windows系統連接埠對照詳細說明如下。
連接埠:0
服務:Reserved
說明:通常用於分析作業系統。這一方法能夠工作是因為在一些系統中“0”是無效連接埠,當你試圖使用通常的閉合連接埠串連它時將產生不同的結果。一種典型的掃描,使用IP地址為0.0.0.0,設定ACK位並在乙太網路層廣播。
連接埠:1
服務:tcpmux
說明:這顯示有人在尋找SGI Irix機器。Irix是實現tcpmux的主要提供者,預設情況下tcpmux在這種系統中被開啟。Irix機器在發布是含有幾個預設的無密碼的帳戶,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。許多管理員在安裝後忘記刪除這些帳戶。因此HACKER在INTERNET上搜尋tcpmux並利用這些帳戶。
連接埠:7
服務:Echo
說明:能看到許多人搜尋Fraggle放大器時,發送到X.X.X.0和X.X.X.255的資訊。
連接埠:19
服務:Character Generator
說明:這是一種僅僅發送字元的服務。UDP版本將會在收到UDP包後回應含有垃圾字元的包。TCP串連時會發送含有垃圾字元的資料流直到串連關閉。HACKER利用IP欺騙可以發動DoS攻擊。偽造兩個chargen伺服器之間的UDP包。同樣Fraggle DoS攻擊向目標地址的這個連接埠廣播一個帶有偽造受害者IP的資料包,受害者為了回應這些資料而過載。
連接埠:21
服務:FTP
說明:FTP伺服器所開放的連接埠,用於上傳、下載。最常見的攻擊者用於尋找開啟anonymous的FTP伺服器的方法。這些伺服器帶有可讀寫的目錄。木馬Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所開放的連接埠。
連接埠:22
服務:Ssh
說明:PcAnywhere建立的TCP和這一連接埠的串連可能是為了尋找ssh。這一服務有許多弱點,如果配置成特定的模式,許多使用RSAREF庫的版本就會有不少的漏洞存在。
連接埠:23
服務:Telnet
說明:遠程登入,入侵者在搜尋遠程登入UNIX的服務。大多數情況下掃描這一連接埠是為了找到機器啟動並執行作業系統。還有使用其他技術,入侵者也會找到密碼。木馬Tiny Telnet Server就開放這個連接埠。
連接埠:25
服務:SMTP
說明:SMTP伺服器所開放的連接埠,用於發送郵件。入侵者尋找SMTP伺服器是為了傳遞他們的SPAM。入侵者的帳戶被關閉,他們需要串連到高頻寬的E-MAIL伺服器上,將簡單的資訊傳遞到不同的地址。木馬Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都開放這個連接埠。
連接埠:31
服務:MSG Authentication
說明:木馬Master Paradise、Hackers Paradise開放此連接埠。
連接埠:42
服務:WINS Replication
說明:WINS複製
連接埠:53
服務:Domain Name server(DNS)
說明:DNS伺服器所開放的連接埠,入侵者可能是試圖進列區域傳遞(TCP),欺騙DNS(UDP)或隱藏其他的通訊。因此防火牆常常過濾或記錄此連接埠。
連接埠:67
服務:Bootstrap Protocol server
說明:通過DSL和Cable modem的防火牆常會看見大量發送到廣播位址255.255.255.255的資料。這些機器在向DHCP伺服器請求一個地址。HACKER常進入它們,分配一個地址把自己作為局部路由器而發起大量中間人(man-in-middle)攻擊。用戶端向68連接埠廣播請求配置,伺服器向67連接埠廣播回應請求。這種回應使用廣播是因為用戶端還不知道可以發送的IP地址。
連接埠:69
服務:Trival File Transfer
說明:許多伺服器與bootp一起提供這項服務,便於從系統下載啟動代碼。但是它們常常由於錯誤配置而使入侵者能從系統中竊取任何 檔案。它們也可用於系統寫入檔案。
連接埠:79
服務:Finger server
說明:入侵者用於獲得使用者資訊,查詢作業系統,探測已知的緩衝區溢位錯誤,回應從自己機器到其他機器Finger掃描。
連接埠:80
服務:HTTP
說明:用於網頁瀏覽。木馬Executor開放此連接埠。
連接埠:99
服務:Metagram Relay
說明:後門程式ncx99開放此連接埠。