欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

網(wǎng)絡(luò)世界的“后門(mén)” -端口的故事①

 更新時(shí)間:2007年09月19日 10:24:13   作者:  

    在上網(wǎng)的時(shí)候,我們經(jīng)常會(huì)看到“端口”這個(gè)詞,也會(huì)經(jīng)常用到端口號(hào),比如在FTP地址后面增加的“21”,21就表示端口號(hào)。那么端口到底是什么意思呢?怎樣查看端口號(hào)呢?下面就將介紹這方面的內(nèi)容。
  端口概念

  在網(wǎng)絡(luò)技術(shù)中,端口(Port)大致有兩種意思:一是物理意義上的端口,比如,ADSL Modem、集線器、交換機(jī)、路由器用于連接其他網(wǎng)絡(luò)設(shè)備的接口,如RJ-45端口、SC端口等等。二是邏輯意義上的端口,一般是指TCP/IP協(xié)議中的端口,端口號(hào)的范圍從0到65535,比如用于瀏覽網(wǎng)頁(yè)服務(wù)的80端口,用于FTP服務(wù)的21端口等等。我們這里將要介紹的就是邏輯意義上的端口。

  端口分類(lèi)

  邏輯意義上的端口有多種分類(lèi)標(biāo)準(zhǔn),下面將介紹兩種常見(jiàn)的分類(lèi):

  1. 按端口號(hào)分布劃分

 ?。?)知名端口(Well-Known Ports)

  知名端口即眾所周知的端口號(hào),范圍從0到1023,這些端口號(hào)一般固定分配給一些服務(wù)。比如21端口分配給FTP服務(wù),25端口分配給SMTP(簡(jiǎn)單郵件傳輸協(xié)議)服務(wù),80端口分配給HTTP服務(wù),135端口分配給RPC(遠(yuǎn)程過(guò)程調(diào)用)服務(wù)等等。

 ?。?)動(dòng)態(tài)端口(Dynamic Ports)

  動(dòng)態(tài)端口的范圍從1024到65535,這些端口號(hào)一般不固定分配給某個(gè)服務(wù),也就是說(shuō)許多服務(wù)都可以使用這些端口。只要運(yùn)行的程序向系統(tǒng)提出訪問(wèn)網(wǎng)絡(luò)的申請(qǐng),那么系統(tǒng)就可以從這些端口號(hào)中分配一個(gè)供該程序使用。比如1024端口就是分配給第一個(gè)向系統(tǒng)發(fā)出申請(qǐng)的程序。在關(guān)閉程序進(jìn)程后,就會(huì)釋放所占用的端口號(hào)。

  不過(guò),動(dòng)態(tài)端口也常常被病毒木馬程序所利用,如冰河默認(rèn)連接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。

  2. 按協(xié)議類(lèi)型劃分

  按協(xié)議類(lèi)型劃分,可以分為T(mén)CP、UDP、IP和ICMP(Internet控制消息協(xié)議)等端口。下面主要介紹TCP和UDP端口:

  (1)TCP端口

  TCP端口,即傳輸控制協(xié)議端口,需要在客戶端和服務(wù)器之間建立連接,這樣可以提供可靠的數(shù)據(jù)傳輸。常見(jiàn)的包括FTP服務(wù)的21端口,Telnet服務(wù)的23端口,SMTP服務(wù)的25端口,以及HTTP服務(wù)的80端口等等。

 ?。?)UDP端口

  UDP端口,即用戶數(shù)據(jù)包協(xié)議端口,無(wú)需在客戶端和服務(wù)器之間建立連接,安全性得不到保障。常見(jiàn)的有DNS服務(wù)的53端口,SNMP(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)服務(wù)的161端口,QQ使用的8000和4000端口等等。

查看端口

  在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:

  依次點(diǎn)擊“開(kāi)始→運(yùn)行”,鍵入“cmd”并回車(chē),打開(kāi)命令提示符窗口。在命令提示符狀態(tài)下鍵入“netstat -a -n”,按下回車(chē)鍵后就可以看到以數(shù)字形式顯示的TCP和UDP連接的端口號(hào)及狀態(tài)(如圖)。


  小知識(shí):Netstat命令用法

  命令格式:Netstat -a -e -n -o -s

  -a 表示顯示所有活動(dòng)的TCP連接以及計(jì)算機(jī)監(jiān)聽(tīng)的TCP和UDP端口。

 ?。璭 表示顯示以太網(wǎng)發(fā)送和接收的字節(jié)數(shù)、數(shù)據(jù)包數(shù)等。

  -n 表示只以數(shù)字形式顯示所有活動(dòng)的TCP連接的地址和端口號(hào)。

  -o 表示顯示活動(dòng)的TCP連接并包括每個(gè)連接的進(jìn)程ID(PID)。

 ?。璼 表示按協(xié)議顯示各種連接的統(tǒng)計(jì)信息,包括端口號(hào)。

文章錄入:dnbm    責(zé)任編輯:dnbm 

相關(guān)文章

最新評(píng)論