电脑中某些代号,网络学习基础爱好者必备,赶紧来收藏吧

- 编辑:admin - 点击数:112

电脑中某些代号,网络学习基础爱好者必备,赶紧来收藏吧

一、电脑中的端口目前主要可分为3大类:1)公认端口(WellKnownPorts):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。2)注册端口(RegisteredPorts):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。3)动态和/或私有端口(Dynamicand/orPrivatePorts):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。二、本篇文章讲述通常TCP/UDP端口扫的信息。(以下阿拉伯数字代表端口号)

电脑中某些代号,网络学习基础爱好者必备,赶紧来收藏吧

17027Conducent这是一个外向连接。这是由于公司内部有人安装了带有Conducent"adbot"的共享软件。Conducent"adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件是Pkware。有人试验:阻断这一外向连接不会有任何问题,但是封掉IP地址本身将会导致adbots持续在每秒内试图连接多次而导致连接过载:机器会不断试图解析DNS名─,即IP地址216.33.210.40;216.33.199.77;216.33.199.80;216.33.199.81;216.33.210.41。(译者:不知NetAnts使用的Radiate是否也有这种现象)30100NetSphere***(TCP)通常这一端口的扫描是为了寻找中了NetSphere***。31337BackOrifice"eliteHacker中31337读做"elite"/ei'li:t/(译者:法语,译为中坚力量,精华。即3=E,1=L,7=T)。因此许多后门程序运行于这一端口。其中最有名的是BackOrifice。曾经一段时间内这是Internet上最常见的扫描。现在它的流行越来越少,其它的***程序越来越流行。31789Hack-a-tack这一端口的UDP通讯通常是由于"Hack-a-tack"远程访问***(RAT,RemoteAccessTrojan)。这种***包含内置的31790端口扫描器,因此任何31789端口到317890端口的连接意味着已经有这种***。(31789端口是控制连接,317890端口是文件传输连接)32770~32900RPC服务SunSolaris的RPC服务在这一范围内。详细的说:早期版本的Solaris(2.5.1之前)将portmapper置于这一范围内,即使低端口被防火墙封闭仍然允许Hacker/cracker访问这一端口。扫描这一范围内的端口不是为了寻找portmapper,就是为了寻找可被***的已知的RPC服务。33434~33600traceroute如果你看到这一端口范围内的UDP数据包(且只在此范围之内)则可能是由于traceroute。41508Inoculan早期版本的Inoculan会在子网内产生大量的UDP通讯用于识别彼此。端口1~1024是保留端口,所以它们几乎不会是源端口。但有一些例外,例如来自NAT机器的连接。常看见紧接着1024的端口,它们是系统分配给那些并不在乎使用哪个端口连接的应用程序的"动态端口"。三、ServerClient服务描述1-5/tcp动态FTP1-5端口意味着sscan脚本20/tcp动态FTPFTP服务器传送文件的端口53动态FTPDNS从这个端口发送UDP回应。你也可能看见源/目标端口的TCP连接。123动态S/NTP简单网络时间协议(S/NTP)服务器运行的端口。它们也会发送到这个端口的广播。27910~27961/udp动态QuakeQuake或Quake引擎驱动的游戏在这一端口运行其服务器。因此来自这一端口范围的UDP包或发送至这一端口范围的UDP包通常是游戏。61000以上动态FTP61000以上的端口可能来自LinuxNAT服务器