计算机网络常见端口:
端口:21
服务:ftp
说明:ftp服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的ftp服务器的方法。这些服务器带有可读写的目录。木马doly trojan、fore、invisible ftp、webex、wincrash和blade runner所开放的端口。
端口:22
服务:ssh
说明:pcanywhere建立的tcp和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用rsaref库的版本就会有不少的漏洞存在。
端口:23
服务:telnet
说明:远程登录,入侵者在搜索远程登录unix的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马tiny telnet server就开放这个端口。
端口:25
服务:smtp
说明:smtp服务器所开放的端口,用于发送邮件。入侵者寻找smtp服务器是为了传递他们的spam。入侵者的帐户被关闭,他们需要连接到高带宽的e-mail服务器上,将简单的信息传递到不同的地址。木马antigen、email password sender、haebu coceda、shtrilitz stealth、winpc、winspy都开放这个端口。
端口:31
服务:msg authentication
说明:木马master paradise、hackers paradise开放此端口。
端口:42
服务:wins replication
说明:wins复制
端口:53
服务:domain name server(dns)
说明:dns服务器所开放的端口,入侵者可能是试图进行区域传递(tcp),欺骗dns(udp)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。
端口:67
服务:bootstrap protocol server
说明:通过dsl和cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向dhcp服务器请求一个地址。hacker常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的ip地址。
端口:69
服务:trival file transfer
说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。
端口:79
服务:finger server
说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器finger扫描。
端口:80
服务:http
说明:用于网页浏览。木马executor开放此端口。
端口:99
服务:metagram relay
说明:后门程序ncx99开放此端口。
端口:102
服务:message transfer agent(mta)-x.400 over tcp/ip
说明:消息传输代理。
端口:109
服务:post office protocol -version3
说明:pop3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。pop3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。
端口:110
服务:sun公司的rpc服务所有端口
说明:常见rpc服务有rpc.mountd、nfs、rpc.statd、rpc.csmd、rpc.ttybd、amd等
端口:113
服务:authentication service
说明:这是一个许多计算机上运行的协议,用于鉴别tcp连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是ftp、pop、imap、smtp和irc等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火墙支持tcp连接的阻断过程中发回rst。这将会停止缓慢的连接。
端口:119
服务:network news transfer protocol
说明:news新闻组传输协议,承载usenet通信。这个端口的连接通常是人们在寻找usenet服务器。多数isp限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送spam。
端口:135
服务:本地 service
说明:microsoft在这个端口运行dce rpc end-point mapper为它的dcom服务。这与unix 111端口的功能很相似。使用dcom和rpc的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。hacker扫描计算机的这个端口是为了找到这个计算机上运行exchange server吗?什么版本?还有些dos攻击直接针对这个端口。
端口:137、138、139
服务:netbios name service
说明:其中137、138是udp端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得netbios/smb服务。这个协议被用于windows文件和打印机共享和samba。还有wins regisrtation也用它。
端口:143
服务:interim mail access protocol v2
说明:和pop3的安全问题一样,许多imap服务器存在有缓冲区溢出漏洞。记住:一种linux蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当redhat在他们的linux发布版本中默认允许imap后,这些漏洞变的很流行。这一端口还被用于imap2,但并不流行。
端口:161
服务:snmp
说明:snmp允许远程管理设备。所有配置和运行信息的储存在数据库中,通过snmp可获得这些信息。许多管理员的错误配置将被暴露在internet。cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。snmp包可能会被错误的指向用户的网络。
分享到:
相关推荐
计算机端口号是网络通信中非常重要的组成部分,它们用于标识计算机上的特定服务或应用程序。每个端口号是一个16位的数字,范围从0到65535,其中0到1023是...因此,掌握计算机常见端口号对于IT专业人员来说是必备知识。
在计算机网络通信中,端口是识别不同应用程序或服务的一种方式。每个端口都是一个编号,通常为0到65535之间的整数,其中0到1023是所谓的“公认端口”(Well-Known Ports),这些端口通常用于运行标准服务;1024到...
通过对常见端口号及其关联协议的介绍,我们了解到不同服务和应用程序如何通过特定端口进行通信。了解这些基础知识对于网络安全管理和网络故障排除非常重要。希望本文能帮助您更深入地理解计算机网络的基本原理和技术...
在这个标题为"网络基础+常见端口号及协议名称"的主题中,我们将深入探讨网络的基本原理以及与之相关的端口号和协议。 首先,我们需要理解网络的层次结构模型,最广泛接受的是OSI(开放系统互连)七层模型和TCP/IP四...
在计算机网络通信中,端口号扮演着至关重要的角色。它们用于标识网络中的特定进程或服务,确保数据能够准确无误地被送达指定的应用程序。下面将详细介绍一些常见的端口号及其对应的服务。 #### HTTP: 80 HTTP(超...
#### 知识点二:常见端口及其用途 - **22号端口(SSH)**:用于安全Shell协议,是一种加密的网络传输协议,可以在不安全的网络中为网络服务提供安全的传输环境。 - **23号端口(Telnet)**:早期的远程登录协议,...
以上只是一部分常见端口号的解释,实际上,端口号从0到65535,其中0-1023是熟知端口,由IANA(互联网数字分配机构)管理,1024-49151是注册端口,49152-65535是动态或私有端口,各应用可根据需要自行使用。...
### 常见端口号及应用解析 #### 端口与协议 在计算机网络通信中,端口号是用于标识特定网络服务或进程的一种逻辑地址。每个端口号都与一个特定的服务或应用程序关联,以便数据包能够准确地被送达目标程序。本篇...
在计算机网络中,协议是不同设备之间通信的规则或约定,而端口号是标识特定服务或应用的数字,使得网络中的进程能够通过TCP/IP协议栈进行通信。端口号分为两个范围:0-1023的知名端口,通常由系统占用;1024-49151的...
### 计算机常见端口列表详解 #### 1. 端口135、137、139、443 - **135端口**:此端口通常与Microsoft的DCOM服务相关联,用于远程过程调用(RPC),特别是Windows系统中的远程管理和服务控制。它在内部用于映射网络...
端口号是计算机网络通信中标识服务的重要组成部分,它允许不同的服务在同一台主机上并行运行。当我们需要诊断网络连接问题或者管理后台服务时,可能会需要找出占用特定端口的进程,以便进行进一步的操作,比如查看其...
### Linux和Windows常见的端口号详解 #### 一、概述 在网络通信中,端口号起着至关重要的作用。它标识了计算机上的特定进程或服务。不同的操作系统和服务通常绑定到不同的端口号上。对于网络安全专业人士而言,...
端口号码是计算机网络中用于区分不同服务或应用程序的数字标识符。在 TCP/IP 协议族中,端口号码作为一种标识符,用于区分不同的网络服务或应用程序。常见的端口号码有: 1. TCP 端口:用于 TCP 协议的连接。常见的...
端口是指网络连接中使用的逻辑端口,按端口号分布可以分为知名端口、动态端口或私有端口,例如21端口分配给FTP服务、25端口分配给SMTP服务、80端口分配给HTTP服务,这些众所周知的端口即称为“知名端口”。...
计算机常用端口一览表 1 传输控制协议端口服务多路开关选择器 2 compressnet 管理实用程序 3 压缩进程 5 远程作业登录 7 回显(Echo) 9 丢弃 11 在线用户 13 时间 15 netstat 17 每日引用 18 消息发送协议...
- 当一台主机接收到数据报后,它会根据报文头部的目的端口号,将数据发送到相应的端口,进而传递给与该端口相关的进程。 3. **端口的队列机制**: - 每个端口实际上就是一个队列,用来存放发往该端口的数据。 - ...
其他常见端口号 * 1080 socks SOCKS 网络应用程序代理服务 * 1236 bvcontrol Garcilis Packeten 远程配置服务器 * 1300 h323hostcallsc H.323 电话会议主机电话安全 * 1433 ms-sql-s Microsoft SQL 服务器 * 1434...
### 常见端口号 #### 1. FTP(File Transfer Protocol) - **数据连接端口**:20/TCP - **控制连接端口**:21/TCP - **用途**:FTP协议用于在网络上进行文件传输,20端口用于实际的数据传输,而21端口则用于控制...