【按端口号分布划分】
(1)知名端口(Well-Known Ports)
【常见网络端口和分类】知名端口即众所周知的端口号 , 范围从0到1023 , 这些端口号一般固定分配给一些服务 。比如21端口分配给FTP服务 , 25端口分配给SMTP(简单邮件传输协议)服务 , 80端口分配给HTTP服务 , 135端口分配给RPC(远程过程调用)服务等等 。
(2)动态端口(Dynamic Ports)
动态端口的范围从1024到65535 , 这些端口号一般不固定分配给某个服务 , 也就是说许多服务都能使用这些端口 。只要运行的程式向系统提出访问网络的申请 , 那么系统就能从这些端口号中分配一个供该程式使用 。比如1024端口就是分配给第一个向系统发出申请的程式 。在关闭程式进程后 , 就会释放所占用的端口号 。
不过 , 动态端口也常常被病毒木马程式所利用 , 如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等 。
【 按协议类型划分】
按协议类型划分 , 能分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口 。下面主要介绍TCP和CP端口
TCP端口 , 即传输控制协议端口 , 需要在客户端和服务器之间建立连接 , 这样能提供可靠的数据传输 。常见的包括FTP服务的21端口 , Telnet服务的23端口 , SMTP服务的25端口 , 及HTTP服务的80端口等等 。
(2)UDP端口
UDP端口 , 即用户数据包协议端口 , 无需在客户端和服务器之间建立连接 , 安全性得不到保障 。常见的有DNS服务的53端口 , SNMP(简单网络管理协议)服务的161端口 , QQ使用的8000和4000端口等等 。
查看端口
linux和windows都能使用Netstat命令:
依次点击“开始→运行” , 键入“cmd”并回车 , 打开命令提示符窗口 。在命令提示符状态下键入“netstat -a -n” , 按下回车键后就能看到以数字形式显示的TCP和UDP连接的端口号及状态 。
小知识:Netstat命令用法
命令格式:Netstat ?-a? ?-e? ?-n? ?-o? ?-s?
-a 表示显示所有活动的TCP连接及计算机监听的TCP和UDP端口 。
-e 表示显示以太网发送和接收的字节数、数据包数等 。
-n 表示只以数字形式显示所有活动的TCP连接的地址和端口号 。
-o 表示显示活动的TCP连接并包括每个连接的进程ID(PID) 。
-s 表示按协议显示各种连接的统计信息 , 包括端口号 。
文章插图
【常见端口号:】
WEB服务 80
HTTPS 443
TELNET 23
SMTP 25
POP3 110
SSH 22
DNS 53
推荐阅读
- 端口扫描 -- Pscan
- 2019年十大网络黑客技术
- 根据交换机的工作原理可知,交换机可以多个端口对之间的数据传输
- 两种网络地址段,如何设置内网和外网一起上?
- 网络安全工程师学习路线汇总
- 云服务器安全配置开放哪些端口
- 如何查看什么程序占用了80端口情况
- 利用ssh将内网端口反向连接穿透到外网vps
- 常见的家装防水材料及其特点
- 保健茶加工,保健茶常见的加工制作工艺