該端口只要先在“啟動(dòng)類型”選擇“自動(dòng)”,單擊“確定”按鈕,再打開該服務(wù),在“服務(wù)狀態(tài)”中單擊“啟動(dòng)”按鈕即可啟用該端口,,單擊“確定”按鈕即可。另外在網(wǎng)絡(luò)連接屬性中,選擇“TCP/IP協(xié)議”屬性,打開TCP/IP設(shè)置,在選項(xiàng)的那個(gè)頁面打開TCP/IP篩選,在出現(xiàn)的設(shè)置窗口中也可以根據(jù)實(shí)現(xiàn)情況設(shè)置端口的打開和關(guān)閉,默認(rèn)是未啟用TCP/IP篩選。

濟(jì)南琳航信息技術(shù)有限公司作為華為政企業(yè)務(wù)的合作伙伴,站在智能世界的入口,面對(duì)未來數(shù)字化轉(zhuǎn)型之路的新機(jī)遇與新挑戰(zhàn),未來將會(huì)不斷與華為深度攜手合作,與各生態(tài)伙伴深化協(xié)同,持續(xù)加強(qiáng)技術(shù)創(chuàng)新投入與合作,共筑業(yè)界的解決方案,助力客戶和自身商業(yè)成功,推動(dòng)未來數(shù)字化轉(zhuǎn)型與智能化建設(shè)。

截屏,微信識(shí)別二維碼

微信號(hào):0531-8895-1962

高清无码小视频婷婷丁香五月伊人 | 精品少妇自慰久久久久久久| 日韩激情偷拍第3页| 免费观看九九热九九久久刺激片| 日韩欧亚一中文字幕| 98精品视频在线观看| 自拍偷拍一区二区| 一道本性爱影片在线观看| 无码Av不卡| 五月天AV在线无码影院| 国产又大又粗同丁香五月五月丁香 | 久草极品美女| 亚洲av一线网| 国产午夜免费看| 天天干的视频国产四区精品| 日韩黄色视频。国产剧情一区二区| 窝窝午夜福利国产二十页aV| 亚洲无吗一区二区三区| 久草精品资源在线| 一本色道久久综合亚洲| 熟妇视频日韩欧美在线视频| 欧美日韩国产aaa一区2区3区| 人妖linglei一区二区| 日韩久草中文三级片| 日本nv在线观看免费| 欧美在线播放三区亚洲第一视频专区 | 国产一区二区三区自拍| 精品无码久久久久久蜜臀| 精品免费视频道| 日本一区二精品国产| 久久久99精品成人片中文字| 丁香五月婷小女一区二区免费电影 | 精品日日躁夜夜躁蜜芽| 国产成人免费视频一区二区| 五月天欧美色图偷拍| 无码成人AV无套内射| 不卡在线日韩| 九月丁香亭亭| 成人au在线| 青青中文自拍| 欧美精品HD日本黄色大全|