最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

端口(Port)

来源:动视网 责编:小OO 时间:2025-10-02 10:57:28
文档

端口(Port)

端口概念在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSLModem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。查看端口在Windows2000/XP/Server2003中要查看端口,可以使用Netstat命令:依次点击“开始→运行”,
推荐度:
导读端口概念在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSLModem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。查看端口在Windows2000/XP/Server2003中要查看端口,可以使用Netstat命令:依次点击“开始→运行”,
端口概念

在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。  

  查看端口 

  在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令: 

  依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。 

  关闭/开启端口 

  在介绍各种端口的作用前,这里先介绍一下在Windows中如何关闭/打开端口,因为默认的情况下,有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、FTP服务的21端口、SMTP服务的25端口、RPC服务的135端口等等。为了保证系统的安全性,我们可以通过下面的方法来关闭/开启端口。 

  关闭端口 

  比如在Windows 2000/XP中关闭SMTP服务的25端口,可以这样做:首先打开“控制面板”,双击“管理工具”,再双击“服务”。接着在打开的服务窗口中找到并双击“Simple Mail Transfer Protocol (SMTP)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了SMTP服务就相当于关闭了对应的端口。 

  开启端口 

  如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。 

  提示:在Windows 98中没有“服务”选项,你可以使用防火墙的规则设置功能来关闭/开启端口。 

  端口分类 

  逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类: 

  1. 按端口号分布划分 

  (1)知名端口(Well-Known Ports) 

  知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给FTP服务,25端口分配给SMTP(简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。 

  (2)动态端口(Dynamic Ports) 

  动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用的端口号。 

  不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。 

  2. 按协议类型划分 

  按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和UDP端口: 

  (1)TCP端口 

  TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。 

  (2)UDP端口 

  UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。 

  常见网络端口 

  网络基础知识!端口对照 

  端口:0  

  服务:Reserved  

  说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 

端口:1  

  服务:tcpmux  

  说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。  

  端口:7  

  服务:Echo  

  说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。  

  端口:19  

  服务:Character Generator  

  说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。  

  端口:21  

  服务:FTP  

  说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。  

  端口:22  

  服务:Ssh  

  说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。  

  端口:23  

  服务:Telnet  

  说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。  

  端口:25  

  服务:SMTP  

  说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。 

  端口:31  

  服务:MSG Authentication  

  说明:木马Master Paradise、Hackers Paradise开放此端口。  

  端口:42  

  服务:WINS Replication  

  说明:WINS复制  

  端口:53  

  服务:Domain Name Server(DNS)  

  说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。  

  端口:67  

  服务:Bootstrap Protocol Server  

  说明:通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。  

  端口:69  

  服务:Trival File Transfer  

  说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。  

  端口:79  

  服务:Finger Server  

  说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。  

  端口:80  

  服务:HTTP  

  说明:用于网页浏览。木马Executor开放此端口。  

  

端口:99  

  服务:Metagram Relay  

  说明:后门程序ncx99开放此端口。  

  端口:102  

  服务:Message transfer agent(MTA)-X.400 over TCP/IP  

  说明:消息传输代理。  

  端口:109  

  服务:Post Office Protocol -Version3  

  说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。  

  端口:110  

  服务:SUN公司的RPC服务所有端口  

  说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等  

  端口:113  

  服务:Authentication Service  

  说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。  

  端口:119  

  服务:Network News Transfer Protocol  

  说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被的新闻组服务器,匿名发帖或发送SPAM。  

  端口:135  

  服务:Location Service  

  说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。  

  端口:137、138、139  

  服务:NETBIOS Name Service  

  说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。  

  端口:143  

  服务:Interim Mail Access Protocol v2  

  说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。  

  端口:161  

  服务:SNMP  

  说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。  

  端口:177  

  服务:X Display Manager Control Protocol  

  说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。  

  端口:3  

  服务:LDAP、ILS  

  说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。  

端口:443  

http://dengcunhong.blog.163.com

计算机常用端口一览表

1 传输控制协议端口服务多路开关选择器 

2 compressnet 管理实用程序 

3 压缩进程 

5 远程作业登录 

7 回显(Echo) 

9 丢弃 

11 在线用户 

13 时间 

15 netstat 

17 每日引用 

18 消息发送协议 

19 字符发生器 

20 文件传输协议(默认数据口) 

21 文件传输协议(控制) 

22 SSH远程登录协议 

23 telnet 终端仿真协议 

24 预留给个人用邮件系统 

25 smtp 简单邮件发送协议 

27 NSW 用户系统现场工程师 

29 MSG ICP 

31 MSG验证 

33 显示支持协议 

35 预留给个人打印机服务 

37 时间 

38 路由访问协议 

39 资源定位协议 

41 图形 

42 WINS 主机名服务 

43 "绰号" who is服务 

44 MPM(消息处理模块)标志协议 

45 消息处理模块 

46 消息处理模块(默认发送口) 

47 NI FTP 

48 数码音频后台服务 

49 TACACS登录主机协议 

50 远程邮件检查协议 

51 IMP(接口信息处理机)逻辑地址维护 

52 施乐网络服务系统时间协议 

53 域名服务器 

54 施乐网络服务系统票据交换 

55 ISI图形语言 

56 施乐网络服务系统验证 

57 预留个人用终端访问 

58 施乐网络服务系统邮件 

59 预留个人文件服务 

60 未定义 

61 NI邮件? 

62 异步通讯适配器服务 

63 WHOIS+ 

 通讯接口 

65 TACACS数据库服务 

66 Oracle SQL*NET 

67 引导程序协议服务端 

68 引导程序协议客户端 

69 小型文件传输协议 

70 信息检索协议 

71 远程作业服务 

72 远程作业服务 

73 远程作业服务 

74 远程作业服务 

75 预留给个人拨出服务 

76 分布式外部对象存储 

77 预留给个人远程作业输入服务 

78 修正TCP 

79 Finger(查询远程主机在线用户等信息) 

80 全球信息网超文本传输协议(www) 

81 HOST2名称服务 

82 传输实用程序 

83 模块化智能终端ML设备 

84 公用追踪设备 

85 模块化智能终端ML设备 

86 Micro Focus Cobol编程语言 

87 预留给个人终端连接 

88 Kerberros安全认证系统 

 SU/MIT终端仿真网关 

90 DNSIX 安全属性标记图 

91 MIT Dover假脱机 

92 网络打印协议 

93 设备控制协议 

94 Tivoli对象调度 

95 SUPDUP 

96 DIXIE协议规范 

97 快速远程虚拟文件协议 

98 TAC(东京大学自动计算机)新闻协议 

101 usually from sri-nic 

102 iso-tsap 

103 ISO Mail 

104 x400-snd 

105 csnet-ns 

109 Post Office 

110 Pop3 服务器(邮箱发送服务器) 

111 portmap 或 sunrpc 

113 身份查询 

115 sftp 

117 path 或 uucp-path 

119 新闻服务器 

121 BO jammerkillah 

123 network time protocol (exp) 

135 DCE endpoint resolutionnetbios-ns 

137 NetBios-NS 

138 NetBios-DGN 

139 win98 共享资源端口(NetBios-SSN) 

143 IMAP电子邮件 

144 NeWS - news 

153 sgmp - sgmp 

158 PCMAIL 

161 snmp - snmp 

162 snmp-trap -snmp 

170 network PostScript 

175 vmnet 

194 Irc 

315 load 

400 vmnet0 

443 安全服务 

456 Hackers Paradise 

500 sytek 

512 exec 

513 login 

514 shell - cmd 

515 printer - spooler 

517 talk 

518 ntalk 

520 efs 

526 tempo - newdate 

530 courier - rpc 

531 conference - chat 

532 netnews - readnews 

533 netwall 

540 uucp - uucpd    543 klogin 

544 kshell 

550 new-rwho - new-who 

555 Stealth Spy(Phase) 

556 remotefs - rfs_server 

600 garcon 

666 Attack FTP 

750 kerberos - kdc 

751 kerberos_master 

754 krb_prop 

888 erlogin 

1001 Silencer 或 WebEx 

1010 Doly trojan v1.35 

1011 Doly Trojan 

1024 NetSpy.698 (YAI) 

1025 NetSpy.698 

1033 Netspy 

1042 Bla1.1 

1047 GateCrasher 

1080 Wingate 

1109 kpop 

1243 SubSeven 

1245 Vodoo 

1269 Maverick s Matrix 

1433 Microsoft SQL Server 数据库服务 

1492 FTP99CMP (BackOriffice.FTP) 

1509 Streaming Server 

1524 ingreslock 

1600 Shiv 

1807 SpySender 

1981 ShockRave 

1999 Backdoor 

2000 黑洞(木马) 默认端口 

2001 黑洞(木马) 默认端口 

2023 Pass Ripper 

2053 knetd 

2140 DeepThroat.10 或 Invasor 

2283 Rat 

2565 Striker 

2583 Wincrash2 

2801 Phineas 

3129 MastersParadise.92 

3150 Deep Throat 1.0 

3210 SchoolBus 

33 Win2000 远程登陆端口 

4000 OICQ Client 

4567 FileNail 

4950 IcqTrojan 

5000 WindowsXP 默认启动的 UPNP 服务 

5190 ICQ Query 

5321 Firehotcker 

5400 BackConstruction1.2 或 BladeRunner 

5550 Xtcp 

5555 rmt - rmtd 

5556 mtb - mtbd 

5569 RoboHack 

5714 Wincrash3 

5742 Wincrash 

00 The Thing 

6669 Vampire 

6670 Deep Throat 

6711 SubSeven 

6713 SubSeven 

6767 NT Remote Control 

6771 Deep Throat 3 

6776 SubSeven 

6883 DeltaSource 

6939 Indoctrination 

6969 Gatecrasher.a 

7306 网络精灵(木马) 

7307 ProcSpy 

7308 X Spy 

7626 冰河(木马) 默认端口 

77 ICQKiller 

8000 OICQ Server 

9400 InCommand 

9401 InCommand 

9402 InCommand 

9535 man 

9536 w 

9537 mantst 

9872 Portal of Doom 

9875 Portal of Doom 

99 InIkiller 

10000 bnews 

10001 queue 

10002 poker 

10167 Portal Of Doom 

10607 Coma 

11000 Senna Spy Trojans 

11223 ProgenicTrojan 

12076 Gjamer 或 MSH.104b 

12223 Hack?9 KeyLogger 

12345 netbus木马 默认端口 

12346 netbus木马 默认端口 

12631 WhackJob.NB1.7 

16969 Priotrity 

17300 Kuang2 

20000 Millenium II (GrilFriend) 

20001 Millenium II (GrilFriend) 

20034 NetBus Pro 

20331 Bla 

21554 GirlFriend 或 Schwindler 1.82 

22222 Prosiak 

23456 Evil FTP 或 UglyFtp 或 WhackJob 

27374 SubSeven 

291 The Unexplained 

30029 AOLTrojan 

30100 NetSphere 

30303 Socket23 

30999 Kuang 

31337 BackOriffice 

31339 NetSpy 

31666 BO Whackmole 

31787 Hack a tack 

33333 Prosiak 

33911 Trojan Spirit 2001 a 

34324 TN 或 Tiny Telnet Server 

40412 TheSpy 

40421 MastersParadise.96 

40423 Master Paradise.97 

47878 BirdSpy2 

50766 Fore 或 Schwindler 

53001 Remote Shutdown 

54320 Back Orifice 2000 

54321 SchoolBus 1.6 

61466 Telecommando 

65000 Devil

http://dengcunhong.blog.163.com

文档

端口(Port)

端口概念在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSLModem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。查看端口在Windows2000/XP/Server2003中要查看端口,可以使用Netstat命令:依次点击“开始→运行”,
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top