常见服务对应的端口号
- 端口:0
- 端口:1
- 端口:7
- 端口:19
- 端口:20(数据端口) 21(控制端口)
- 端口:22
- 端口:23
- 端口:25
- 端口:42
- 端口:53
- 端口:67
- 端口:80
- 端口:88
- 端口:110
- 端口:113
- 端口:119
- 端口:135
- 端口:137、138、139
- 端口:143
- 端口:161
- 端口:389
- 端口:443
- 端口:445
- 端口:464
- 端口:500
- 端口:513
- 端口:548
- 端口:553
- 端口:555
- 端口:568
- 端口:569
- 端口:635
- 端口:636
- 端口:666
- 端口:993
- 端口:1024
- 端口:1080
- 端口:1433
- 端口:1492
- 端口:1500
- 端口:1524
- 端口:1600
- 端口:1645、1812
- 端口:1646、1813
- 端口:1701
- 端口:1731
- 端口:1801、3527
- 端口:2049
- 端口:2500
- 端口:2504
- 端口:3128
- 端口:3333
- 端口:3389
- 端口:4000
- 端口:5632
- 端口:6970
- 端口:8000
- 端口:8010
- 端口:8080
- 端口:13223
- 端口:17027
端口:0
服务:Reserved
说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。
端口:1
服务:tcpmux
说明:这显示有人在寻找SGI
端口:7
服务:Echo
说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。
端口:19
服务:Character
Generator
说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。
端口:20(数据端口) 21(控制端口)
服务:FTP
说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。
端口:22
服务:ssh
说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
端口:23
服务:Telnet
说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。
端口:25
服务:SMTP
说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。
端口:42
服务:WINS
Replication
说明:WINS复制
端口:53
服务:Domain Name
Server(DNS)
说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。
端口:67
服务:Bootstrap
Protocol Server
说明:通过DSL和Cable
modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。
DHCP (UDP ports 67 and 68)
端口:80
服务:HTTP
说明:用于网页浏览。木马Executor开放此端口。
端口:88
说明:Kerberos
krb5。另外TCP的88端口也是这个用途。
端口:110
服务:SUN公司的RPC服务所有端口
说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等
端口:113
服务:Authentication
Service
说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。
端口:119
服务:Network