廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 5404 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
segeyi 手機
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎
知名人士
級別: 知名人士 該用戶目前不上站
推文 x1 鮮花 x72
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[電郵軟體][討論] 常用 TCP 端口作用及其操作建議
本文是從大陸教學網來,經過整理後,在此分享...若是版主覺得不行的話,煩請告知ㄧ聲,將馬上移除

=================================

=.= 設定了好久都不能賣...

看來是天意 不讓我賣這篇文章...算了 直接貼吧 @@

============================================

常用 TCP 埠作用及其操作建議

  在上網的時候,我們經常會看到「埠」這個詞,也會經常用到埠號,比如在FTP位址後面增加的「21」,21就表示埠號。那麼埠到底是什麼意思呢?怎樣查看埠號呢?一個埠是否成為網路惡意攻擊的大門呢?,我們應該如何面對形形色色的埠呢?下面就將介紹這方面的內容,以供大家參考。
  埠簡介:本文介紹埠的概念,分類,以及如何關閉/開啟一個埠

  21埠:21埠主要用於FTP(File Transfer Protocol,檔傳輸協定)服務。

  23埠:23埠主要用於Telnet(遠端登錄)服務,是Internet上普遍採用的登錄和仿真程式。

  25埠:25埠為SMTP(Simple Mail Transfer Protocol,簡單郵件傳輸協議)伺服器所開放,主要用於發送郵件,如今絕大多數郵件伺服器都使用該協定。

  53埠:53埠為DNS(Domain Name Server,功能變數名稱伺服器)伺服器所開放,主要用於功能變數名稱解析,DNS服務在NT系統中使用的最為廣泛。

  67、68埠:67、68埠分別是為Bootp服務的Bootstrap Protocol Server(引導程式協定服務端)和Bootstrap Protocol Client(引導程式協定用戶端)開放的埠。

  69埠:TFTP是Cisco公司開發的一個簡單檔傳輸協議,類似於FTP。

  79埠:79埠是為Finger服務開放的,主要用於查詢遠端主機線上用戶、作業系統類型以及是否緩衝區溢出等用戶的詳細資訊。

  80埠:80埠是為HTTP(HyperText Transport Protocol,超文本傳輸協定)開放的,這是上網衝浪使用最多的協定,主要用於在WWW(World Wide Web,萬維網)服務上傳輸資訊的協定。

  99埠:99埠是用於一個名為「Metagram Relay」(亞對策延時)的服務,該服務比較少見,一般是用不到的。

  109、110埠:109埠是為POP2(Post Office Protocol Version 2,郵局協定2)服務開放的,110埠是為POP3(郵件協定3)服務開放的,POP2、POP3都是主要用於接收郵件的。

  111埠:111埠是SUN公司的RPC(Remote Procedure Call,遠端程序呼叫)服務所開放的埠,主要用於分散式系統中不同計算器的內部進程通信,RPC在多種網路服務中都是很重要的組件。

  113埠:113埠主要用於Windows的「Authentication Service」(驗證服務)。

  119埠:119埠是為「Network News Transfer Protocol」(網路新聞組傳輸協定,簡稱NNTP)開放的。

  135埠:135埠主要用於使用RPC(Remote Procedure Call,遠端程序呼叫)協定並提供DCOM(分散式元件對像模型)服務。

  137埠:137埠主要用於「NetBIOS Name Service」(NetBIOS名稱服務)。

  139埠:139埠是為「NetBIOS Session Service」提供的,主要用於提供Windows檔和印表機共用以及Unix中的Samba服務。

  143埠:143埠主要是用於「Internet Message Access Protocol」v2(Internet消息訪問協定,簡稱IMAP)。

  161埠:161埠是用於「Simple Network Management Protocol」(簡單網路管理協定,簡稱SNMP)。

  443埠:43埠即網頁流覽埠,主要是用於HTTPS服務,是提供加密和通過安全埠傳輸的另一種HTTP。

  554埠:554埠默認情況下用於「Real Time Streaming Protocol」(即時流協議,簡稱RTSP)。

  1024埠:1024埠一般不固定分配給某個服務,在英文中的解釋是「Reserved」(保留)。

  1080埠:1080埠是Socks代理服務使用的埠,大家平時上網使用的WWW服務使用的是HTTP協定的代理服務。

  1755埠:1755埠默認情況下用於「Microsoft Media Server」(微軟媒體伺服器,簡稱MMS)。

  4000埠:4000埠是用於大家經常使用的QQ聊天工具的,再細說就是為QQ用戶端開放的埠,QQ服務端使用的埠是8000。

  5554埠:在今年4月30日就報導出現了一種針對微軟lsass服務的新蠕蟲病毒——震盪波(Worm.Sasser),該病毒可以利用TCP 5554埠開啟一個FTP服務,主要被用於病毒的傳播。

  5632埠:5632埠是被大家所熟悉的遠端控制軟體pcAnywhere所開啟的埠。

  8080埠:8080埠同80埠,是被用於WWW代理服務的,可以實現網頁流覽。
埠概念

  在網路技術中,埠(Port)大致有兩種意思:一是物理意義上的埠,比如,ADSL Modem、集線器、交換機、路由器用於連接其他網路設備的介面,如RJ-45埠、SC埠等等。二是邏輯意義上的埠,一般是指TCP/IP協議中的埠,埠號的範圍從0到65535,比如用於流覽網頁服務的80埠,用於FTP服務的21埠等等。我們這裏將要介紹的就是邏輯意義上的埠。

埠分類

  邏輯意義上的埠有多種分類標準,下面將介紹兩種常見的分類:

1. 按埠號分佈劃分

  (1)知名埠(Well-Known Ports)

  知名埠即眾所周知的埠號,範圍從0到1023,這些埠號一般固定分配給一些服務。比如21埠分配給FTP服務,25埠分配給SMTP(簡單郵件傳輸協定)服務,80埠分配給HTTP服務,135埠分配給RPC(遠端程序呼叫)服務等等。

  (2)動態埠(Dynamic Ports)

  動態埠的範圍從1024到65535,這些埠號一般不固定分配給某個服務,也就是說許多服務都可以使用這些埠。只要運行的程式向系統提出訪問網路的申請,那麼系統就可以從這些埠號中分配一個供該程式使用。比如1024埠就是分配給第一個向系統發出申請的程式。在關閉程式進程後,就會釋放所佔用的埠號。

  不過,動態埠也常常被病毒木馬程式所利用,如冰河默認連接埠是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。

2. 按協議類型劃分

  按協議類型劃分,可以分為TCP、UDP、IP和ICMP(Internet控制消息協定)等埠。下面主要介紹TCP和UDP埠:

  (1)TCP埠

  TCP埠,即傳輸控制協定埠,需要在用戶端和伺服器之間建立連接,這樣可以提供可靠的資料傳輸。常見的包括FTP服務的21埠,Telnet服務的23埠,SMTP服務的25埠,以及HTTP服務的80埠等等。

  (2)UDP埠

  UDP埠,即用戶資料包協定埠,無需在用戶端和伺服器之間建立連接,安全性得不到保障。常見的有DNS服務的53埠,SNMP(簡單網路管理協定)服務的161埠,QQ使用的8000和4000埠等等。

查看埠

  在Windows 2000/XP/Server 2003中要查看埠,可以使用Netstat命令:

  依次點擊「開始→運行」,鍵入「cmd」並回車,打開命令提示符視窗。在命令提示符狀態下鍵入「netstat -a -n」,按下回車鍵後就可以看到以數位形式顯示的TCP和UDP連接的埠號及狀態(如圖)。


  小知識:Netstat命令用法

  命令格式:Netstat -a -e -n -o -s

  -a 表示顯示所有活動的TCP連接以及計算器監聽的TCP和UDP埠。

  -e 表示顯示乙太網發送和接收的位元組數、資料包數等。

  -n 表示只以數位形式顯示所有活動的TCP連接的位址和埠號。

  -o 表示顯示活動的TCP連接並包括每個連接的進程ID(PID)。

  -s 表示按協定顯示各種連接的統計資訊,包括埠號。

關閉/開啟埠

  在介紹各種埠的作用前,這裏先介紹一下在Windows中如何關閉/打開埠,因為默認的情況下,有很多不安全的或沒有什麼用的埠是開啟的,比如Telnet服務的23埠、FTP服務的21埠、SMTP服務的25埠、RPC服務的135埠等等。為了保證系統的安全性,我們可以通過下面的方法來關閉/開啟埠。

  關閉埠

  比如在Windows 2000/XP中關閉SMTP服務的25埠,可以這樣做:首先打開「控制面板」,雙擊「管理工具」,再雙擊「服務」。接著在打開的服務視窗中找到並雙擊「Simple Mail Transfer Protocol (SMTP)」服務,單擊「停止」按鈕來停止該服務,然後在「啟動類型」中選擇「已禁用」,最後單擊「確定」按鈕即可。這樣,關閉了SMTP服務就相當於關閉了對應的埠。

  開啟埠

  如果要開啟該埠只要先在「啟動類型」選擇「自動」,單擊「確定」按鈕,再打開該服務,在「服務狀態」中單擊「啟動」按鈕即可啟用該埠,最後,單擊「確定」按鈕即可。

  提示:在Windows 98中沒有「服務」選項,你可以使用防火牆的規則設置功能來關閉/開啟埠。
  21埠

  埠說明:21埠主要用於FTP(File Transfer Protocol,檔傳輸協定)服務,FTP服務主要是為了在兩台電腦之間實現檔的上傳與下載,一台電腦作為FTP用戶端,另一台電腦作為FTP伺服器,可以採用匿名(anonymous)登錄和授權用戶名與密碼登錄兩種方式登錄FTP伺服器。目前,通過FTP服務來實現檔的傳輸是互聯網上上傳、下載檔最主要的方法。另外,還有一個20埠是用於FTP資料傳輸的默認埠號。

  在Windows中可以通過Internet資訊服務(IIS)來提供FTP連接和管理,也可以單獨安裝FTP伺服器軟體來實現FTP功能,比如常見的FTP Serv-U。

  操作建議:因為有的FTP伺服器可以通過匿名登 ..

訪客只能看到部份內容,免費 加入會員 或由臉書 Google 可以看到全部內容



[ 此文章被segeyi在2004-12-07 18:18重新編輯 ]




獻花 x0 回到頂端 [樓 主] From:未知地址 | Posted:2004-12-07 18:10 |
gogogo
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小有名氣
級別: 小有名氣 該用戶目前不上站
推文 x0 鮮花 x13
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

謝謝你

好詳細喔~~讓我增加不少知識!



表情 都是由於您熱情的貢獻分享,
論壇才能增添更多的色彩和活力,
您的辛苦的付出我們會記得的! 表情


~~理隨事變、寬廓非外~~
~~事得理融、寂寥非內~~

獻花 x0 回到頂端 [1 樓] From:台灣省 索尼So-net網 | Posted:2004-12-07 18:44 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.066250 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言