网络安全

位置:IT落伍者 >> 网络安全 >> 浏览文章

由浅入深看系统:了解“端口”及其分类


发布日期:2023年02月22日
 
由浅入深看系统:了解“端口”及其分类
端口概念在网络技术中端口(Port)大致有两种意思一是物理意义上的端口比如ADSL Modem集线器交换机路由器用于连接其他网络设备的接口如RJ端口SC端口等等二是逻辑意义上的端口一般是指TCP/IP协议中的端口端口号的范围从到比如用于浏览网页服务的端口用于FTP服务的端口等等我们这里将要介绍的就是逻辑意义上的端口端口分类逻辑意义上的端口有多种分类标准下面将介绍两种常见的分类 按端口号分布划分()知名端口(WellKnown Ports)知名端口即众所周知的端口号范围从到这些端口号一般固定分配给一些服务比如端口分配给FTP服务端口分配给SMTP(简单邮件传输协议)服务端口分配给HTTP服务端口分配给RPC(远程过程调用)服务等等()动态端口(Dynamic Ports)动态端口的范围从到这些端口号一般不固定分配给某个服务也就是说许多服务都可以使用这些端口只要运行的程序向系统提出访问网络的申请那么系统就可以从这些端口号中分配一个供该程序使用比如端口就是分配给第一个向系统发出申请的程序在关闭程序进程后就会释放所占用的端口号不过动态端口也常常被病毒木马程序所利用如冰河默认连接端口是WAY 是Netspy 是YAI病毒是等等 按协议类型划分按协议类型划分可以分为TCPUDPIP和ICMP(Internet控制消息协议)等端口下面主要介绍TCP和UDP端口()TCP端口TCP端口即传输控制协议端口需要在客户端和服务器之间建立连接这样可以提供可靠的数据传输常见的包括FTP服务的端口Telnet服务的端口SMTP服务的端口以及HTTP服务的端口等等()UDP端口UDP端口即用户数据包协议端口无需在客户端和服务器之间建立连接安全性得不到保障常见的有DNS服务的端口SNMP(简单网络管理协议)服务的端口QQ使用的和端口等等查看端口在Windows /XP/Server 中要查看端口可以使用Netstat命令依次点击开始→运行键入cmd并回车打开命令提示符窗口在命令提示符状态下键入netstat a n按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态(如图) 小知识Netstat命令用法命令格式Netstat -a -e -n -o -s-a 表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口-e 表示显示以太网发送和接收的字节数数据包数等-n 表示只以数字形式显示所有活动的TCP连接的地址和端口号-o 表示显示活动的TCP连接并包括每个连接的进程ID(PID)-s 表示按协议显示各种连接的统计信息包括端口号关闭/开启端口在介绍各种端口的作用前这里先介绍一下在Windows中如何关闭/打开端口因为默认的情况下有很多不安全的或没有什么用的端口是开启的比如Telnet服务的端口FTP服务的端口SMTP服务的端口RPC服务的端口等等为了保证系统的安全性我们可以通过下面的方法来关闭/开启端口关闭端口比如在Windows /XP中关闭SMTP服务的端口可以这样做首先打开控制面板双击管理工具再双击服务接着在打开的服务窗口中找到并双击Simple Mail Transfer Protocol (SMTP)服务单击停止按钮来停止该服务然后在启动类型中选择已禁用最后单击确定按钮即可这样关闭了SMTP服务就相当于关闭了对应的端口开启端口如果要开启该端口只要先在启动类型选择自动单击确定按钮再打开该服务在服务状态中单击启动按钮即可启用该端口最后单击确定按钮即可提示在Windows 中没有服务选项你可以使用防火墙的规则设置功能来关闭/开启端口

上一篇:局域网应用问题专题解答(二)

下一篇:IP网络设计系列讲座(二):IP地址管理