常用端口總結

常用端口知識彙總

   20 ftp-data FTP 數據端口

  21 ftp 文件傳輸協議(FTP)端口;有時被文件服務協議(FSP)使用

  22 ssh 安全 Shell(SSH)服務

  23  telnet Telnet 服務

  25 smtp 簡單郵件傳輸協議(SMTP)

  37 time 時間協議

  39 rlp 資源定位協議

  49 tacacs 用於基於 TCP/IP 驗證和訪問的終端訪問控制器訪問控制系統

  50 re-mail-ck 遠程郵件檢查協議

  53 domain 域名服務(如 BIND)

  63 whois++ WHOIS++,被擴展了的 WHOIS 服務

  67 bootps 引導協議(BOOTP)服務;還被動態主機配置協議(DHCP)服務使用

  68 bootpc Bootstrap(BOOTP)客戶;還被動態主機配置協議(DHCP)客戶使用

  69 tftp 小文件傳輸協議(TFTP)

  80 http 用於萬維網(WWW)服務的超文本傳輸協議(HTTP)

  88 kerberos Kerberos 網絡驗證系統

  107 rtelnet 遠程 Telnet  

  109 pop2 郵局協議版本2  

  110 pop3 郵局協議版本3  

  111 sunrpc 用於遠程命令執行的遠程過程調用(RPC)協議,被網絡文件系統(NFS)使用

  113 auth 驗證和身份識別協議

  115 sftp 安全文件傳輸協議(SFTP)服務

  123 ntp 網絡時間協議(NTP)

  137 netbios-ns 在紅帽企業 Linux 中被 Samba 使用的 NETBIOS 名稱服務

  138 netbios-dgm 在紅帽企業 Linux 中被 Samba 使用的 NETBIOS 數據報服務

  139 netbios-ssn 在紅帽企業 Linux 中被 Samba 使用的NET BIOS 會話服務

  143 imap 互聯網消息存取協議(IMAP)

  161 snmp 簡單網絡管理協議(SNMP)

  162 snmptrap SNMP 的陷阱

  163 cmip-man 通用管理信息協議(CMIP)

  164 cmip-agent 通用管理信息協議(CMIP)

  174 mailq MAILQ  

  177 xdmcp X 顯示管理器控制協議

  178 nextstep NeXTStep 窗口服務器

  179 bgp 邊界網絡協議

199 smux SNMP UNIX 多路複用

209 qmtp 快速郵件傳輸協議(QMTP)

  220 imap3 互聯網消息存取協議版本3

  363 rsvp_tunnel RSVP 隧道

  369 rpc2portmap Coda 文件系統端口映射器

  389 ldap 輕型目錄存取協議(LDAP)

  427 svrloc 服務位置協議(SLP)

  443 https 安全超文本傳輸協議(HTTP)

  444 snpp 小型網絡分頁協議

  500 isakmp 互聯網安全關聯和鑰匙管理協議(ISAKMP)

  535 iiop 互聯網內部對象請求代理協議(IIOP)

  538 gdomap GNUstep 分佈式對象映射器(GDOMAP)

  546 dhcpv6-client 動態主機配置協議(DHCP)版本6客戶

  547 dhcpv6-server 動態主機配置協議(DHCP)版本6服務

  554 rtsp 實時流播協議(RTSP)

  563 nntps 通過安全套接字層的網絡新聞傳輸協議(NNTPS)

  565 whoami whoami  

  587 submission 郵件消息提交代理(MSA)

  610 npmp-local 網絡外設管理協議(NPMP)本地 / 分佈式排隊系統(DQS)

  611 npmp-gui 網絡外設管理協議(NPMP)GUI / 分佈式排隊系統(DQS)

  612 hmmp-ind HMMP 指示 / DQS  

  631 ipp 互聯網打印協議(IPP)

  636 ldaps 通過安全套接字層的輕型目錄訪問協議(LDAPS)

  674 acap 應用程序配置存取協議(ACAP)

  765 webster 網絡詞典

  767 phonebook 網絡電話簿

  873 rsync rsync 文件傳輸服務

詳細描述:

端口:0
服務:Reserved
說明:通常用於分析操作系統。這一方法能夠工作是因爲在一些系統中“0”是無效端口,當你試圖使用通常的閉合端口連接它時將產生不同的結果。一種典型的掃描,使用IP地址爲0.0.0.0,設置ACK位並在以太網層廣播。
端口:21
服務:FTP
說明:FTP服務器所開放的端口,用於上傳、下載。最常見的***者用於尋找打開anonymousFTP服務器的方法。這些服務器帶有可讀寫的目錄。***Doly TrojanForeInvisible FTPWebExWinCrashBlade Runner所開放的端口。
端口:22
服務:Ssh
說明:PcAnywhere建立的TCP和這一端口的連接可能是爲了尋找ssh。這一服務有許多弱點,如果配置成特定的模式,許多使用RSAREF庫的版本就會有不少的漏洞存在。
端口:23
服務:Telnet
說明:遠程登錄,***者在搜索遠程登錄UNIX的服務。大多數情況下掃描這一端口是爲了找到機器運行的操作系統。還有使用其他技術,***者也會找到密碼。***Tiny Telnet Server就開放這個端口。
端口:25
服務:SMTP
說明:SMTP服務器所開放的端口,用於發送郵件。***者尋找SMTP服務器是爲了傳遞他們的SPAM。***者的帳戶被關閉,他們需要連接到高帶寬的E-MAIL服務器上,將簡單的信息傳遞到不同的地址。***AntigenEmail Password SenderHaebu CocedaShtrilitz StealthWinPCWinSpy都開放這個端口。
端口:53
服務:Domain Name ServerDNS
說明:DNS服務器所開放的端口,***者可能是試圖進行區域傳遞(TCP),欺騙DNSUDP)或隱藏其他的通信。因此防火牆常常過濾或記錄此端口。
端口:80
服務:HTTP
說明:用於網頁瀏覽。
端口:102
服務:Message transfer agent(MTA)-X.400 over TCP/IP
說明:消息傳輸代理。
端口:109
服務:Post Office Protocol -Version3
說明:POP3服務器開放此端口,用於接收郵件,客戶端訪問服務器端的郵件服務。POP3服務有許多公認的弱點。關於用戶名和密碼交換緩衝區溢出的弱點至少有20個,這意味着***者可以在真正登陸前進入系統。成功登陸後還有其他緩衝區溢出錯誤。
端口:110
服務:SUN公司的RPC服務所有端口
說明:常見RPC服務有rpc.mountdNFSrpc.statdrpc.csmdrpc.ttybdamd
端口:113
服務:Authentication Service
說明:這是一個許多計算機上運行的協議,用於鑑別TCP連接的用戶。使用標準的這種服務可以獲得許多計算機的信息。但是它可作爲許多服務的記錄器,尤其是FTPPOPIMAPSMTPIRC等服務。通常如果有許多客戶通過防火牆訪問這些服務,將會看到許多這個端口的連接請求。記住,如果阻斷這個端口客戶端會感覺到在防火牆另一邊與E-MAIL服務器的緩慢連接。許多防火牆支持TCP連接的阻斷過程中發回RST。這將會停止緩慢的連接。
端口:135
服務:Location Service
說明:Microsoft在這個端口運行DCE RPC end-point mapper爲它的DCOM服務。這與UNIX 111端口的功能很相似。使用DCOMRPC的服務利用計算機上的end-point mapper註冊它們的位置。遠端客戶連接到計算機時,它們查找end-point mapper找到服務的位置。HACKER掃描計算機的這個端口是爲了找到這個計算機上運行Exchange Server嗎?什麼版本?還有些DOS***直接針對這個端口。
端口:137138139
服務:NETBIOS Name Service
說明:其中137138UDP端口,當通過網上鄰居傳輸文件時用這個端口。而139端口:通過這個端口進入的連接試圖獲得NetBIOS/SMB服務。這個協議被用於windows文件和打印機共享和SAMBA。還有WINS Regisrtation也用它。
端口:143
服務:Interim Mail Access Protocol v2
說明:和POP3的安全問題一樣,許多IMAP服務器存在有緩衝區溢出漏洞。記住:一種LINUX蠕蟲(admv0rm)會通過這個端口繁殖,因此許多這個端口的掃描來自不知情的已經被感染的用戶。當REDHAT在他們的LINUX發佈版本中默認允許IMAP後,這些漏洞變的很流行。這一端口還被用於IMAP2,但並不流行。
端口:161
服務:SNMP
說明:SNMP允許遠程管理設備。所有配置和運行信息的儲存在數據庫中,通過SNMP可獲得這些信息。許多管理員的錯誤配置將被暴露在InternetCackers將試圖使用默認的密碼publicprivate訪問系統。他們可能會試驗所有可能的組合。SNMP包可能會被錯誤的指向用戶的網絡。
端口:389
服務:LDAPILS
說明:輕型目錄訪問協議和NetMeeting Internet Locator Server共用這一端口。
端口:443
服務:Https
說明:網頁瀏覽端口,能提供加密和通過安全端口傳輸的另一種HTTP
端口:553
服務:CORBA IIOP UDP
說明:使用cable modemDSLVLAN將會看到這個端口的廣播。CORBA是一種面向對象的RPC系統。***者可以利用這些信息進入系統。
端口:636
服務:LDAP
說明:SSLSecure Sockets layer
端口:993
服務:IMAP
說明:SSLSecure Sockets layer
端口:1024
服務:Reserved
說明:它是動態端口的開始,許多程序並不在乎用哪個端口連接網絡,它們請求系統爲它們分配下一個閒置端口。基於這一點分配從端口1024開始。這就是說第一個向系統發出請求的會分配到1024端口。你可以重啓機器,打開Telnet,再打開一個窗口運行natstat -a 將會看到Telnet被分配1024端口。還有SQL session也用此端口和5000端口。
端口:1433
服務:SQL
說明:MicrosoftSQL服務開放的端口。
端口:2049
服務:NFS
說明:NFS程序常運行於這個端口。通常需要訪問Portmapper查詢這個服務運行於哪個端口。
端口:3128
服務:squid
說明:這是squid HTTP代理服務器的默認端口。***者掃描這個端口是爲了搜尋一個代理服務器而匿名訪問Internet。也會看到搜索其他代理服務器的端口8000800180808888。掃描這個端口的另一個原因是用戶正在進入聊天室。其他用戶也會檢驗這個端口以確定用戶的機器是否支持代理。
端口:3389
服務:超級終端
說明:WINDOWS 2000終端開放此端口。
端口:4000
服務:QQ客戶端
說明:騰訊QQ客戶端開放此端口。
端口:6267
服務:[NULL]
說明:***廣外女生開放此端口。
端口:8000
服務:OICQ
說明:騰訊QQ服務器端開放此端口。
端口:8080
服務:代理端口
說明:WWW代理開放此端口。
端口:88
說明:Kerberos krb5。另外TCP88端口也是這個用途。
端口:137
說明:SQL Named Pipes encryption over other protocols name lookup(其他協議名稱查找上的SQL命名管道加密技術)SQL RPC encryption over other protocols name lookup(其他協議名稱查找上的SQL RPC加密技術)Wins NetBT name service(WINS NetBT名稱服務)Wins Proxy都用這個端口。
端口:161
說明:Simple Network Management Protocol(SMTP)(簡單網絡管理協議)。
端口:162
說明:SNMP TrapSNMP陷阱)
端口:445
說明:Common Internet File System(CIFS)(公共Internet文件系統)
端口:500
說明:Internet Key Exchange(IKE)Internet密鑰交換)
端口:16451812
說明:Remot Authentication Dial-In User Service(RADIUS)authentication(Routing and Remote Access)(遠程認證撥號用戶服務)
端口:16461813
說明:RADIUS accounting(Routing and Remote Access)(RADIUS記帳(路由和遠程訪問))
端口:18013527
說明:Microsoft Message Queue Server(Microsoft消息隊列服務器)。還有TCP1351801210121032105也是同樣的用途。
端口:2504

說明:Network Load Balancing(網絡平衡負荷)


本文出自 “聽聞” 博客,請務必保留此出處http://wenzhongxiang.blog.51cto.com/6370734/1275191


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章