本文是從大陸教學網來,經過整理後,在此分享...若是版主覺得不行的話,煩請告知ㄧ聲,將馬上移除
=================================
=.= 設定了好久都不能賣...
看來是天意 不讓我賣這篇文章...算了 直接貼吧 @@
============================================
常用 TCP 埠作用及其操作建議
在上網的時候,我們經常會看到「埠」這個詞,也會經常用到埠號,比如在FTP位址後面增加的「21」,21就表示埠號。那麼埠到底是什麼意思呢?怎樣查看埠號呢?一個埠是否成為網路惡意攻擊的大門呢?,我們應該如何面對形形色色的埠呢?下面就將介紹這方面的內容,以供大家參考。
埠簡介:本文介紹埠的概念,分類,以及如何關閉/開啟一個埠
21埠:21埠主要用於FTP(File Transfer Protocol,檔傳輸協定)服務。
23埠:23埠主要用於Telnet(遠端登錄)服務,是Internet上普遍採用的登錄和仿真程式。
25埠:25埠為SMTP(Simple Mail Transfer Protocol,簡單郵件傳輸協議)伺服器所開放,主要用於發送郵件,如今絕大多數郵件伺服器都使用該協定。
53埠:53埠為DNS(Domain Name Server,功能變數名稱伺服器)伺服器所開放,主要用於功能變數名稱解析,DNS服務在NT系統中使用的最為廣泛。
67、68埠:67、68埠分別是為Bootp服務的Bootstrap Protocol Server(引導程式協定服務端)和Bootstrap Protocol Client(引導程式協定用戶端)開放的埠。
69埠:TFTP是Cisco公司開發的一個簡單檔傳輸協議,類似於FTP。
79埠:79埠是為Finger服務開放的,主要用於查詢遠端主機線上用戶、作業系統類型以及是否緩衝區溢出等用戶的詳細資訊。
80埠:80埠是為HTTP(HyperText Transport Protocol,超文本傳輸協定)開放的,這是上網衝浪使用最多的協定,主要用於在WWW(World Wide Web,萬維網)服務上傳輸資訊的協定。
99埠:99埠是用於一個名為「Metagram Relay」(亞對策延時)的服務,該服務比較少見,一般是用不到的。
109、110埠:109埠是為POP2(Post Office Protocol Version 2,郵局協定2)服務開放的,110埠是為POP3(郵件協定3)服務開放的,POP2、POP3都是主要用於接收郵件的。
111埠:111埠是SUN公司的RPC(Remote Procedure Call,遠端程序呼叫)服務所開放的埠,主要用於分散式系統中不同計算器的內部進程通信,RPC在多種網路服務中都是很重要的組件。
113埠:113埠主要用於Windows的「Authentication Service」(驗證服務)。
119埠:119埠是為「Network News Transfer Protocol」(網路新聞組傳輸協定,簡稱NNTP)開放的。
135埠:135埠主要用於使用RPC(Remote Procedure Call,遠端程序呼叫)協定並提供DCOM(分散式元件對像模型)服務。
137埠:137埠主要用於「NetBIOS Name Service」(NetBIOS名稱服務)。
139埠:139埠是為「NetBIOS Session Service」提供的,主要用於提供Windows檔和印表機共用以及Unix中的Samba服務。
143埠:143埠主要是用於「Internet Message Access Protocol」v2(Internet消息訪問協定,簡稱IMAP)。
161埠:161埠是用於「Simple Network Management Protocol」(簡單網路管理協定,簡稱SNMP)。
443埠:43埠即網頁流覽埠,主要是用於HTTPS服務,是提供加密和通過安全埠傳輸的另一種HTTP。
554埠:554埠默認情況下用於「Real Time Streaming Protocol」(即時流協議,簡稱RTSP)。
1024埠:1024埠一般不固定分配給某個服務,在英文中的解釋是「Reserved」(保留)。
1080埠:1080埠是Socks代理服務使用的埠,大家平時上網使用的WWW服務使用的是HTTP協定的代理服務。
1755埠:1755埠默認情況下用於「Microsoft Media Server」(微軟媒體伺服器,簡稱MMS)。
4000埠:4000埠是用於大家經常使用的QQ聊天工具的,再細說就是為QQ用戶端開放的埠,QQ服務端使用的埠是8000。
5554埠:在今年4月30日就報導出現了一種針對微軟lsass服務的新蠕蟲病毒——震盪波(Worm.Sasser),該病毒可以利用TCP 5554埠開啟一個FTP服務,主要被用於病毒的傳播。
5632埠:5632埠是被大家所熟悉的遠端控制軟體pcAnywhere所開啟的埠。
8080埠:8080埠同80埠,是被用於WWW代理服務的,可以實現網頁流覽。
埠概念
在網路技術中,埠(Port)大致有兩種意思:一是物理意義上的埠,比如,ADSL Modem、集線器、交換機、路由器用於連接其他網路設備的介面,如RJ-45埠、SC埠等等。二是邏輯意義上的埠,一般是指TCP/IP協議中的埠,埠號的範圍從0到65535,比如用於流覽網頁服務的80埠,用於FTP服務的21埠等等。我們這裏將要介紹的就是邏輯意義上的埠。
埠分類
邏輯意義上的埠有多種分類標準,下面將介紹兩種常見的分類:
1. 按埠號分佈劃分
(1)知名埠(Well-Known Ports)
知名埠即眾所周知的埠號,範圍從0到1023,這些埠號一般固定分配給一些服務。比如21埠分配給FTP服務,25埠分配給SMTP(簡單郵件傳輸協定)服務,80埠分配給HTTP服務,135埠分配給RPC(遠端程序呼叫)服務等等。
(2)動態埠(Dynamic Ports)
動態埠的範圍從1024到65535,這些埠號一般不固定分配給某個服務,也就是說許多服務都可以使用這些埠。只要運行的程式向系統提出訪問網路的申請,那麼系統就可以從這些埠號中分配一個供該程式使用。比如1024埠就是分配給第一個向系統發出申請的程式。在關閉程式進程後,就會釋放所佔用的埠號。
不過,動態埠也常常被病毒木馬程式所利用,如冰河默認連接埠是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。
2. 按協議類型劃分
按協議類型劃分,可以分為TCP、UDP、IP和ICMP(Internet控制消息協定)等埠。下面主要介紹TCP和UDP埠:
(1)TCP埠
TCP埠,即傳輸控制協定埠,需要在用戶端和伺服器之間建立連接,這樣可以提供可靠的資料傳輸。常見的包括FTP服務的21埠,Telnet服務的23埠,SMTP服務的25埠,以及HTTP服務的80埠等等。
(2)UDP埠
UDP埠,即用戶資料包協定埠,無需在用戶端和伺服器之間建立連接,安全性得不到保障。常見的有DNS服務的53埠,SNMP(簡單網路管理協定)服務的161埠,QQ使用的8000和4000埠等等。
查看埠
在Windows 2000/XP/Server 2003中要查看埠,可以使用Netstat命令:
依次點擊「開始→運行」,鍵入「cmd」並回車,打開命令提示符視窗。在命令提示符狀態下鍵入「netstat -a -n」,按下回車鍵後就可以看到以數位形式顯示的TCP和UDP連接的埠號及狀態(如圖)。
小知識:Netstat命令用法
命令格式:Netstat -a -e -n -o -s
-a 表示顯示所有活動的TCP連接以及計算器監聽的TCP和UDP埠。
-e 表示顯示乙太網發送和接收的位元組數、資料包數等。
-n 表示只以數位形式顯示所有活動的TCP連接的位址和埠號。
-o 表示顯示活動的TCP連接並包括每個連接的進程ID(PID)。
-s 表示按協定顯示各種連接的統計資訊,包括埠號。
關閉/開啟埠
在介紹各種埠的作用前,這裏先介紹一下在Windows中如何關閉/打開埠,因為默認的情況下,有很多不安全的或沒有什麼用的埠是開啟的,比如Telnet服務的23埠、FTP服務的21埠、SMTP服務的25埠、RPC服務的135埠等等。為了保證系統的安全性,我們可以通過下面的方法來關閉/開啟埠。
關閉埠
比如在Windows 2000/XP中關閉SMTP服務的25埠,可以這樣做:首先打開「控制面板」,雙擊「管理工具」,再雙擊「服務」。接著在打開的服務視窗中找到並雙擊「Simple Mail Transfer Protocol (SMTP)」服務,單擊「停止」按鈕來停止該服務,然後在「啟動類型」中選擇「已禁用」,最後單擊「確定」按鈕即可。這樣,關閉了SMTP服務就相當於關閉了對應的埠。
開啟埠
如果要開啟該埠只要先在「啟動類型」選擇「自動」,單擊「確定」按鈕,再打開該服務,在「服務狀態」中單擊「啟動」按鈕即可啟用該埠,最後,單擊「確定」按鈕即可。
提示:在Windows 98中沒有「服務」選項,你可以使用防火牆的規則設置功能來關閉/開啟埠。
21埠
埠說明:21埠主要用於FTP(File Transfer Protocol,檔傳輸協定)服務,FTP服務主要是為了在兩台電腦之間實現檔的上傳與下載,一台電腦作為FTP用戶端,另一台電腦作為FTP伺服器,可以採用匿名(anonymous)登錄和授權用戶名與密碼登錄兩種方式登錄FTP伺服器。目前,通過FTP服務來實現檔的傳輸是互聯網上上傳、下載檔最主要的方法。另外,還有一個20埠是用於FTP資料傳輸的默認埠號。
在Windows中可以通過Internet資訊服務(IIS)來提供FTP連接和管理,也可以單獨安裝FTP伺服器軟體來實現FTP功能,比如常見的FTP Serv-U。
操作建議:因為有的FTP伺服器可以通過匿名登 ..
訪客只能看到部份內容,免費 加入會員 或由臉書 Google 可以看到全部內容