计算机端口详解.pdf

上传人:奔*** 文档编号:89823634 上传时间:2023-05-13 格式:PDF 页数:29 大小:7.31MB
返回 下载 相关 举报
计算机端口详解.pdf_第1页
第1页 / 共29页
计算机端口详解.pdf_第2页
第2页 / 共29页
点击查看更多>>
资源描述

《计算机端口详解.pdf》由会员分享,可在线阅读,更多相关《计算机端口详解.pdf(29页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、计算机端口详解计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。其中硬件领域的端口又称接口,如:USB端口、串行端口等。软件领域的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是 种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。可以先了解面向连接和无连接协议(Connection-Oriented and ConnectionlessProtocols)面向连接服务的主要特点有:面向连接服务要经过三个阶段:数据传数前,先建立连接,连接建立后再传输数据,数据传送完后,释放连接。面向连接服务,可确保数据传送的次序和传输的可靠性。无连接服务的特点是

2、:无连接服务只有传输数据阶段。消除了除数据通信外的其它开销。只要发送实体是活跃的,无须接收实体也是活跃的。它的优点是灵活方便、迅速,特别适合于传送少量零星的报文,但无连接服务不能防止报文的丢失、重复或失序。区 分“面向连接服务”和“无连接服务”的概念,特别简单、形象的例子是:打电话和写信。两个人如果要通电话,必须先建立连接拨号,等待应答后才能相互传递信息,最后还要释放连接挂电话。写信就没有那么复杂了,地址姓名填好以后直接往邮筒扔,收信人就能收到。TCP/IP协议在网络层是无连接的(数据包只管往网上发,如何传输和到达以及是否到达由网络设备来管理)。而“端口”,是传输层的内容,是面向连接的。协议里

3、面低于1024的端口都有确切的定义,它们对应着因特网上常见的一些服务。这些常见的服务可以划分为使用TCP端 口(面向连接如打电话)和使用UDP端 口(无连接如写信)两种。网络中可以被命名和寻址的通信端口是操作系统的一种可分配资源。由网络0SI(开放系统互联参考模型,Open System Interconnection Reference Model)七层协议可知,传输层与网络层最大的区别是传输层提供进程通信能力,网络通信的最终地址不仅包括主机地址,还包括可描述进程的某种标识。所以TCP/IP协议提出的协议端口,可以认为是网络通信进程的一种标识符。应用程序(调入内存运行后一般称为:进程)通过系

4、统调用与某端口建立连接(binding,绑定)后,传输层传给该端口的数据都被相应的进程所接收,相应进程发给传输层的数据都从该端口输出。在TCP/IP协议的实现中,端口操作类似于一般的I/O操作,进程获取一个端口,相当于获取本地唯一的I/O文件,可以用一般的读写方式访问。类似于文件描述符,每个端口都拥有一个叫端口号的整数描述符,用来区别不同的端口。由于TCP/IP传输层的TCP和UDP两个协议是两个完全独立的软件模块,因此各自的端口号也相互独立。如TCP有一个255号端口,UDP也可以有一个255号端口,两者并不冲突。端口号有两种基本分配方式:第种叫全局分配这是一种集中分配方式,由一个公认权威的

5、中央机构根据用户需要进行统一分配,并将结果公布于众,第二种是本地分配,又称动态连接,即进程需要访问传输层服务时,向本地操作系统提出申请,操作系统返回本地唯的端口号,进程再通过合适的系统调用,将自己和该端口连接起来(binding,绑定)。TCP/IP端口号的分配综合了以上两种方式,将端U号分为两部分,少量的作为保留端口,以全局方式分配给服务进程。每一个标准服务器都拥有一个全局公认的端口叫周知口,即使在不同的机器上,其端口号也相同。剩余的为自山端口,以本地方式进行分配。TCP和UDP规定,小于256的端口才能作为保留端口。按端口号可分为3大类:(1)公认端口(Well Known Ports):

6、从0 到 1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端U实际上总是HTTP通讯。(2)注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。(3)动态和/或私有端口(Dynamic and/or Private Ports):从49152 到 65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例 外:SUN的RPC端口从32768开始。系统

7、管理员可以“重定向”端口:一种常见的技术是把一个端口重定向到另一个地址。例如默认的HTTP端口是8 0,不少人将它重定向到另个端口,如8080。如果是这样改了,要访问本文就应改用这个地址http:/:8080/net/port.htm(当然,这仅仅是理论上的举例)。实现重定向是为了隐臧公认的默认端口,降低受破坏率。这样如果有人要对一个公认的默认端口进行攻击则必须先进行端口扫描。大多数端口重定向与原端口有相似之处,例如多数HTTP端口由80变化而来:81,88,8000,8080,8888。同样POP的端口原来在1 1 0,也常被重定向到1100。也有不少情况是选取统计上有特别意义的数,象123

8、4,23456,34567等。许多人有其它原因选择奇怪的数,42,69,666,31337。近来,越来越多的远程控制木马(Remote Access Trojans,RATs)采用相同的默认端口。如NetBus的默认端口是12345。Blake R.Swopes指出使用重定向端口还有一个原因,在UNIX系统上,如果你想侦听1 024以下的端口需要有root权限。如果你没有root权限而又想开web服务,你就需要将其安装在较高的端口。此外,一些ISP的防火墙将阻挡低端口的通讯,这样的话即使你拥有整个机器你还是得重定向端口。常用默认端口列表及功能中文注解端口功能英文注解功能中文注解1 tcpmux

9、 TCP Port Service Multiplexer器2 compressnet Management Utility3 compressnet Compression Process5 rje Remote Job Entry7 echo Echo9 discard Discard11 systat Active Users13 daytime Daytime17 qotd Quote of the Day18 msp Message Send Protocol19 chargen Character Generator20 ftp-data File TransferDefault

10、Data21 ftp File TransferControl22 ssh SSH Remote Login Protocol23 telnet Telnet24?any private mail system25 smtp Simple Mail Transfer27 nsw-fe NSW User System FE29 msg-icp MSG I CP31 msg-auth MSG Authentication33 dsp Display Support Protocol35?any private printer server传输控制协议端口服务多路开关选择compressnet管理实

11、用程序压缩进程远程作业登录回显丢弃在线用户时间每II引用消息发送协议字符发生器文件传输协议(默认数据口)文件传输协议(控制)SSH远程登录协议终端仿真协议预留给个人用邮件系统简单邮件发送协议NSW用户系统现场工程师MSG ICPMSG验证显示支持协议预留给个人打印机服务3738394142434445464748495051维护525354555657585960616263646566676869707172737475767778798081828384858687time Timerap Route Access Protocolrip Resource Location Protoco

12、lgraphics Graphicsnameserver WINS Host Name Servernicname Who Ismpm-flags MPM FLAGS Protocol时间路由访问协议资源定位协议图形WINS主机名服务“绰号 who is服务MPM(消息处理模块)标志协议mpm Message Processing Module recv 消息处理模块mpm-snd MPM default send消息处理模块(默认发送口)ni-ftp Nl FTP Nl FTPauditd Digital Audit Daemon 数码音频后台服务tacacs Login Host Prot

13、ocol(TACACS)TACACS 登录主机协议re-mail-ck Remote Mail Checking Protocol 远程邮件检查协议la-maint IMP Logical Address Maintenance I MP(接口 信息处理机)逻辑地址xns-time XNS Time Protocoldomain Domain Name Server施乐网络服务系统时间协议域名服务器xns-ch XNS Clearinghouseisi-gl ISI Graphics Languagexns-auth XNS Authentication?any private termina

14、l accessxns-mail XNS Mail施乐网络服务系统票据交换IS I图形语言施乐网络服务系统验证预留个人用终端访问施乐网络服务系统邮件?any private file service?Unassignedni-mail Nl MAIL预留个人文件服务未定义N l邮件?acas ACA Serviceswhois+whois+异步通讯适配器服务WHOIS+covia Communications Integrator(Cl)tacacs-ds TACACS-Database Service通讯接口TACACS数据库服务sql*net Oracle SQL*NETbootps Bo

15、otstrap Protocol Serverbootpc Bootstrap Protocol Clienttftp Trivial File Transfergopher Gophernetrjs-1 Remote Job Servicenetrjs-2 Remote Job Servicenetrjs-3 Remote Job Servicenetrjs-4 Remote Job Service?any private dial out servicedeos Distributed External Object Store 分布式外部对象存储?any private RJE serv

16、icevettcp vettcpfinger Fingerhttp World Wide Web HTTPhosts2-ns HOSTS2 Name ServerOracle SQL*NET引导程序协议服务端引导程序协议客户端小型文件传输协议信息检索协议远程作业服务远程作业服务远程作 也服务远程作业服务预留给个人拨出服务预留给个人远程作业输入服务修正TCP?查询远程主机在线用户等信息全球信息网超文本传输协议HOST2名称服务xfer XFER Utilitymit-ml-dev MIT ML Devicectf Common Trace Facilitymit-ml-dev MIT ML De

17、vicemfcobol Micro Focus Cobol?any private terminal link传输实用程序模块化智能终端ML设备公用追踪设备模块化智能终端ML设备Micro Focus Cobol 编程语言预留给个人终端连接8889909192939495969798kerberos Kerberossu-mit-tg SU/MIT Telnet Gatewaydnsix DNSIX Securit Attribute Tokenmit-dov MIT Dover Spoolernpp Network Printing Protocoldcp Device Control Pr

18、otocolobjcall Tivoli Object Dispatchersupdup SUPDUPdixie DIXI E Protocol SpecificationKerberros安全认证系统SU/MIT终端仿真网关Map DNSIX安全属性标记图MIT Dover假脱机网络打印协议设备控制协议Tivoli对象调度DIXIE协议规范swift-rvf(Swift Remote Virtural File Protocol)快速远程虚拟文件协议tacnews TAG NewsTAC新闻协议99 metagram Metagram Relay100 new acct unauthoriz

19、ed use端口详解#GoSH portlist compiled by Julian Assange-#Please send any additions/clarifications to#reserved O/tcp Reserved JBPreserved O/udp Reserved JBPtcpmux 1/tcp TCP Port Service Multiplexer MKLtcpmux 1/udp TCP Port Service Multiplexer MKLcompressnet 2/tcp Management Utility BV15compressnet 2/udp

20、Management Utility BV15compressnet 3/tcp Compression Process BV1 5compressnet 3/udp Compression Process BV15rje 5/tcp Remote Job Entry 12,JBPrje 5/udp Remote Job Entry 1 2,JBPecho 7/tcp Echo 95,JBPecho 7/udp Echo 95,JBPdiscard 9/tcp Discard 94,JBPdiscard 9/udp Discard 94,JBPsystat 11/tcp Active User

21、s 89,JBPsystat 11/udp Active Users 89,JBPdaytime 13/tcp Daytime 93,JBPdaytime 13/udp Daytime 93,JBPnet st at 15/tcp Net st atqotd 1 7/tcp Quote of the Day 100,JBPqotd 1 7/udp Quote of the Day 100,JBPmsp 18/tcp Message Send Protocol RXNmsp 18/udp Message Send Protocol RXNchargen 1 9/tcp ttytst source

22、 Character Generatorchargen 19/udp ttytst source Character Generatorftp-data 20/tcp File Transfer Default Data 96,JBPftp-data 20/udp File Transfer Default Data 96,JBPftp 21/tcp File Transfer Control 96,JBPftp 21/udp File Transfer Control 96,JBPssh 22/tcp Secure Shell-RSA encrypted rshtelnet 23/tcp T

23、elnet 112,JBPtelnet 23/udp Telnet 112,JBPpriv-mail 24/tcp any private mail system RA11 priv-mail 24/udp any private mail system RA11 smtp 25/tcp Simple Mail Transfer 102,JBPsmtp 25/udp Simple Mail Transfer 102,JBPnsw-fe 27/tcp NSW User System FE 24,RHTnsw-fe 27/udp NSW User System FE 24,RHTmsg-icp 2

24、9/tcp MSG I CP 85,RHTmsg-icp 29/udp MSG I CP 85,RHTmsg-auth 31/tcp MSG Authentication 85,RHTmsg-auth 31/udp MSG Authentication 85,RHTdsp 33/tcp Display Support Protocol EXCdsp 33/udp Display Support Protocol EXCpriv-print 35/tcp any private printer server JBPpriv-print 35/udp any private printer ser

25、ver JBPtime 37/tcp Time 108,JBPtime 37/udp Time 1 08,JBPrap 38/tcp Route Access Protocolrap 38/udp Route Access Protocolrip 39/tcp resource Resource Location Protocolrip 39/udp resource Resource Location Protocolgraphics 41/tcp Graphics 129,JBPgraphics 41/udp Graphics 129,JBPnameserver 42/tcp Host N

26、ame Server 99,JBPnameserver 42/udp Host Name Server 99,JBPnicname 43/tcp Who Is 55,ANM2nicname 43/udp Who Is 55,ANM2mpm-flags 44/tcp MPM FLAGS Protocol JBPmpm-flags 44/udp MPM FLAGS Protocol JBPmpm 45/tcp Message Processing Module recv 98,JBPmpm 45/udp Message Processing Module recv 98,JBPmpm-snd 46

27、/tcp MPM default send 98,JBPmpm-snd 46/udp MPM default send 98,JBPni-ftp 47/tcp Nl FTP 134,SK8ni-ftp 47/udp Nl FTP134,SK8auditd 48/tcp Digital Audit Daemonauditd 48/udp Digital Audit Daemonlogin 49/tcp Login Host Protocol PHD1login 49/udp Login Host Protocol PHD1re-mail-ck 50/tcp Remote Mail Checkin

28、g Protocol 171,SXD1 re-mail-ck 50/udp Remote Mail Checking Protocol 171,SXD1 la-maint 51/tcp IMP Logical Address Maintenance 76,AGMla-maint 51/udp IMP Logical Address Maintenance 76,AGMxns-time 52/tcp XNS Time Protocol SXAxns-time 52/udp XNS Time Protocol SXAdomain 53/tcp Domain Name Server 81,95,PM

29、1 domain 53/udp Domain Name Server 81,95,PM1 xns-ch 54/tcp XNS Clearinghouse SXAxns-ch 54/udp XNS Clearinghouse SXAisi-gl 55/tcp ISI Graphics Language 7,RB9isi-gl 55/udp ISI Graphics Language 7,RB9xns-auth 56/tcp XNS Authentication SXAxns-auth 56/udp XNS Authentication SXAmtp 57/tcp deprecatedpriv-t

30、erm 57/tcp any private terminal access JBPpriv-term 57/udp any private terminal access JBPxns-mail 58/tcp XNS Mail SXAxns-mail 58/udp XNS Mail SXApriv-file 59/tcp any private file service JBPpriv-file 59/udp any private file service JBPni-mail 61/tcp Nl MAIL 5,SK8ni-mail 61/udp Nl MAIL 5,SK8acas 62/

31、tcp ACA Services EXWacas 62/udp ACA Services EXWvia-ftp 63/tcp VIA Systems-FTP DXDvia-ftp 63/udp VIA Systems-FTP DXDwhois+63/tcpwhois+63/udpcovia 64/tcp Communications Integrator(Cl)TXDcovia 64/udp Communications Integrator(Cl)TXDtacacs-ds 65/tcp TACACS-Database Service 3,KH43tacacs-ds 65/udp TACACS

32、-Database Service 3,KH43sql*net 66/tcp Oracle SQL*NET JFH2sql*net 66/udp Oracle SQL*NET JFH2bootps 67/tcp Bootstrap Protocol Server 36,WJC2bootps 67/udp Bootstrap Protocol Server 36,WJC2bootpc 68/tcp Bootstrap Protocol Client 36,WJC2bootpc 68/udp Bootstrap Protocol Client 36,WJC2tftp 69/tcp Trivial

33、File Transfer 126,DDC1 tftp 69/udp Trivial File Transfer 126,DDC1gopher 70/tcp Gopher MXC1 gopher 70/udp Gopher MXC1netrjs-1 71/tcp Remote Job Service 10,RTB3netrjs-1 71/udp Remote Job Service 1 0,RTB3netrjs-2 72/tcp Remote Job Service 10,RTB3netrjs-2 72/udp Remote Job Service 1 0,RTB3netrjs-3 73/tc

34、p Remote Job Service 10,RTB3netrjs-3 73/udp Remote Job Service 10,RTB3netrjs-4 74/tcp Remote Job Service 10,RTB3netrjs-4 74/udp Remote Job Service 1 0,RTB3priv-dial 75/tcp any private dial out service JBPpriv-dial 75/udp any private dial out service JBPdeos 76/tcp Distributed External Object Storede

35、os 76/udp Distributed External Object Storenetrjs 77/tcppriv-rje 77/tcp any private RJE service JBPpriv-rje 77/udp any private RJE service JBPvettcp 78/tcp vettcp CXL1vettcp 78/udp vettcp CXL1finger 79/tcp Finger 52,KLHfinger 79/udp Finger 52,KLHhttp 80/tcp www www-http World Wide Web HTTPhttp 80/ud

36、p www www-http World Wide Web HTTPwww 80/tcp World Wide Web HTTP TXLwww 80/udp World Wide Web HTTP TXLhosts2-ns 81/tcp HOSTS2 Name Server EAK1 hosts2-ns 81/udp HOSTS2 Name Server EAK1 xfer 82/tcp XFER Utility TXS2xfer 82/udp XFER Utility TXS2mit-ml-dev 83/tcp MIT ML Device DXR3mit-ml-dev 83/udp MIT

37、ML Device DXR3ctf 84/tcp Common Trace Facility HXTctf 84/udp Common Trace Facility HXTmit-ml-dev 85/tcp MIT ML Device DXR3mit-ml-dev 85/udp MIT ML Device DXR3mfcobol 86/tcp Micro Focus Cobol SXEmfcobol 86/udp Micro Focus Cobol SXEpriv-term-l 87/tcp any private terminal link JBPpriv-term-l 87/udp any

38、 private terminal link JBPttylink 87/tcpkerberos 88/tcp Kerberos BCNkerberos 88/udp Kerberos BCNsu-mit-tg 89/tcp SU/MIT Telnet Gateway MRCsu-mit-tg 89/udp SU/MIT Telnet Gateway MRCdnsix 90/tcp DNSIX Securit Attribute Token Map CXW1dnsix 90/udp DNSIX Securit Attribute Token Map CXW1mit-dov 91/tcp MIT

39、 Dover Spooler EBMmit-dov 91/udp MIT Dover Spooler EBMnpp 92/tcp Network Printing Protocol LXMnpp 92/udp Network Printing Protocol LXMdcp 93/tcp Device Control Protocol DT15dcp 93/udp Device Control Protocol DT15objcall 94/tcp Tivoli Object Dispatcher TXB1 objcall 94/udp Tivoli Object Dispatcher TXB

40、1supdup 95/tcp SUPDUP 27,MRCsupdup 95/udp SUPDUP 27,MRCdixie 96/tcp DIXIE Protocol Specification TXH1dixie 96/udp DIXIE Protocol Specification TXH1 swift-rvf 97/tcp Swift Remote Vitural File Protocol MXRswift-rvf 97/udp Swift Remote Vitural File Protocol MXRtacnews 98/tcp TAG News ANM2tacnews 98/udp

41、 TAC News ANM2metagram 99/tcp Metagram Relay GEOFmetagram 99/udp Metagram Relay GEOFnewacct 10O/tcp unauthorized usehostname 101/tcp hostnames NIC Host Name Serverhostname 1 01/udp hostnames NIC Host Name Serveriso-tsap 102/tcp tsap ISO-TSAP Class 0iso-tsap 102/udp tsap ISO-TSAP Class 0gppitnp 103/t

42、cp Genesis Point-to-Point Trans Net PXM1gppitnp 103/udp Genesis Point-to-Point Trans Net PXM1x400 103/tcp ISO Mailacr-nema 104/tcp ACR-NEMA Digital Imag.&Comm.300 PXM1 acr-nema 104/udp ACR-NEMA Digital Imag.&Comm.300 PXM1x400-snd 104/tcp ISO Mailcsnet-ns 105/tcp Mailbox Name Nameserver 127,MS56csnet

43、-ns 1 05/udp Mailbox Name Nameserver 127,MS563com-tsmux 106/tcp 3COM-TSMUX JXS53com-tsmux 1 06/udp 3COM-TSMUX JXS5rtelnet 107/tcp Remote Telnet Service 101 JBPrtelnet 107/udp Remote Telnet Service 101 JBPsnagas 108/tcp SNA Gateway Access Server KXMsnagas 108/udp SNA Gateway Access Server KXMpop2 1 0

44、9/tcp postoffice Post Office Protocol-Version 2pop2 109/udp postoffice Post Office Protocol-Version 2pop3 110/tcp Post Office Protocol-Version 3 122,MTRpop3 110/udp Post Office Protocol-Version 3 122,MTRsunrpc 111/tcp rpcbind SUN Remote Procedure Callsunrpc 111/udp rpcbind SUN Remote Procedure Callm

45、cidas 112/tcp MclDAS Data Transmission Protocol GXDmcidas 112/udp MclDAS Data Transmission Protocol GXDauth 113/tcp Authentication Service 130,MCSJauth 113/udp Authentication Service 130,MCSJaudionews 114/tcp Audio News Multicast MXF2audionews 114/udp Audio News Multicast MXF2sftp 115/tcp Simple Fil

46、e Transfer Protocol 73,MKL1sftp 115/udp Simple File Transfer Protocol 73,MKL1 ansanotify 116/tcp ANSA REX Notify NXHansanotify 116/udp ANSA REX Notify NXHuucp-path 117/tcp UUCP Path Service 44,MAEuucp-path 117/udp UUCP Path Service 44,MAEsqlserv 118/tcp SQL Services LXB3sqlserv 118/udp SQL Services

47、LXB3nntp 119/tcp Network News Transfer Protocol 65,PL4nntp 119/udp Network News Transfer Protocol 65,PL4cfdptkt 120/tcp CFDPTKT JXO3cfdptkt 120/udp CFDPTKT JXO3erpc 121/tcp Encore Expedited Remote Pro.Call 132,JXOerpc 1 21/udp Encore Expedited Remote Pro.Call 132,JXOsmakynet 122/tcp SMAKYNET MXOsmak

48、ynet 122/udp SMAKYNET MXOntp 123/tcp Network Time Protocol 80,DLM1ntp 123/udp Network Time Protocol 80,DLM1 ansatrader 124/tcp ANSA REX Trader NXHansatrader 124/udp ANSA REX Trader NXHlocus-map 125/tcp Locus PC-Interface Net Map Ser 137,EP53locus-map 125/udp Locus PC-Interface Net Map Ser 137,EP53un

49、itary 126/tcp Unisys Unitary Login FEILunitary 126/udp Unisys Unitary Login FEILlocus-con 127/tcp Locus PC-Interface Conn Server 137,EP53locus-con 127/udp Locus PC-Interface Conn Server 137,EP53gss-xlicen 128/tcp GSS X License Verification JXLgss-xlicen 128/udp GSS X License Verification JXLpwdgen 129/tcp Password Generator Protocol 141,FJWpwdgen 129/udp Password Generator Protocol 141,FJWcisco-fna 130/tcp cisco FNATIVE WXBcisco-fna 130/udp cisco FNATIVE WXBcisco-tna 131/tcp cisco TNATIVE WXBcisco-tna 131/udp cisco TNATIVE WXBcisco-sys 132/tcp cisco SYSMAINT WXBcisco-sys 132/udp cisco SYSMAIN

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁