




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、計算機網絡端口詳細介紹端口概念在網絡技術中,端口()大致有兩種意思:一是物理意義上的端口,比如,Sdem集線器、交換機、路由器用于連接其他網絡設備的接口,如端口、S端口等等。二是邏輯意義上的端口,一般是指協(xié)議中的端口,端口號的范圍從到,比如用于瀏覽網頁服務的端口,用于服務的端口等等。我們這里將要介紹的就是邏輯意義上的端口。查看端口在nds中要查看端口,可以使用etsta諭令:依次點擊“開始一運行”,鍵入“cmd”并回車,打開命令提示符窗口。在命令提示符狀態(tài)下鍵入“netstatan”,按下回車鍵后就可以看到以數字形式顯示的和連接的端口號及狀態(tài)。關閉開啟端口在介紹各種端口的作用前,這里先介紹一下
2、在nd中如何關閉打開端口,因為默認的情況下,有很多不安全的或沒有什么用的端口是開啟的,比如enet服務的端口、服務的端口、S服務的端口、服務的端口等等。為了保證系統(tǒng)的安全性,我們可以通過下面的方法來關閉開啟端口。關閉端口比如在nds中關閉S服務的端口,可以這樣做:首先打開“控制面板”,雙擊“管理工具”,再雙擊“服務”。接著在打開的服務窗口中找到并雙擊“Smeaansetc(S)”服務,單擊“停止”按鈕來停止該服務,然后在“啟動類型”中選擇“已禁用”,最后單擊“確定”按鈕即可。這樣,關閉了S服務就相當于關閉了對應的端口。開啟端口如果要開啟該端口只要先在“啟動類型”選擇“自動”,單擊“確定”按鈕,
3、再打開該服務,在“服務狀態(tài)”中單擊“啟動”按鈕即可啟用該端口,最后,單擊“確定”按鈕即可。提示:在nds中沒有“服務”選項,你可以使用防火墻的規(guī)則設置功能來關閉開啟端口。端口分類邏輯意義上的端口有多種分類標準,下面將介紹兩種常見的分類:按端口號分布劃分()知名端口(ennts知名端口即眾所周知的端口號,范圍從到,這些端口號一般固定分配給一些服務。比如端口分配給服務,端口分配給S(簡單郵件傳輸協(xié)議)服務,端口分配給服務,端口分配給(遠程過程調用)服務等等。()動態(tài)端口(namc)ts動態(tài)端口的范圍從到5這些端口號一般不固定分配給某個服務,也就是說許多服務都可以使用這些端口。只要運行的程序向系統(tǒng)提
4、出訪問網絡的申請,那么系統(tǒng)就可以從這些端口號中分配一個供該程序使用。比如端口就是分配給第一個向系統(tǒng)發(fā)出申請的程序。在關閉程序進程后,就會釋放所占用的端口號。不過,動態(tài)端口也常常被病毒木馬程序所利用,如冰河默認連接端口是6是、曰注曰AA-A/r是0病毒是寺寺。按協(xié)議類型劃分按協(xié)議類型劃分,可以分為、和(控制消息協(xié)議)等端口。下面主要介紹和端口:()端口端口,即傳輸控制協(xié)議端口,需要在客戶端和服務器之間建立連接,這樣可以提供可靠的數據傳輸。常見的包括服務的端口,服務的端口,服務的端口,以及服務的端口等等。()端口端口,即用戶數據包協(xié)議端口,無需在客戶端和服務器之間建立連接,安全性得不到保障。常見的
5、有服務的端口,(簡單網絡管理協(xié)議)服務的端口,使用的和端口等等常見網絡端口網絡基礎知識!端口對照端口:0月服務:Reserved說明:通常用于分析操作系統(tǒng)。這一方法能夠工作是因為在一些系統(tǒng)中配0是給無效端口,當你試圖使用通常的閉合端口連接它時將產生不同的結果。一種典型的掃描,使用IP地址為,設置ACK位并在以太網層廣播。端口:1月服務:tcpmux說明:這顯示有人在尋找SGIIrix機器。Irix是實現(xiàn)tcpmux的主要提供者,默認情況下tcpmux在這種系統(tǒng)中被打開。Irix機器在發(fā)布是含有幾個默認的無密碼的帳戶,如:IP、GUESTUUCP、NUUCP、DEMOS、TUTOR、DIAG、O
6、UTOFBOX等。許多管理員在安裝后忘記刪除這些帳戶。因此HACKER在INTERNET上搜索tcpmux并利用這些帳戶。端口:7服務:Echo說明:能看到許多人搜索Fraggle放大器時,發(fā)送到X.X.X.0和X.X.X.255的信息。端口:19服務:CharacterGenerator說明:這是一種僅僅發(fā)送字符的服務。UDP版本將會在收到UDP包后回應含有垃圾字符的包。TCP連接時會發(fā)送含有垃圾字符的數據流直到連接關閉。HACKER利用IP欺騙可以發(fā)動DoS攻擊。偽造兩個chargen服務器之間的UDP包。同樣FraggleDoS攻擊向目標地址的這個端口廣播一個帶有偽造受害者IP的數據包,
7、受害者為了回應這些數據而過載。端口:21服務:FTP說明:FTP服務器所開放的端口,用于上傳、下載。最常見的攻擊者用于尋找打開anonymous的FTP服務器的方法。這些服務器帶有可讀寫的目錄。木馬DolyTrojan、Fore、InvisibleFTP、WebEx、WinCrash和BladeRunner所開放的端口。端口:22服務:Ssh說明:PcAnywhere建立的TCP和這一端口的連接可能是為了尋找ssho這一服務有許多弱點,如果配置成特定的模式,許多使用RSAREF庫的版本就會有不少的漏洞存在。端口:23服務:Telnet說明:遠程登錄,入侵者在搜索遠程登錄UNIX的服務。大多數情
8、況下掃描這一端口是為了找到機器運行的操作系統(tǒng)。還有使用其他技術,入侵者也會找到密碼。木馬TinyTelnetServer就開放這個端口。端口:25服務:SMTP說明:SMTP服務器所開放的端口,用于發(fā)送郵件。入侵者尋找SMTP服務器是為了傳遞他們的SPAM。入侵者的帳戶被關閉,他們需要連接到高帶寬的E-MAIL服務器上,將簡單的信息傳遞到不同的地址。木馬Antigen、EmailPasswordSender、HaebuCoceda、ShtrilitzStealth、WinPC、WinSpy都開放這個端口。端口:31月服務:MSGAuthentication說明:木馬MasterParadise
9、、HackersParadise開放此端口。端口:42服務:WINSReplication說明:WINS復制端口:53服務:域名NameServer(域)說明:域服務器所開放的端口,入侵者可能是試圖進行區(qū)域傳遞(TCP),欺騙域(UDP)或隱藏其他的通信。因此防火墻常常過濾或記錄此端口。端口:67服務:BootstrapProtocolServer說明:通過DSL和Cablemodem的防火墻常會看見大量發(fā)送到廣播地址55的數據。這些機器在向DHCP服務器請求一個地址。HACKER常進入它們,分配一個地址把自己作為局部路由器而發(fā)起大量中間人(maninmiddle)攻擊。客戶端向68端口廣播請
10、求配置,服務器向67端口廣播回應請求。這種回應使用廣播是因為客戶端還不知道可以發(fā)送的IP地址。端口:69服務:TrivalFileTransfer說明:許多服務器與bootp一起提供這項服務,便于從系統(tǒng)下載啟動代碼。但是它們常常由于錯誤配置而使入侵者能從系統(tǒng)中竊取任何文件。它們也可用于系統(tǒng)寫入文件。端口:79月服務:FingerServer說明:入侵者用于獲得用戶信息,查詢操作系統(tǒng),探測已知的緩沖區(qū)溢出錯誤,回應從自己機器到其他機器Finger掃描。端口:80服務:HTTP說明:用于網頁瀏覽。木馬Executor開放此端口。端口:99服務:MetagramRelay說明:后門程序ncx99開放
11、此端口。端口:102服務:Messagetransferagent(MTA)X.400overTCP/IP說明:消息傳輸代理。端口:109服務:PostOfficeProtocolVersion3說明:POP3服務器開放此端口,用于接收郵件,客戶端訪問服務器端的郵件服務。POP3服務有許多公認的弱點。關于用戶名和密碼交換緩沖區(qū)溢出的弱點至少有20個,這意味著入侵者可以在真正登陸前進入系統(tǒng)。成功登陸后還有其他緩沖區(qū)溢出錯誤。端口:110服務:SUN公司的RPC服務所有端口說明:常見RPC服務有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等端口:1
12、13服務:AuthenticationService說明:這是一個許多計算機上運行的協(xié)議,用于鑒別TCP連接的用戶。使用標準的這種服務可以獲得許多計算機的信息。但是它可作為許多服務的記錄器,尤其是FTP、POP、IMAP、SMTP和IRC等服務。通常如果有許多客戶通過防火墻訪問這些服務,將會看到許多這個端口的連接請求。記住,如果阻斷這個端口客戶端會感覺到在防火墻另一邊與E-MAIL服務器的緩慢連接。許多防火墻支持TCP連接的阻斷過程中發(fā)回RST。這將會停止緩慢的連接端口:119服務:NetworkNewsTransferProtocol說明:NEWS新聞組傳輸協(xié)議,承載USENET通信。這個端
13、口的連接通常是人們在尋找USENET服務器。多數ISP限制,只有他們的客戶才能訪問他們的新聞組服務器。打開新聞組服務器將允許發(fā)/讀任何人的帖子,訪問被限制的新聞組服務器,匿名發(fā)帖或發(fā)送SPAM。端口:135服務:本地Service說明:Microsoft在這個端口運行DCERPCendpointmapper為它的DCOM服務。這與UNIX111端口的功能很相似。使用DCOM和RPC的服務利用計算機上的endpointmapper注冊它們的位置。遠端客戶連接到計算機時,它們查找endpointmapper找到服務的位置。HACKER掃描計算機的這個端口是為了找到這個計算機上運行ExchangeS
14、erver嗎?什么版本?還有些DOS攻擊直接針對這個端口。端口:137、138、139服務:NETBIOSNameService說明:其中137、138是UDP端口,當通過網上鄰居傳輸文件時用這個端口。而139端口:通過這個端口進入的連接試圖獲得NetBIOS/SMB服務。這個協(xié)議被用于windows文件和打印機共享和SAMBA。還有WINSRegisrtation也用它。端口:143服務:InterimMailAccessProtocolv2說明:和POP3的安全問題一樣,許多IMAP服務器存在有緩沖區(qū)溢出漏洞。記?。阂环NLINUX蠕蟲(admvOrm)會通過這個端口繁殖,因此許多這個端口的
15、掃描來自不知情的已經被感染的用戶。當REDHAT在他們的LINUX發(fā)布版本中默認允許IMAP后,這些漏洞變的很流行。這一端口還被用于IMAP2,但并不流行。端口:161服務:SNMP說明:SNMP允許遠程管理設備。所有配置和運行信息的儲存在數據庫中,通過SNMP可獲得這些信息。許多管理員的錯誤配置將被暴露在Internet。Cackers將試圖使用默認的密碼public、private訪問系統(tǒng)。他們可能會試驗所有可能的組合。SNMP包可能會被錯誤的指向用戶的網絡。端口:177服務:XDisplayManagerControlProtocol說明:許多入侵者通過它訪問Xwindows操作臺,它同
16、時需要打開6000端口。端口:389服務:LDAP、ILS說明:輕型目錄訪問協(xié)議和NetMeetingInternetLocatorServer共用這一端口。端口:443服務:Https說明:網頁瀏覽端口,能提供加密和通過安全端口傳輸的另一種HTTP。端口:456服務:【NULL】說明:木馬HACKERSPARADISE開放此端口。端口:513月服務:Login,remotelogin說明:是從使用cablemodem或DSL登陸到子網中的UNIX計算機發(fā)出的廣播。這些人為入侵者進入他們的系統(tǒng)提供了信息。端口:544服務:【NULL】說明:kerberoskshell端口:548服務:Maci
17、ntosh,FileServices(AFP/IP)說明:Macintosh,文件服務。端口:553服務:CORBAIIOP(UDP)說明:使用cablemodem、DSL或VLAN將會看到這個端口的廣播。CORBA是一種面向對象的RPC系統(tǒng)。入侵者可以利用這些信息進入系統(tǒng)。端口:555服務:DSF說明:木馬PhAse1.0、StealthSpy、IniKiller開放此端口。端口:568服務:MembershipDPA說明:成員資格DPA。端口:569月服務:MembershipMSN說明:成員資格MSN。端口:635服務:mountd說明:Linux的mountdBug。這是掃描的一個流行
18、BUG。大多數對這個端口的掃描是基于UDP的,但是基于TCP的mountd有所增加(mountd同時運行于兩個端口)。記住mountd可運行于任何端口(到底是哪個端口,需要在端口111做portmap查詢),只是Linux默認端口是635,就像NFS通常運行于2049端口端口:636服務:LDAP說明:SSL(SecureSocketslayer)端口:666服務:DoomIdSoftware說明:木馬AttackFTP、SatanzBackdoor開放此端口端口:993服務:IMAP說明:SSL(SecureSocketslayer)端口:1001、1011服務:【NULL】說明:木馬Sil
19、encer、WebEx開放1001端口。木馬DolyTrojan開放1011端口。端口:1024月服務:Reserved說明:它是動態(tài)端口的開始,許多程序并不在乎用哪個端口連接網絡,它們請求系統(tǒng)為它們分配下一個閑置端口?;谶@一點分配從端口1024開始。這就是說第一個向系統(tǒng)發(fā)出請求的會分配到1024端口。你可以重啟機器,打開Telnet,再打開一個窗口運行natstat-a將會看到Telnet被分配1024端口。還有SQLsession也用此端口和5000端口。端口:1025、1033服務:1025:networkblackjack1033:【NULL】說明:木馬netspy開放這2個端口。端
20、口:1080服務:SOCKS說明:這一協(xié)議以通道方式穿過防火墻,允許防火墻后面的人通過一個IP地址訪問INTERNET。理論上它應該只允許內部的通信向外到達INTERNET。但是由于錯誤的配置,它會允許位于防火墻外部的攻擊穿過防火墻。WinGate常會發(fā)生這種錯誤,在加入IRC聊天室時常會看到這種情況。端口:1170服務:【NULL】說明:木馬StreamingAudioTrojan、PsyberStreamServer、Voice開放此端口。端口:1234、1243、6711、6776服務:【NULL】說明:木馬SubSeven2.0、UltorsTrojan開放1234、6776端口。木馬
21、SubSevenl.0/1.9開放1243、6711、6776端口。端口:1245服務:【NULL】說明:木馬Vodoo開放此端口。端口:1433服務:SQL說明:Microsoft的SQL服務開放的端口。端口:1492服務:stonedesign1說明:木馬FTP99CMP開放此端口。端口:1500服務:RPCclientfixedportsessionqueries說明:RPC客戶固定端口會話查詢端口:1503服務:NetMeetingT.120說明:NetMeetingT.120端口:1524月服務:ingress說明:許多攻擊腳本將安裝一個后門SHELL于這個端口,尤其是針對SUN系統(tǒng)
22、中Sendmail和RPC服務漏洞的腳本。如果剛安裝了防火墻就看到在這個端口上的連接企圖,很可能是上述原因。可以試試Telnet到用戶的計算機上的這個端口,看看它是否會給你一個SHELL。連接到600/pcserver也存在這個問題。端口:1600服務:issd說明:木馬ShivkaBurka開放此端口。端口:1720服務:NetMeeting說明:NetMeetingH.233callSetup。端口:1731服務:NetMeetingAudioCallControl說明:NetMeeting音頻調用控制。端口:1807服務:【NULL】說明:木馬SpySender開放此端口。端口:1981
23、服務:【NULL】說明:木馬ShockRave開放此端口。端口:1999服務:ciscoidentificationport說明:木馬BackDoor開放此端口。端口:2000服務:【NULL】說明:木馬GirlFriend1.3、Millenium1.0開放此端口。端口:2001服務:【NULL】說明:木馬Millenium1.0、TrojanCow開放此端口。端口:2023服務:xinuexpansion4說明:木馬PassRipper開放此端口。端口:2049服務:NFS說明:NFS程序常運行于這個端口。通常需要訪問Portmapper查詢這個服務運行于哪個端口。端口:2115服務:【N
24、ULL】說明:木馬Bugs開放此端口。端口:2140、3150服務:【NULL】說明:木馬DeepThroat1.0/3.0開放此端口。端口:2500月服務:RPCclientusingafixedportsessionreplication說明:應用固定端口會話復制的RPC客戶端口:2583服務:【NULL】說明:木馬Wincrash2.0開放此端口。端口:2801服務:【NULL】說明:木馬PhineasPhucker開放此端口。端口:3024、4092服務:【NULL】說明:木馬WinCrash開放此端口。端口:3128服務:squid說明:這是squidHTTP代理服務器的默認端口。攻
25、擊者掃描這個端口是為了搜尋一個代理服務器而匿名訪問Internet。也會看到搜索其他代理服務器的端口8000、8001、8080、發(fā)發(fā)發(fā)8。掃描這個端口的另一個原因是用戶正在進入聊天室。其他用戶也會檢驗這個端口以確定用戶的機器是否支持代理端口:3129服務:【NULL】說明:木馬MasterParadise開放此端口。端口:3150服務:【NULL】說明:木馬TheInvasor開放此端口。端口:3210、4321服務:【NULL】說明:木馬SchoolBus開放此端口端口:3333服務:decnotes說明:木馬Prosiak開放此端口端口:3389服務:超級終端說明:WINDOWS2000
26、終端開放此端口端口:3700服務:【NULL】說明:木馬PortalofDoom開放此端口端口:3996、4060服務:【NULL】說明:木馬RemoteAnything開放此端口端口:4000服務:QQ客戶端說明:騰訊QQ客戶端開放此端口。端口:4092服務:【NULL】說明:木馬WinCrash開放此端口。端口:4590服務:【NULL】說明:木馬ICQTrojan開放此端口。端口:5000、5001、5321、50505服務:【NULL】說明:木馬blazer5開放5000端口。木馬SocketsdeTroie開放5000、5001、5321、50505端口。端口:5400、5401、5
27、402服務:【NULL】說明:木馬BladeRunner開放此端口。端口:5550服務:【NULL】說明:木馬xtcp開放此端口。端口:5569服務:【NULL】說明:木馬RoboHack開放此端口。端口:5632服務:pcAnywere說明:有時會看到很多這個端口的掃描,這依賴于用戶所在的位置當用戶打開pcAnywere時,它會自動掃描局域網C類網以尋找可能的代理(這里的代理是指agent而不是proxy)。入侵者也會尋找開放這種服務的計算機。,所以應該查看這種掃描的源地址。一些搜尋pcAnywere的掃描包常含端口22的UDP數據包。端口:5742服務:【NULL】說明:木馬WinCras
28、h1.03開放此端口。端口:6267服務:【NULL】說明:木馬廣外女生開放此端口。端口:6400服務:【NULL】說明:木馬ThetHing開放此端口。端口:6670、6671服務:【NULL】說明:木馬DeepThroat開放6670端口。而DeepThroat3.0開放6671端口。端口:6883服務:【NULL】說明:木馬DeltaSource開放此端口。端口:6969服務:【NULL】說明:木馬Gatecrasher、Priority開放此端口。端口:6970月服務:RealAudio說明:RealAudio客戶將從服務器的69707170的UDP端口接收音頻數據流。這是由TCP70
29、70端口外向控制連接設置的端口:7000服務:【NULL】說明:木馬RemoteGrab開放此端口。端口:7300、7301、7306、7307、7308服務:【NULL】說明:木馬NetMonitor開放此端口。另外NetSpy1.0也開放7306端口。端口:7323服務:【NULL】說明:Sygate服務器端。端口:7626服務:【NULL】說明:木馬Giscier開放此端口。端口:7789服務:【NULL】說明:木馬ICKiller開放此端口。端口:8000服務:OICQ說明:騰訊QQ服務器端開放此端口。端口:8010服務:Wingate說明:Wingate代理開放此端口。端口:8080
30、服務:代理端口說明:WWW代理開放此端口。端口:9400、9401、9402服務:【NULL】說明:木馬Incommand1.0開放此端口。端口:9872、9873、9874、9875、10067、10167服務:【NULL】說明:木馬PortalofDoom開放此端口端口:9989服務:【NULL】說明:木馬iNiKiller開放此端口。端口:11000服務:【NULL】說明:木馬SennaSpy開放此端口。端口:11223服務:【NULL】說明:木馬Progenictrojan開放此端口。端口:12076、61466服務:【NULL】說明:木馬Telecommando開放此端口。端口:12223服務:【NULL】說明:木馬Hack99KeyLogger開放此端口。端口:12345、12346服務:【NULL】說明:木馬NetBus1.60/1.70、GabanBus開放此端口。端口:12361服務:【NULL】說明:木馬Whackamole開放此端口。端口:13223服務:PowWow說明:PowWow是TribalVoice的聊天程序。它允許用戶在此端口打開私人聊天的連接。這一程序對于建立連接非常具有攻擊性。它會駐扎在這個TCP端口等回應。造成類似心跳間
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 【正版授權】 ISO 50002-2:2025 EN Energy audits - Part 2: Guidance for conducting an energy audit using ISO 50002-1 in buildings
- 作文父母之愛教學課件
- 2025年教師資格之中學物理學科知識與教學能力全真模擬考試試卷A卷含答案
- 多媒體教學課件制作范文
- 2025年江蘇泰興市新源農產品加工投資發(fā)展有限公司招聘8人筆試歷年參考題庫附帶答案詳解
- 電石生產主要設備梁奇雄45課件
- Brand KPIs for milk:B?renmarke in Germany-英文培訓課件2025
- 2025年全國中國古代文學常識知識競賽試題庫含答案
- 小學生簡歷課件
- 小學生科技論壇會課件
- 患者身份識別制度培訓
- 釣魚人考試試題及答案
- 礦山應急急救培訓
- 2024年公務員省考模擬考試及試題及答案
- 危重孕產婦搶救報告制度
- 小學教育學(第5版)課件全套 曾文婕 第0-9章 緒論、學教育源流-小學教育評價
- 2025年貴州省水利投資集團有限責任公司招聘筆試參考題庫含答案解析
- 浙江國企招聘2024杭州錢塘新區(qū)產業(yè)發(fā)展集團有限公司下屬公司招聘13人筆試參考題庫附帶答案詳解
- 腎內科臨床技術操作規(guī)范
- 路燈維修工考試題庫單選題100道及答案
- 物業(yè)電工崗位職責培訓
評論
0/150
提交評論