监听端口的概念涉及到网络概念与TCP状态集转化概念,可能比较复杂不便理解,可以按照下图简单进行理解?
将整个服务器操作系统比喻作为一个别墅
服务器上的每一个网卡比作是别墅中每间房间
服务器网卡上配置的IP地址比喻作为房间中每个人
而房间里面人的耳朵就好比是监听的端口
当默认采用监听0.0.0.0地址时,表示房间中的每个人都竖起耳朵等待别墅外面的人呼唤
当别墅外面的用户向房间1的人呼喊时,房间1里面的人员会做出响应;
当别墅外面的用户向房间2的人呼喊时,房间2里面的人员会做出响应;
依次类推;
这样的访问就表示这个服务器的所有网卡的地址,以及所对应的端口都处于监听状态,非常不安全;
黑客只要和别墅中的一个人建立联系,就会进入别墅,进行攻击
因此需要根据系统不同服务指定监听地址信息,指定相应的人员能够进行响应,其它人员将耳朵闭上,不做任何响应