在网络技术中,什么是端口 端口是什么( 二 )


端口:7
服务:Echo
解释:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息 。
端口:19
服务:Character Generator
解释:这是一种仅仅发送字符的服务 。UDP版本将会在收到UDP包后回应含有垃圾字符的包 。TCP衔接时会发送含有垃圾字符的数据流直到衔接关闭 。HACKER应用IP诱骗可以动员DoS攻击 。捏造两个chargen服务器之间的UDP包 。同样Fraggle DoS攻击向目的地址的这个端口广播一个带有捏造受害者IP的数据包,受害者为了回应这些数据而过载 。
端口:21
服务:FTP
解释:FTP服务器所开放的端口,用于上传、下载 。最常见的攻击者用于寻找打开anonymous的FTP服务器的办法 。这些服务器带有可读写的目录 。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口 。
端口:22
服务:Ssh
解释:PcAnywhere树立的TCP和这一端口的衔接可能是为了寻找ssh 。这一服务有许多弱点,如果配置成特定的模式,许多应用RSAREF库的版本就会有不少的破绽存在 。
端口:23
服务:Telnet
解释:远程登录,入侵者在搜索远程登录UNIX的服务 。大多数情形下扫描这一端口是为了找到机器运行的操作体系 。还有应用其他技巧,入侵者也会找到密码 。木马Tiny Telnet Server就开放这个端口 。
端口:25
服务:SMTP
解释:SMTP服务器所开放的端口,用于发送邮件 。入侵者寻找SMTP服务器是为了传递他们的SPAM 。入侵者的帐户被关闭,他资源网们须要衔接到高带宽的E-MAIL服务器上,将简略的信息传递到不同的地址 。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口 。
端口:31
服务:MSG Authentication
解释:木马Master Paradise、Hackers Paradise开放此端口 。
端口:42
服务:WINS Replication
解释:WINS复制
端口:53
服务:Domain Name Server(DNS)
解释:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),诱骗DNS(UDP)或隐蔽其他的通讯 。因此防火墙常常过滤或记载此端口 。
端口:67
服务:Bootstrap Protocol Server
解释:通过DSL和Cable modem的防火墙常会看见大批发送到广播地址255.255.255.255的数据 。这些机器在向DHCP服务器要求一个地址 。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大批中间人(man-in-middle)攻击 。客户端向68端口广播要求配置,服务器向67端口广播回应要求 。这种回应应用广播是因为客户端还不知道可以发送的IP地址 。
端口:69
服务:Trival File Transfer
解释:许多服务器与bootp一起供给这项服务,便于从体系下载启动代码 。但是它们常常由于毛病配置而使入侵者能从体系中窃取任何 文件 。它们也可用于体系写入文件 。
端口:79
服务:Finger Server
解释:入侵者用于获得用户信息,查询操作体系,探测已知的缓冲区溢出毛病,回应从自己机器到其他机器Finger扫描 。
端口:80
服务:HTTP
解释:用于网页阅读 。木马Executor开放此端口 。
端口:99
服务:Metagram Relay
解释:后门程序ncx99开放此端口 。
端口:102
服务:Message transfer agent(MTA)-X.400 over TCP/IP
解释:资讯传输代理 。
端口:109
服务:Post Office Protocol -Version3
解释:POP3服务器开放此端口,用于吸收邮件,客户端拜访服务器端的邮件服务 。POP3服务有许多公认的弱点 。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入体系 。胜利登陆后还有其他缓冲区溢出毛病 。
端口:110
服务:SUN公司的RPC服务所有端口
解释:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等
端口:113
服务:Authentication Service
解释:这是一个许多盘算机上运行的协定,用于辨别TCP衔接的用户 。应用尺度的这种服务可以资源网获得许多盘算机的信息 。但是它可作为许多服务的记载器,尤其是FTP、POP、IMAP、SMTP和IRC等服务 。通常如果有许多客户通过防火墙拜访这些服务,将会看到许多这个端口的衔接要求 。记住,如果阻断这个端口客户端会感到到在防火墙另一边与E-MAIL服务器的迟缓衔接 。许多防火墙支撑TCP衔接的阻断进程中发回RST 。这将会停滞迟缓的衔接 。
端口:119
服务:Network News Transfer Protocol
解释:NEWS新闻组传输协定,承载USENET通讯 。这个端口的衔接通常是人们在寻找USENET服务器 。多数ISP限制,只有他们的客户能力拜访他们的新闻组服务器 。打开新闻组服务器将许可发/读任何人的帖子,拜访被限制的新闻组服务器,匿名发帖或发送SPAM 。


推荐阅读