• KTRROTEXGS42梅花膠64SHD-GS 的簡單介紹

    本文目錄一覽:

    懸賞啊!網絡端口一共有哪些啊??

    有過一些黑客攻擊方面知識的讀者都會知道,其實那些所謂的黑客并不是像人們想象那樣從天而降,而是實實在在從您的計算機"大門"中自由出入。計算機的"大門"就是我們平常所說的"端口",它包括計算機的物理端口,如計算機的串口、并口、輸入/輸出設備以及適配器接口等(這些端口都是可見的),但更多的是不可見的軟件端口,在本文中所介紹的都是指"軟件端口",但為了說明方便,仍統稱為"端口"。本文僅就端口的基礎知識進行介紹,

    一、端口簡介

    隨著計算機網絡技術的發展,原來物理上的接口(如鍵盤、鼠標、網卡、顯示卡等輸入/輸出接口)已不能滿足網絡通信的要求,TCP/IP協議作為網絡通信的標準協議就解決了這個通信難題。TCP/IP協議集成到操作系統的內核中,這就相當于在操作系統中引入了一種新的輸入/輸出接口技術,因為在TCP/IP協議中引入了一種稱之為"Socket(套接字)"應用程序接口。有了這樣一種接口技術,一臺計算機就可以通過軟件的方式與任何一臺具有Socket接口的計算機進行通信。端口在計算機編程上也就是"Socket接口"。

    有了這些端口后,這些端口又是如何工作呢?例如一臺服務器為什么可以同時是Web服務器,也可以是FTP服務器,還可以是郵件服務器等等呢?其中一個很重要的原因是各種服務采用不同的端口分別提供不同的服務,比如:通常TCP/IP協議規定Web采用80號端口,FTP采用21號端口等,而郵件服務器是采用25號端口。這樣,通過不同端口,計算機就可以與外界進行互不干擾的通信。

    據專家們分析,服務器端口數最大可以有65535個,但是實際上常用的端口才幾十個,由此可以看出未定義的端口相當多。這是那么多黑客程序都可以采用某種方法,定義出一個特殊的端口來達到入侵的目的的原因所在。為了定義出這個端口,就要依靠某種程序在計算機啟動之前自動加載到內存,強行控制計算機打開那個特殊的端口。這個程序就是"后門"程序,這些后門程序就是常說的木馬程序。簡單的說,這些木馬程序在入侵前是先通過某種手段在一臺個人計算機中植入一個程序,打開某個(些)特定的端口,俗稱"后門"(BackDoor),使這臺計算機變成一臺開放性極高(用戶擁有極高權限)的FTP服務器,然后從后門就可以達到侵入的目的。

    二、端口的分類

    端口的分類根據其參考對象不同有不同劃分方法,如果從端口的性質來分,通常可以分為以下三類:

    (1)公認端口(Well Known Ports):這類端口也常稱之為"常用端口"。這類端口的端口號從0到1024,它們緊密綁定于一些特定的服務。通常這些端口的通信明確表明了某種服務的協議,這種端口是不可再重新定義它的作用對象。例如:80端口實際上總是HTTP通信所使用的,而23號端口則是Telnet服務專用的。這些端口通常不會像木馬這樣的黑客程序利用。為了使大家對這些常用端口多一些認識,在本章后面將詳細把這些端口所對面應的服務進行列表,供各位理解和參考。

    (2) 注冊端口(Registered Ports):端口號從1025到49151。它們松散地綁定于一些服務。也是說有許多服務綁定于這些端口,這些端口同樣用于許多其他目的。這些端口多數沒有明確的定義服務對象,不同程序可根據實際需要自己定義,如后面要介紹的遠程控制軟件和木馬程序中都會有這些端口的定義的。記住這些常見的程序端口在木馬程序的防護和查殺上是非常有必要的。常見木馬所使用的端口在后面將有詳細的列表。

    (3) 動態和/或私有端口(Dynamic and/or Private Ports):端口號從49152到65535。理論上,不應把常用服務分配在這些端口上。實際上,有些較為特殊的程序,特別是一些木馬程序就非常喜歡用這些端口,因為這些端口常常不被引起注意,容易隱蔽。

    如果根據所提供的服務方式的不同,端口又可分為"TCP協議端口"和"UDP協議端口"兩種。因為計算機之間相互通信一般采用這兩種通信協議。前面所介紹的"連接方式"是一種直接與接收方進行的連接,發送信息以后,可以確認信息是否到達,這種方式大多采用TCP協議;另一種是不是直接與接收方進行連接,只管把信息放在網上發出去,而不管信息是否到達,也就是前面所介紹的"無連接方式"。這種方式大多采用UDP協議,IP協議也是一種無連接方式。對應使用以上這兩種通信協議的服務所提供的端口,也就分為"TCP協議端口"和"UDP協議端口"。

    使用TCP協議的常見端口主要有以下幾種:

    (1) FTP:定義了文件傳輸協議,使用21端口。常說某某計算機開了FTP服務便是啟動了文件傳輸服務。下載文件,上傳主頁,都要用到FTP服務。

    (2) Telnet:它是一種用于遠程登陸的端口,用戶可以以自己的身份遠程連接到計算機上,通過這種端口可以提供一種基于DOS模式下的通信服務。如以前的BBS是純字符界面的,支持BBS的服務器將23端口打開,對外提供服務。

    (3) SMTP:定義了簡單郵件傳送協議,現在很多郵件服務器都用的是這個協議,用于發送郵件。如常見的免費郵件服務中用的就是這個郵件服務端口,所以在電子郵件設置中常看到有這么SMTP端口設置這個欄,服務器開放的是25號端口。

    (4) POP3:它是和SMTP對應,POP3用于接收郵件。通常情況下,POP3協議所用的是110端口。也是說,只要你有相應的使用POP3協議的程序(例如Foxmail或Outlook),就可以不以Web方式登陸進郵箱界面,直接用郵件程序就可以收到郵件(如是163郵箱就沒有必要先進入網易網站,再進入自己的郵箱來收信)。

    使用UDP協議端口常見的有:

    (1) HTTP:這是大家用得最多的協議,它就是常說的"超文本傳輸協議"。上網瀏覽網頁時,就得在提供網頁資源的計算機上打開80號端口以提供服務。常說"WWW服務"、"Web服務器"用的就是這個端口。

    (2) DNS:用于域名解析服務,這種服務在Windows NT系統中用得最多的。因特網上的每一臺計算機都有一個網絡地址與之對應,這個地址是常說的IP地址,它以純數字+"."的形式表示。然而這卻不便記憶,于是出現了域名,訪問計算機的時候只需要知道域名,域名和IP地址之間的變換由DNS服務器來完成。DNS用的是53號端口。

    (3) SNMP:簡單網絡管理協議,使用161號端口,是用來管理網絡設備的。由于網絡設備很多,無連接的服務就體現出其優勢。

    (4) OICQ:OICQ程序既接受服務,又提供服務,這樣兩個聊天的人才是平等的。OICQ用的是無連接的協議,也是說它用的是UDP協議。OICQ服務器是使用8000號端口,偵聽是否有信息到來,客戶端使用4000號端口,向外發送信息。如果上述兩個端口正在使用(有很多人同時和幾個好友聊天),就順序往上加。

    在計算機的6萬多個端口,通常把端口號為1024以內的稱之為常用端口,這些常用端口所對應的服務通常情況下是固定的。表1所列的都是服務器默認的端口,不允許改變,一般通信過程都主要用到這些端口。

    表1

    服務類型 默認端口 服務類型 默認端口

    Echo 7 Daytime 13

    FTP 21 Telnet 23

    SMTP 25 Time 37

    Whois 43 DNS 53

    Gopher 70 Finger 79

    WWW 80 POP3 110

    NNTP 119 IRC 194

    另外代理服務器常用以下端口:

    (1). HTTP協議代理服務器常用端口號:80/8080/3128/8081/9080

    (2). SOCKS代理協議服務器常用端口號:1080

    (3). FTP協議代理服務器常用端口號:21

    (4). Telnet協議代理服務器常用端口:23

    三、端口在黑客中的應用

    像木馬之類的黑客程序,就是通過對端口的入侵來實現其目的的。在端口的利用上,黑客程序通常有兩種方式,那就是"端口偵聽"和"端口掃描"。

    "端口偵聽"與"端口掃描"是黑客攻擊和防護中經常要用到的兩種端口技術,在黑客攻擊中利用它們可以準確地尋找攻擊的目標,獲取有用信息,在個人及網絡防護方面通過這種端口技術的應用可以及時發現黑客的攻擊及一些安全漏洞。下面首先簡單介紹一下這兩種端口技術的異同。

    "端口偵聽"是利用某種程序對目標計算機的端口進行監視,查看目標計算機上有哪能些端口是空閑、可以利用的。通過偵聽還可以捕獲別人有用的信息,這主要是用在黑客軟件中,但對于個人來說也是非常有用的,可以用偵聽程序來保護自己的計算機,在自己計算機的選定端口進行監視,這樣可以發現并攔截一些黑客的攻擊。也可以偵聽別人計算機的指定端口,看是否空閑,以便入侵。

    "端口掃描"(port scanning)是通過連接到目標系統的TCP協議或UDP協議端口,來確定什么服務正在運行,然后獲取相應的用戶信息。現在有許多人把"端口偵聽"與"端口掃描"混為一談,根本分不清什么樣的情況下要用偵聽技術,什么樣的情況下要用掃描技術。不過,現在的這類軟件也似乎對這兩種技術有點模糊了,有的干脆把兩個功能都集成在一塊。

    "端口偵聽"與"端口掃描"有相似之處,也有區別的地方,相似的地方是都可以對目標計算機進行監視,區別的地方是"端口偵聽"屬于一種被動的過程,等待別人的連接的出現,通過對方的連接才能偵聽到需要的信息。在個人應用中,如果在設置了當偵聽到有異常連接立即向用戶報告這個功能時,就可以有效地偵聽黑客的連接企圖,及時把駐留在本機上的木馬程序清除掉。這個偵聽程序一般是安裝在目標計算機上。用在黑客中的"端口偵聽"通常是黑客程序駐留在服務器端等待服務器端在進行正常活動時捕獲黑客需要的信息,然后通過UDP協議無連接方式發出去。而"端口掃描"則是一種主動過程,它是主動對目標計算機的選定端口進行掃描,實時地發現所選定端口的所有活動(特別是對一些網上活動)。掃描程序一般是安裝在客戶端,但是它與服務器端的連接也主要是通過無連接方式的UDP協議連接進行。

    在網絡中,當信息進行傳播的時候,可以利用工具,將網絡接口設置在偵聽的模式,便可將網絡中正在傳播的信息截獲或者捕獲到,從而進行攻擊。端口偵聽在網絡中的任何一個位置模式下都可實施進行,而黑客一般都是利用端口偵聽來截取用戶口令。

    四、端口偵聽原理

    以太網(Ethernet)協議的工作方式是將要發送的數據包發往連接在一起的所有計算機。在包頭中包括有應該接收數據包的計算機的正確地址,因為只有與數據包中目標地址一致的那臺計算機才能接收到信息包。但是當計算機工作在偵聽模式下,不管數據包中的目標物理地址是什么,計算機都將可以接收到。當同一網絡中的兩臺計算機通信的時候,源計算機將寫有目的計算機地址的數據包直接發向目的計算機,或者當網絡中的一臺計算機同外界的計算機通信時,源計算機將寫有目的計算機IP地址的數據包發向網關。但這種數據包并不能在協議棧的高層直接發送出去,要發送的數據包必須從TCP/IP協議的IP協議層交給網絡接口--數據鏈路層。網絡接口不會識別IP地址的,在網絡接口中,由IP協議層來的帶有IP地址的數據包又增加了一部分以太網的幀頭信息。在幀頭中,有兩個域分別為只有網絡接口才能識別的源計算機和目的計算機的物理地址,這是一個48位的地址,這個48位的地址是與IP地址相對應的。換句話說,一個IP地址也會對應一個物理地址。對于作為網關的計算機,由于它連接了多個網絡,它也就同時具備有很多個IP地址,在每個網絡中它都有一個。而發向網絡外的幀中繼攜帶的是網關的物理地址。

    以太網中填寫了物理地址的幀從網絡端口中(或者從網關端口中)發送出去,傳送到物理的線路上。如果局域網是由一條粗同軸電纜或細同軸電纜連接成的,那么數字信號在電纜上傳輸信號就能夠到達線路上的每一臺計算機。再當使用集線器的時候,發送出去的信號到達集線器,由集線器再發向連接在集線器上的每一條線路。這樣在物理線路上傳輸的數字信號也就能到達連接在集線器上的每個計算機了。當數字信號到達一臺計算機的網絡接口時,正常狀態下網絡接口對讀入數據幀進行檢查,如數據幀中攜帶的物理地址是自己的或者物理地址是廣播地址,那么就會將數據幀交給IP協議層軟件。對于每個到達網絡接口的數據幀都要進行這個過程的。但是當計算機工作在偵聽模式下,所有的數據幀都將被交給上層協議軟件處理。

    當連接在同一條電纜或集線器上的計算機被邏輯地分為幾個子網的時候,那么要是有一臺計算機處于偵聽模式,它可以接收到發向與自己不在同一個子網(使用了不同的掩碼、IP地址和網關)的計算機的數據包,在同一個物理信道上傳輸的所有信息都可以被接收到。

    在UNIX系統上,當擁有超級權限的用戶要想使自己所控制的計算機進入偵聽模式,只需要向Interface(網絡接口)發送I/O控制命令,就可以使計算機設置成偵聽模式了。而在Windows 9x的系統中則不論用戶是否有權限都將可以通過直接運行偵聽工具就可以實現。

    在端口處于偵聽時,常常要保存大量的信息(也包含很多的垃圾信息),并將對收集的信息進行大量的整理,這樣就會使正在偵聽的計算機對其他用戶的請求響應變的很慢。同時偵聽程序在運行的時候需要消耗大量的處理器時間,如果在這時就詳細的分析包中的內容,許多包就會來不及接收而被漏走。所以偵聽程序很多時候就會將偵聽得到的包存放在文件中等待以后分析。分析偵聽到的數據包是很頭疼的事情,因為網絡中的數據包都非常之復雜。兩臺計算機之間連續發送和接收數據包,在偵聽到的結果中必然會加一些別的計算機交互的數據包。偵聽程序將同一TCP協議會話的包整理到一起就相當不容易,如果還期望將用戶詳細信息整理出來就需要根據協議對包進行大量的分析。

    現在網絡中所使用的協議都是較早前設計的,許多協議的實現都是基于一種非常友好的,通信的雙方充分信任的基礎。在通常的網絡環境之下,用戶的信息包括口令都是以明文的方式在網上傳輸的,因此進行端口偵聽從而獲得用戶信息并不是一件難點事情,只要掌握有初步的TCP/IP協議知識就可以輕松的偵聽到想要的信息的。

    五、端口掃描原理

    "端口掃描"通常指用同一信息對目標計算機的所有所需掃描的端口進行發送,然后根據返回端口狀態來分析目標計算機的端口是否打開、是否可用。"端口掃描"行為的一個重要特征是:在短時期內有很多來自相同的信源地址傳向不同的目的地端口的包。

    對于用端口掃描進行攻擊的人來說,攻擊者總是可以做到在獲得掃描結果的同時,使自己很難被發現或者說很難被逆向跟蹤。為了隱藏攻擊,攻擊者可以慢慢地進行掃描。除非目標系統通常閑著(這樣對一個沒有listen端口的數據包都會引起管理員的注意),有很大時間間隔的端口掃描是很難被識別的。隱藏源地址的方法是發送大量的欺騙性的端口掃描包(1000個),其中只有一個是從真正的源地址來的。這樣,即使全部包(1000)都被察覺,被記錄下來,也沒有人知道哪個是真正的信源地址。能發現的僅僅是"曾經被掃描過"。也正因為這樣那些黑客們才樂此不彼地繼續大量使用這種端口掃描技術來達到他們獲取目標計算機信息、并進行惡意攻擊。

    通常進行端口掃描的工具目前主要采用的是端口掃描軟件,也通稱之為"端口掃描器",端口掃描可以為提供三個用途:

    (1)識別目標系統上正在運行的TCP協議和UDP協議服務。

    (2)識別目標系統的操作系統類型(Windows 9x, Windows NT,或UNIX,等)。

    (3)識別某個應用程序或某個特定服務的版本號。

    端口掃描器是一種自動檢測遠程或本地計算機安全性弱點的程序,通過使用掃描器你可不留痕跡的發現遠程服務器的各種TCP協議端口的分配及提供的服務,還可以得知它們所使用的軟件版本!這就能讓間接的了解到遠程計算機所存在的安全問題。

    端口掃描器通過選用遠程TCP/IP協議不同的端口的服務,記錄目標計算機端口給予的回答的方法,可以搜集到很多關于目標計算機的各種有用信息(比如:是否有端口在偵聽?是否允許匿名登陸?是否有可寫的FTP目錄,是否能用TELNET等。

    端口掃描器并不是一個直接攻擊網絡漏洞的程序,它僅僅能幫助發現目標機的某些內在的弱點。一個好的掃描器還能對它得到的數據進行分析,幫助查找目標計算機的漏洞。但它不會提供一個系統的詳細步驟。

    端口掃描器在掃描過程中主要具有以下三個方面的能力:

    (1) 發現一個計算機或網絡的能力;

    (2) 一旦發現一臺計算機,就有發現目標計算機正在運行什么服務的能力;

    (3) 通過測試目標計算機上的這些服務,發現存在的漏洞的能力。

    編寫掃描器程序必須要很多TCP/IP協議程序編寫和C,Perl和或SHELL語言的知識。需要一些Socket編程的背景,一種在開發客戶/服務應用程序的方法。

    電腦端口的問題~~~~~~高手進

    netstat

    0=Reserved

    1=tcpmux

    2=compressnet

    3=compressnet

    4=Unassigned

    5=Remote Job Entr

    6=Unassigned

    7=Echo

    8=Unassigned

    9=Discard

    10=Unassigned

    11=Active Users

    12=Unassigned

    13=Daytime

    14=Unassigned

    15=Unassigned

    16=Unassigned

    17=Quote of the Day

    18=Message Send Protocol

    19=Character Generator

    20=FTP (Data)

    21=FTP (Control)

    22=Unassigned

    23=Telnet

    24=Private mail-system

    25=SMTP

    26=Unassigned

    27=NSW User System FE

    28=Unassigned

    29=MSG ICP

    30=Unassigned

    31=MSG Authentication

    32=Unassigned

    33=Display Support Protocol

    34=Unassigned

    35=Private printer server

    36=Unassigned

    37=Time

    38=Route Access Protocol

    39=Resource Location Protocol

    40=Unassigned

    41=Graphics

    42=Host Name Server

    43=Who Is

    44=MPM FLAGS Protocol

    45=Message Processing Module (recv)

    46=mpm-snd, MPM (default send)

    47=ni-ftp

    48=Digital Audit Daemon

    49=login, Login Host Protocol

    50=re-mail-ck, Remote Mail Checking Protocol

    51=IMP Logical Address Maintenance

    52=xns-time, XNS Time Protocol

    53=domain, Domain Name Server

    54=xns-ch, XNS Clearinghouse

    55=ISI Graphics Language

    56=XNS Authentication

    57=Private terminal access

    58=XNS Mail

    59=Private file service

    60=Unassigned

    61=NI MAIL

    62=ACA Services

    63=Unassigned

    64=Communications Integrator (CI)

    65=TACACS-Database Service

    66=Oracle SQL*NET

    67=Bootstrap Protocol Server

    68=Bootstrap Protocol Client

    69=Trivial File Transfer

    70=Gophergopher

    71=Remote Job Service

    72=Remote Job Service

    73=Remote Job Service

    74=Remote Job Service

    75=any private dial out service

    76=Distributed External Object Store

    77=any private RJE service

    78=vettcpvettcp

    79=Finger server

    80=HTTP

    81=HOSTS2 Name Server

    82=XFER Utility

    83=MIT ML Device

    84=Common Trace Facility

    85=MIT ML Device

    86=Micro Focus Cobol

    87=Private terminal link

    88=Kerberos

    89=SU/MIT Telnet Gateway

    90=DNSIX Securit Attribute Token Map

    91=MIT Dover Spooler

    92=Network Printing Protocol

    93=Device Control Protocol

    94=Tivoli Object Dispatcher

    95=SUPDUPsupdup

    96=DIXIE Protocol Specification

    97=Swift Remote Vitural File Protocol

    98=TAC Newstacnews

    99=Metagram Relay

    100=newacct [unauthorized use]

    101=NIC Host Name Server

    102=ISO-TSAP

    103=Genesis Point-to-Point Trans Net

    104=ACR-NEMA Digital Imag. Comm. 300

    105=Mailbox Name Nameserver

    106=3COM-TSMUX3com-tsmux

    107=Remote Telnet Service

    108=SNA Gateway Access Server

    109=Post Office Protocol - Version 2

    110=Post Office Protocol - Version 3

    111=SUN RPC

    112=McIDAS Data Transmission Protocol

    113=Authentication Service

    114=Audio News Multicast

    115=Simple File Transfer Protocol

    116=ANSA REX Notify

    117=UUCP Path Service

    118=SQL Servicessqlserv

    119=Network News Transfer Protocol

    120=CFDPTKTcfdptkt

    121=Encore Expedited Remote Pro.Call

    122=SMAKYNETsmakynet

    123=Network Time Protocol

    124=ANSA REX Trader

    125=Locus PC-Interface Net Map Ser

    126=Unisys Unitary Login

    127=Locus PC-Interface Conn Server

    128=GSS X License Verification

    129=Password Generator Protocol

    130=cisco FNATIVE

    131=cisco TNATIVE

    132=cisco SYSMAINT

    133=Statistics Service

    134=INGRES-NET Service

    135=Location Service

    136=PROFILE Naming System

    137=NETBIOS Name Service

    138=NETBIOS Datagram Service

    139=NETBIOS Session Service

    140=EMFIS Data Service

    141=EMFIS Control Service

    142=Britton-Lee IDM

    143=Interim Mail Access Protocol v2

    144=NewSnews

    145=UAAC Protocoluaac

    146=ISO-IP0iso-tp0

    147=ISO-IPiso-ip

    148=CRONUS-SUPPORT

    149=AED 512 Emulation Service

    150=SQL-NETsql-net

    151=HEMShems

    152=Background File Transfer Program

    153=SGMPsgmp

    154=NETSCnetsc-prod

    155=NETSCnetsc-dev

    156=SQL Service

    157=KNET/VM Command/Message Protocol

    158=PCMail Serverpcmail-srv

    159=NSS-Routingnss-routing

    160=SGMP-TRAPSsgmp-traps

    161=SNMP

    162=SNMP TRAP

    163=CMIP/TCP Manager

    164=CMIP/TCP Agent

    165=Xeroxxns-courier

    166=Sirius Systems

    167=NAMPnamp

    168=RSVDrsvd

    169=Send

    170=Network PostScript

    170=Network PostScript

    171=Network Innovations Multiplex

    172=Network Innovations CL/1

    173=Xyplexxyplex-mux

    174=MAILQ

    175=VMNET

    176=GENRAD-MUXgenrad-mux

    177=X Display Manager Control Protocol

    178=NextStep Window Server

    179=Border Gateway Protocol

    180=Intergraphris

    181=Unifyunify

    182=Unisys Audit SITP

    183=OCBinderocbinder

    184=OCServerocserver

    185=Remote-KIS

    186=KIS Protocolkis

    187=Application Communication Interface

    188=Plus Five's MUMPS

    189=Queued File Transport

    189=Queued File Transport

    190=Gateway Access Control Protocol

    190=Gateway Access Control Protocol

    191=Prospero Directory Service

    191=Prospero Directory Service

    192=OSU Network Monitoring System

    193=srmp, Spider Remote Monitoring Protocol

    194=irc, Internet Relay Chat Protocl

    195=DNSIX Network Level Module Audit

    196=DNSIX Session Mgt Module Audit Redir

    197=Directory Location Service

    198=Directory Location Service Monitor

    199=SMUX

    200=IBM System Resource Controller

    201=at-rtmp AppleTalk Routing Maintenance

    202=at-nbp AppleTalk Name Binding

    203=at-3 AppleTalk Unused

    204=AppleTalk Echo

    205=AppleTalk Unused

    206=AppleTalk Zone Information

    207=AppleTalk Unused

    208=AppleTalk Unused

    209=Trivial Authenticated Mail Protocol

    210=ANSI Z39.50z39.50

    211=Texas Instruments 914C/G Terminal

    212=ATEXSSTRanet

    213=IPX

    214=VM PWSCSvmpwscs

    215=Insignia Solutions

    216=Access Technology License Server

    217=dBASE Unix

    218=Netix Message Posting Protocol

    219=Unisys ARPsuarps

    220=Interactive Mail Access Protocol v3

    221=Berkeley rlogind with SPX auth

    222=Berkeley rshd with SPX auth

    223=Certificate Distribution Center

    224=Reserved (224-241)

    241=Reserved (224-241)

    242=Unassigned#

    243=Survey Measurement

    244=Unassigned#

    245=LINKlink

    246=Display Systems Protocol

    247-255 Reserved

    256-343 Unassigned

    344=Prospero Data Access Protocol

    345=Perf Analysis Workbench

    346=Zebra serverzserv

    347=Fatmen Serverfatserv

    348=Cabletron Management Protocol

    349-370 Unassigned

    371=Clearcaseclearcase

    372=Unix Listservulistserv

    373=Legent Corporation

    374=Legent Corporation

    375=Hasslehassle

    376=Amiga Envoy Network Inquiry Proto

    377=NEC Corporation

    378=NEC Corporation

    379=TIA/EIA/IS-99 modem client

    380=TIA/EIA/IS-99 modem server

    381=hp performance data collector

    382=hp performance data managed node

    383=hp performance data alarm manager

    384=A Remote Network Server System

    385=IBM Application

    386=ASA Message Router Object Def.

    387=Appletalk Update-Based Routing Pro.

    388=Unidata LDM Version 4

    389=Lightweight Directory Access Protocol

    390=UISuis

    391=SynOptics SNMP Relay Port

    392=SynOptics Port Broker Port

    393=Data Interpretation System

    394=EMBL Nucleic Data Transfer

    395=NETscout Control Protocol

    396=Novell Netware over IP

    397=Multi Protocol Trans. Net.

    398=Kryptolankryptolan

    399=Unassigned#

    400=Workstation Solutions

    401=Uninterruptible Power Supply

    402=Genie Protocol

    403=decapdecap

    404=ncednced

    405=ncldncld

    406=Interactive Mail Support Protocol

    407=Timbuktutimbuktu

    408=Prospero Resource Manager Sys. Man.

    409=Prospero Resource Manager Node Man.

    410=DECLadebug Remote Debug Protocol

    411=Remote MT Protocol

    412=Trap Convention Port

    413=SMSPsmsp

    414=InfoSeekinfoseek

    415=BNetbnet

    416=Silverplattersilverplatter

    417=Onmuxonmux

    418=Hyper-Ghyper-g

    419=Arielariel1

    420=SMPTEsmpte

    421=Arielariel2

    422=Arielariel3

    423=IBM Operations Planning and Control Start

    424=IBM Operations Planning and Control Track

    425=ICADicad-el

    426=smartsdpsmartsdp

    427=Server Location

    429=OCS_AMU

    430=UTMPSDutmpsd

    431=UTMPCDutmpcd

    432=IASDiasd

    433=NNSPnnsp

    434=MobileIP-Agent

    435=MobilIP-MN

    436=DNA-CMLdna-cml

    437=comscmcomscm

    439=dasp, Thomas Obermair

    440=sgcpsgcp

    441=decvms-sysmgtdecvms-sysmgt

    442=cvc_hostdcvc_hostd

    443=https

    444=Simple Network Paging Protocol

    445=Microsoft-DS

    446=DDM-RDBddm-rdb

    447=DDM-RFMddm-dfm

    448=DDM-BYTEddm-byte

    449=AS Server Mapper

    450=TServertserver

    512=exec, Remote process execution

    513=login, remote login

    514=cmd, exec with auto auth.

    514=syslog

    515=Printer spooler

    516=Unassigned

    517=talk

    519=unixtime

    520=extended file name server

    521=Unassigned

    522=Unassigned

    523=Unassigned

    524=Unassigned

    526=newdate

    530=rpc courier

    531=chatconference

    532=readnewsnetnews

    533=for emergency broadcasts

    539=Apertus Technologies Load Determination

    540=uucp

    541=uucp-rlogin

    542=Unassigned

    543=klogin

    544=kshell

    545=Unassigned

    546=Unassigned

    547=Unassigned

    548=Unassigned

    549=Unassigned

    550=new-who

    551=Unassigned

    552=Unassigned

    553=Unassigned

    554=Unassigned

    555=dsf

    556=remotefs

    557-559=rmonitor

    560=rmonitord

    561=dmonitor

    562=chcmd

    563=Unassigned

    564=plan 9 file service

    565=whoami

    566-569 Unassigned

    570=demonmeter

    571=udemonmeter

    572-599 Unassigned ipc server

    600=Sun IPC server

    607=nqs

    606=Cray Unified Resource Manager

    608=Sender-Initiated/Unsolicited File Transfer

    609=npmp-trapnpmp-trap

    610=npmp-localnpmp-local

    611=npmp-guinpmp-gui

    634=ginadginad

    666=Doom Id Software

    704=errlog copy/server daemon

    709=EntrustManager

    729=IBM NetView DM/6000 Server/Client

    730=IBM NetView DM/6000 send/tcp

    731=IBM NetView DM/6000 receive/tcp

    741=netGWnetgw

    742=Network based Rev. Cont. Sys.

    744=Flexible License Manager

    747=Fujitsu Device Control

    748=Russell Info Sci Calendar Manager

    749=kerberos administration

    751=pump

    752=qrh

    754=send

    758=nlogin

    759=con

    760=ns

    762=quotad

    763=cycleserv

    765=webster

    767=phonephonebook

    769=vid

    771=rtip

    772=cycleserv2

    774=acmaint_dbd

    775=acmaint_transd

    780=wpgs

    786=Concertconcert

    800=mdbs_daemon

    996=Central Point Software

    997=maitrd

    999=puprouter

    1023=Reserved

    1024=Reserved

    1025=network blackjack

    1030=BBN IAD

    1031=BBN IAD

    1032=BBN IAD

    1067=Installation Bootstrap Proto. Serv.

    1068=Installation Bootstrap Proto. Cli.

    1080=SOCKS

    1083=Anasoft License Manager

    1084=Anasoft License Manager

    1155=Network File Access

    1222=SNI RD network

    1248=hermes

    1346=Alta Analytics License Manager

    1347=multi media conferencing

    1347=multi media conferencing

    1348=multi media conferencing

    1349=Registration Network Protocol

    1350=Registration Network Protocol

    1351=Digital Tool Works (MIT)

    1352=/Lotus Notelotusnote

    1353=Relief Consulting

    1354=RightBrain Software

    1355=Intuitive Edge

    1356=CuillaMartin Company

    1357=Electronic PegBoard

    1358=CONNLCLIconnlcli

    1359=FTSRVftsrv

    1360=MIMERmimer

    1361=LinX

    1362=TimeFliestimeflies

    1363=Network DataMover Requester

    1364=Network DataMover Server

    1365=Network Software Associates

    1366=Novell NetWare Comm Service Platform

    1367=DCSdcs

    1368=ScreenCastscreencast

    1369=GlobalView to Unix Shell

    1370=Unix Shell to GlobalView

    1371=Fujitsu Config Protocol

    1372=Fujitsu Config Protocol

    1373=Chromagrafxchromagrafx

    1374=EPI Software Systems

    1375=Bytexbytex

    1376=IBM Person to Person Software

    1377=Cichlid License Manager

    1378=Elan License Manager

    1379=Integrity Solutions

    1380=Telesis Network License Manager

    1381=Apple Network License Manager

    1382=udt_os

    1383=GW Hannaway Network License Manager

    1384=Objective Solutions License Manager

    1385=Atex Publishing License Manager

    1386=CheckSum License Manager

    1387=Computer Aided Design Software Inc LM

    1388=Objective Solutions DataBase Cache

    1389=Document Manager

    1390=Storage Controller

    1391=Storage Access Server

    1392=Print Managericlpv-pm

    1393=Network Log Server

    1394=Network Log Client

    1395=PC Workstation Manager software

    1396=DVL Active Mail

    1397=Audio Active Mail

    1398=Video Active Mail

    1399=Cadkey License Manager

    1400=Cadkey Tablet Daemon

    1401=Goldleaf License Manager

    1402=Prospero Resource Manager

    1403=Prospero Resource Manager

    1404=Infinite Graphics License Manager

    1405=IBM Remote Execution Starter

    1406=NetLabs License Manager

    1407=DBSA License Manager

    1408=Sophia License Manager

    1409=Here License Manager

    1410=HiQ License Manager

    1411=AudioFileaf

    1412=InnoSysinnosys

    1413=Innosys-ACLinnosys-acl

    1414=IBM MQSeriesibm-mqseries

    1415=DBStardbstar

    1416=Novell LU6.2novell-lu6.2

    1417=Timbuktu Service 1 Port

    1417=Timbuktu Service 1 Port

    1418=Timbuktu Service 2 Port

    1419=Timbuktu Service 3 Port

    1420=Timbuktu Service 4 Port

    1421=Gandalf License Manager

    1422=Autodesk License Manager

    1423=Essbase Arbor Software

    1424=Hybrid Encryption Protocol

    1425=Zion Software License Manager

    1426=Satellite-data Acquisition System 1

    1427=mloadd monitoring tool

    1428=Informatik License Manager

    1429=Hypercom NMSnms

    1430=Hypercom TPDUtpdu

    1431=Reverse Gosip Transport

    1432=Blueberry Software License Manager

    1433=Microsoft-SQL-Server

    1434=Microsoft-SQL-Monitor

    1435=IBM CISCibm-cics

    1436=Satellite-data Acquisition System 2

    1437=Tabulatabula

    1438=Eicon Security Agent/Server

    1439=Eicon X25/SNA Gateway

    1440=Eicon Service Location Protocol

    1441=Cadis License Management

    1442=Cadis License Management

    1443=Integrated Engineering Software

    1444=Marcam License Management

    1445=Proxima License Manager

    1446=Optical Research Associates License Manager

    1447=Applied Parallel Research LM

    1448=OpenConnect License Manager

    1449=PEportpeport

    1450=Tandem Distributed Workbench Facility

    1451=IBM Information Management

    1452=GTE Government Systems License Man

    1453=Genie License Manager

    1454=interHDL License Manager

    1454=interHDL License Manager

    1455=ESL License Manager

    1456=DCAdca

    1457=Valisys License Manager

    1458=Nichols Research Corp.

    1459=Proshare Notebook Application

    1460=Proshare Notebook Application

    1461=IBM Wireless LAN

    1462=World License Manager

    1463=Nucleusnucleus

    1464=MSL License Manager

    1465=Pipes Platform

    1466=Ocean Software License Manager

    1467=CSDMBASEcsdmbase

    1468=CSDMcsdm

    1469=Active Analysis Limited License Manager

    1470=Universal Analytics

    1471=csdmbasecsdmbase

    1472=csdmcsdm

    1473=OpenMathopenmath

    1474=Telefindertelefinder

    1475=Taligent License Manager

    1476=clvm-cfgclvm-cfg

    1477=ms-sna-server

    1478=ms-sna-base

    1479=dberegisterdberegister

    1480=PacerForumpacerforum

    1481=AIRSairs

    1482=Miteksys License Manager

    1483=AFS License Manager

    1484=Confluent License Manager

    1485=LANSourcelansource

    1486=nms_topo_serv

    1487=LocalInfoSrvr

    1488=DocStordocstor

    1489=dmdocbrokerdmdocbroker

    1490=insitu-confinsitu-conf

    1491=anynetgateway

    1492=stone-design-1

    1493=netmap_lmnetmap_lm

    1494=icaica

    1495=cvccvc

    1496=liberty-lmliberty-lm

    1497=rfx-lmrfx-lm

    1498=Watcom-SQLwatcom-sql

    1499=Federico Heinz Consultora

    1500=VLSI License Manager

    1501=Satellite-data Acquisition System 3

    1502=Shivashivadiscovery

    1503=Databeamimtc-mcs

    1504=EVB Software Engineering License Manager

    1505=Funk Software, Inc.

    1524=ingres

    1525=oracle

    1525=Prospero Directory Service non-priv

    1526=Prospero Data Access Prot non-priv

    1527=oracletlisrv

    1529=oraclecoauthor

    1600=issd

    1651=proshare conf audio

    1652=proshare conf video

    1653=proshare conf data

    1654=proshare conf request

    1655=proshare conf notify

    1661=netview-aix-1netview-aix-1

    1662=netview-aix-2netview-aix-2

    1663=netview-aix-3netview-aix-3

    1664=netview-aix-4netview-aix-4

    1665=netview-aix-5netview-aix-5

    1666=netview-aix-6netview-aix-6

    1986=cisco license management

    1987=cisco RSRB Priority 1 port

    1988=cisco RSRB Priority 2 port

    1989=cisco RSRB Priority 3 port

    1989=MHSnet systemmshnet

    1990=cisco STUN Priority 1 port

    1991=cisco STUN Priority 2 port

    1992=cisco STUN Priority 3 port

    1992=IPsendmsgipsendmsg

    1993=cisco SNMP TCP port

    1994=cisco serial tunnel port

    1995=cisco perf port

    1996=cisco Remote SRB port

    1997=cisco Gateway Discovery Protocol

    1998=cisco X.25 service (XOT)

    1999=cisco identification port

    2009=whosockami

    2010=pipe_server

    2011=raid

    2012=raid-ac

    2013=rad-am

    2015=raid-cs

    2016=bootserver

    2017=terminaldb

    2018=rellpack

    2019=about

    2019=xinupageserver

    2020=xinupageserver

    2021=xinuexpansion1

    2021=down

    2022=xinuexpansion2

    2023=xinuexpansion3

    2023=xinuexpansion4

    2024=xinuexpansion4

    2025=xribs

    2026=scrabble

    2027=shadowserver

    2028=submitserver

    2039=device2

    2032=blackboard

    2033=glogger

    2034=scoremgr

    2035=imsldoc

    2038=objectmanager

    2040=lam

    2041=interbase

    2042=isis

    2043=isis-bcast

    2044=primsl

    2045=cdfunc

    2047=dls

    2048=dls-monitor

    2065=Data Link Switch Read Port Number

    2067=Data Link Switch Write Port Number

    2201=Advanced Training System Program

    2500=Resource Tracking system server

    2501=Resource Tracking system client

    2564=HP 3000 NS/VT block mode telnet

    2784=world wide web - development

    3049=ccmail

    3264=ccmail, cc:mail/lotus

    3333=dec-notes

    3984=MAPPER network node manager

    3985=MAPPER TCP/IP server

    3986=MAPPER workstation server

    3421=Bull Apprise portmapper

    3900=Unidata UDT OS

    4132=NUTS Daemonnuts_dem

    4133=NUTS Bootp Server

    4343=UNICALL

    4444=KRB524

    4672=remote file access server

    5002=radio free ethernet

    5010=TelepathStarttelelpathstart

    5011=TelepathAttack

    5050=multimedia conference control tool

    5145=rmonitor_secure

    5190=aol, America-Online

    5300=HA cluster heartbeat

    5301=hacl-gs # HA cluster general services

    5302=HA cluster configuration

    5303=hacl-probe HA cluster probing

    5305=hacl-test

    6000-6063=x11 X Window System

    6111=sub-process HP SoftBench Sub-Process Control

    6141/=meta-corp Meta Corporation License Manager

    6142=aspentec-lm Aspen Technology License Manager

    6143=watershed-lm Watershed License Manager

    6144=statsci1-lm StatSci License Manager - 1

    6145=statsci2-lm StatSci License Manager - 2

    6146=lonewolf-lm Lone Wolf Systems License Manager

    6147=montage-lm Montage License Manager

    7000=afs3-fileserver file server itself

    7001=afs3-callback callbacks to cache managers

    7002=afs3-prserver users groups database

    7003=afs3-vlserver volume location database

    7004=afs3-kaserver AFS/Kerberos authentication service

    7005=afs3-volser volume managment server

    7006=afs3-errors error interpretation service

    7007=afs3-bos basic overseer process

    7008=afs3-update server-to-server updater

    7009=afs3-rmtsys remote cache manager service

    7010=ups-online onlinet uninterruptable power supplies

    7100=X Font Service

    7200=FODMS FLIP

    8010=Wingate

    8181=IMail

    9535=man

    端口有那些?

    有那些端口?都是干什么的啊?

    端口我給你列出來

    0=reserved 1=tcpmux 2=compressnet 3=compressnet 4=unassigned 5=remote job entr 6=unassigned 7=echo 8=unassigned 9=discard 10=unassigned 11=active users 12=unassigned 13=daytime 14=unassigned 15=unassigned 16=unassigned 17=quote of the day 18=message send protocol 19=character generator 20=ftp (data) 21=ftp (control) 22=unassigned 23=telnet 24=private mail-system 25=smtp 26=unassigned 27=nsw user system fe 28=unassigned 29=msg icp 30=unassigned 31=msg authentication 32=unassigned 33=display support protocol 34=unassigned 35=private printer server 36=unassigned 37=time 38=route access protocol 39=resource location protocol 40=unassigned 41=graphics 42=host name server 43=who is 44=mpm flags protocol 45=message processing module (recv) 46=mpm-snd, mpm (default send) 47=ni-ftp 48=digital audit daemon 49=login, login host protocol 50=re-mail-ck, remote mail checking protocol 51=imp logical address maintenance 52=xns-time, xns time protocol 53=domain, domain name server 54=xns-ch, xns clearinghouse 55=isi graphics language 56=xns authentication 57=private terminal access 58=xns mail 59=private file service 60=unassigned 61=ni mail 62=aca services 63=unassigned 64=communications integrator (ci) 65=tacacs-database service 66=oracle sql*net 67=bootstrap protocol server 68=bootstrap protocol client 69=trivial file transfer 70=gophergopher 71=remote job service 72=remote job service 73=remote job service 74=remote job service 75=any private dial out service 76=distributed external object store 77=any private rje service 78=vettcpvettcp 79=finger server 80=http 81=hosts2 name server 82=xfer utility 83=mit ml device 84=common trace facility 85=mit ml device 86=micro focus cobol 87=private terminal link 88=kerberos 89=su/mit telnet gateway 90=dnsix securit attribute token map 91=mit dover spooler 92=network printing protocol 93=device control protocol 94=tivoli object dispatcher 95=supdupsupdup 96=dixie protocol specification 97=swift remote vitural file protocol 98=tac newstacnews 99=metagram relay 100=newacct [unauthorized use] 101=nic host name server 102=iso-tsap 103=genesis point-to-point trans net 104=acr-nema digital imag. comm. 300 105=mailbox name nameserver 106=3com-tsmux3com-tsmux 107=remote telnet service 108=sna gateway access server 109=post office protocol - version 2 110=post office protocol - version 3 111=sun rpc 112=mcidas data transmission protocol 113=authentication service 114=audio news multicast 115=simple file transfer protocol 116=ansa rex notify 117=uucp path service 118=sql servicessqlserv 119=network news transfer protocol 120=cfdptktcfdptkt 121=encore expedited remote pro.call 122=smakynetsmakynet 123=network time protocol 124=ansa rex trader 125=locus pc-interface net map ser 126=unisys unitary login 127=locus pc-interface conn server 128=gss x license verification 129=password generator protocol 130=cisco fnative 131=cisco tnative 132=cisco sysmaint 133=statistics service 134=ingres-net service 135=location service 136=profile naming system 137=netbios name service 138=netbios datagram service 139=netbios session service 140=emfis data service 141=emfis control service 142=britton-lee idm 143=interim mail access protocol v2 144=newsnews 145=uaac protocoluaac 146=iso-ip0iso-tp0 147=iso-ipiso-ip 148=cronus-support 149=aed 512 emulation service 150=sql-netsql-net 151=hemshems 152=background file transfer program 153=sgmpsgmp 154=netscnetsc-prod 155=netscnetsc-dev 156=sql service 157=knet/vm command/message protocol 158=pcmail serverpcmail-srv 159=nss-routingnss-routing 160=sgmp-trapssgmp-traps 161=snmp 162=snmp trap 163=cmip/tcp manager 164=cmip/tcp agent 165=xeroxxns-courier 166=sirius systems 167=nampnamp 168=rsvdrsvd 169=send 170=network postscript 170=network postscript 171=network innovations multiplex 172=network innovations cl/1 173=xyplexxyplex-mux 174=mailq 175=vmnet 176=genrad-muxgenrad-mux 177=x display manager control protocol 178=nextstep window server 179=border gateway protocol 180=intergraphris 181=unifyunify 182=unisys audit sitp 183=ocbinderocbinder 184=ocserverocserver 185=remote-kis 186=kis protocolkis 187=application communication interface 188=plus five's mumps 189=queued file transport 189=queued file transport 190=gateway access control protocol 190=gateway access control protocol 191=prospero directory service 191=prospero directory service 192=osu network monitoring system 193=srmp, spider remote monitoring protocol 194=irc, internet relay chat protocl 195=dnsix network level module audit 196=dnsix session mgt module audit redir 197=directory location service 198=directory location service monitor 199=smux 200=ibm system resource controller 201=at-rtmp appletalk routing maintenance 202=at-nbp appletalk name binding 203=at-3 appletalk unused 204=appletalk echo 205=appletalk unused 206=appletalk zone information 207=appletalk unused 208=appletalk unused 209=trivial authenticated mail protocol 210=ansi z39.50z39.50 211=texas instruments 914c/g terminal 212=atexsstranet 213=ipx 214=vm pwscsvmpwscs 215=insignia solutions 216=access technology license server 217=dbase unix 218=netix message posting protocol 219=unisys arpsuarps 220=interactive mail access protocol v3 221=berkeley rlogind with spx auth 222=berkeley rshd with spx auth 223=certificate distribution center 224=reserved (224-241) 241=reserved (224-241) 242=unassigned# 243=survey measurement 244=unassigned# 245=linklink 246=display systems protocol 247-255 reserved 256-343 unassigned 344=prospero data access protocol 345=perf analysis workbench 346=zebra serverzserv 347=fatmen serverfatserv 348=cabletron management protocol 349-370 unassigned 371=clearcaseclearcase 372=unix listservulistserv 373=legent corporation 374=legent corporation 375=hasslehassle 376=amiga envoy network inquiry proto 377=nec corporation 378=nec corporation 379=tia/eia/is-99 modem client 380=tia/eia/is-99 modem server 381=hp performance data collector 382=hp performance data managed node 383=hp performance data alarm manager 384=a remote network server system 385=ibm application 386=asa message router object def. 387=appletalk update-based routing pro. 388=unidata ldm version 4 389=lightweight directory access protocol 390=uisuis 391=synoptics snmp relay port 392=synoptics port broker port 393=data interpretation system 394=embl nucleic data transfer 395=netscout control protocol 396=novell netware over ip 397=multi protocol trans. net. 398=kryptolankryptolan 399=unassigned# 400=workstation solutions 401=uninterruptible power supply 402=genie protocol 403=decapdecap 404=ncednced 405=ncldncld 406=interactive mail support protocol 407=timbuktutimbuktu 408=prospero resource manager sys. man. 409=prospero resource manager node man. 410=decladebug remote debug protocol 411=remote mt protocol 412=trap convention port 413=smspsmsp 414=infoseekinfoseek 415=bnetbnet 416=silverplattersilverplatter 417=onmuxonmux 418=hyper-ghyper-g 419=arielariel1 420=smptesmpte 421=arielariel2 422=arielariel3 423=ibm operations planning and control start 424=ibm operations planning and control track 425=icadicad-el 426=smartsdpsmartsdp 427=server location 429=ocs_amu 430=utmpsdutmpsd 431=utmpcdutmpcd 432=iasdiasd 433=nnspnnsp 434=mobileip-agent 435=mobilip-mn 436=dna-cmldna-cml 437=comscmcomscm 439=dasp, thomas obermair 440=sgcpsgcp 441=decvms-sysmgtdecvms-sysmgt 442=cvc_hostdcvc_hostd 443=https 444=simple network paging protocol 445=microsoft-ds 446=ddm-rdbddm-rdb 447=ddm-rfmddm-dfm 448=ddm-byteddm-byte 449=as server mapper 450=tservertserver 512=exec, remote process execution 513=login, remote login 514=cmd, exec with auto auth. 514=syslog 515=printer spooler 516=unassigned 517=talk 519=unixtime 520=extended file name server 521=unassigned 522=unassigned 523=unassigned 524=unassigned 526=newdate 530=rpc courier 531=chatconference 532=readnewsnetnews 533=for emergency broadcasts 539=apertus technologies load determination 540=uucp 541=uucp-rlogin 542=unassigned 543=klogin 544=kshell 545=unassigned 546=unassigned 547=unassigned 548=unassigned 549=unassigned 550=new-who 551=unassigned 552=unassigned 553=unassigned 554=unassigned 555=dsf 556=remotefs 557-559=rmonitor 560=rmonitord 561=dmonitor 562=chcmd 563=unassigned 564=plan 9 file service 565=whoami 566-569 unassigned 570=demonmeter 571=udemonmeter 572-599 unassigned ipc server 600=sun ipc server 607=nqs 606=cray unified resource manager 608=sender-initiated/unsolicited file transfer 609=npmp-trapnpmp-trap 610=npmp-localnpmp-local 611=npmp-guinpmp-gui 634=ginadginad 666=doom id software 704=errlog copy/server daemon 709=entrustmanager 729=ibm netview dm/6000 server/client 730=ibm netview dm/6000 send/tcp 731=ibm netview dm/6000 receive/tcp 741=netgwnetgw 742=network based rev. cont. sys. 744=flexible license manager 747=fujitsu device control 748=russell info sci calendar manager 749=kerberos administration 751=pump 752=qrh 754=send 758=nlogin 759=con 760=ns 762=quotad 763=cycleserv 765=webster 767=phonephonebook 769=vid 771=rtip 772=cycleserv2 774=acmaint_dbd 775=acmaint_transd 780=wpgs 786=concertconcert 800=mdbs_daemon 996=central point software 997=maitrd 999=puprouter 1023=reserved 1024=reserved 1025=network blackjack 1030=bbn iad 1031=bbn iad 1032=bbn iad 1067=installation bootstrap proto. serv. 1068=installation bootstrap proto. cli. 1080=socks 1083=anasoft license manager 1084=anasoft license manager 1155=network file access 1222=sni rd network 1248=hermes 1346=alta analytics license manager 1347=multi media conferencing 1347=multi media conferencing 1348=multi media conferencing 1349=registration network protocol 1350=registration network protocol 1351=digital tool works (mit) 1352=/lotus notelotusnote 1353=relief consulting 1354=rightbrain software 1355=intuitive edge 1356=cuillamartin company 1357=electronic pegboard 1358=connlcliconnlcli 1359=ftsrvftsrv 1360=mimermimer 1361=linx 1362=timefliestimeflies 1363=network datamover requester 1364=network datamover server 1365=network software associates 1366=novell netware comm service platform 1367=dcsdcs 1368=screencastscreencast 1369=globalview to unix shell 1370=unix shell to globalview 1371=fujitsu config protocol 1372=fujitsu config protocol 1373=chromagrafxchromagrafx 1374=epi software systems 1375=bytexbytex 1376=ibm person to person software 1377=cichlid license manager 1378=elan license manager 1379=integrity solutions 1380=telesis network license manager 1381=apple network license manager 1382=udt_os 1383=gw hannaway network license manager 1384=objective solutions license manager 1385=atex publishing license manager 1386=checksum license manager 1387=computer aided design software inc lm 1388=objective solutions database cache 1389=document manager 1390=storage controller 1391=storage access server 1392=print managericlpv-pm 1393=network log server 1394=network log client 1395=pc workstation manager software 1396=dvl active mail 1397=audio active mail 1398=video active mail 1399=cadkey license manager 1400=cadkey tablet daemon 1401=goldleaf license manager 1402=prospero resource manager 1403=prospero resource manager 1404=infinite graphics license manager 1405=ibm remote execution starter 1406=netlabs license manager 1407=dbsa license manager 1408=sophia license manager 1409=here license manager 1410=hiq license manager 1411=audiofileaf 1412=innosysinnosys 1413=innosys-aclinnosys-acl 1414=ibm mqseriesibm-mqseries 1415=dbstardbstar 1416=novell lu6.2novell-lu6.2 1417=timbuktu service 1 port 1417=timbuktu service 1 port 1418=timbuktu service 2 port 1419=timbuktu service 3 port 1420=timbuktu service 4 port 1421=gandalf license manager 1422=autodesk license manager 1423=essbase arbor software 1424=hybrid encryption protocol 1425=zion software license manager 1426=satellite-data acquisition system 1 1427=mloadd monitoring tool 1428=informatik license manager 1429=hypercom nmsnms 1430=hypercom tpdutpdu 1431=reverse gosip transport 1432=blueberry software license manager 1433=microsoft-sql-server 1434=microsoft-sql-monitor 1435=ibm ciscibm-cics 1436=satellite-data acquisition system 2 1437=tabulatabula 1438=eicon security agent/server 1439=eicon x25/sna gateway 1440=eicon service location protocol 1441=cadis license management 1442=cadis license management 1443=integrated engineering software 1444=marcam license management 1445=proxima license manager 1446=optical research associates license manager 1447=applied parallel research lm 1448=openconnect license manager 1449=peportpeport 1450=tandem distributed workbench facility 1451=ibm information management 1452=gte government systems license man 1453=genie license manager 1454=interhdl license manager 1454=interhdl license manager 1455=esl license manager 1456=dcadca 1457=valisys license manager 1458=nichols research corp. 1459=proshare notebook application 1460=proshare notebook application 1461=ibm wireless lan 1462=world license manager 1463=nucleusnucleus 1464=msl license manager 1465=pipes platform 1466=ocean software license manager 1467=csdmbasecsdmbase 1468=csdmcsdm 1469=active analysis limited license manager 1470=universal analytics 1471=csdmbasecsdmbase 1472=csdmcsdm 1473=openmathopenmath 1474=telefindertelefinder 1475=taligent license manager 1476=clvm-cfgclvm-cfg 1477=ms-sna-server 1478=ms-sna-base 1479=dberegisterdberegister 1480=pacerforumpacerforum 1481=airsairs 1482=miteksys license manager 1483=afs license manager 1484=confluent license manager 1485=lansourcelansource 1486=nms_topo_serv 1487=localinfosrvr 1488=docstordocstor 1489=dmdocbrokerdmdocbroker 1490=insitu-confinsitu-conf 1491=anynetgateway 1492=stone-design-1 1493=netmap_lmnetmap_lm 1494=icaica 1495=cvccvc 1496=liberty-lmliberty-lm 1497=rfx-lmrfx-lm 1498=watcom-sqlwatcom-sql 1499=federico heinz consultora 1500=vlsi license manager 1501=satellite-data acquisition system 3 1502=shivashivadiscovery 1503=databeamimtc-mcs 1504=evb software engineering license manager 1505=funk software, inc. 1524=ingres 1525=oracle 1525=prospero directory service non-priv 1526=prospero data access prot non-priv 1527=oracletlisrv 1529=oraclecoauthor 1600=issd 1651=proshare conf audio 1652=proshare conf video 1653=proshare conf data 1654=proshare conf request 1655=proshare conf notify 1661=netview-aix-1netview-aix-1 1662=netview-aix-2netview-aix-2 1663=netview-aix-3netview-aix-3 1664=netview-aix-4netview-aix-4 1665=netview-aix-5netview-aix-5 1666=netview-aix-6netview-aix-6 1986=cisco license management 1987=cisco rsrb priority 1 port 1988=cisco rsrb priority 2 port 1989=cisco rsrb priority 3 port 1989=mhsnet systemmshnet 1990=cisco stun priority 1 port 1991=cisco stun priority 2 port 1992=cisco stun priority 3 port 1992=ipsendmsgipsendmsg 1993=cisco snmp tcp port 1994=cisco serial tunnel port 1995=cisco perf port 1996=cisco remote srb port 1997=cisco gateway discovery protocol 1998=cisco x.25 service (xot) 1999=cisco identification port 2009=whosockami 2010=pipe_server 2011=raid 2012=raid-ac 2013=rad-am 2015=raid-cs 2016=bootserver 2017=terminaldb 2018=rellpack 2019=about 2019=xinupageserver 2020=xinupageserver 2021=xinuexpansion1 2021=down 2022=xinuexpansion2 2023=xinuexpansion3 2023=xinuexpansion4 2024=xinuexpansion4 2025=xribs 2026=scrabble 2027=shadowserver 2028=submitserver 2039=device2 2032=blackboard 2033=glogger 2034=scoremgr 2035=imsldoc 2038=objectmanager 2040=lam 2041=interbase 2042=isis 2043=isis-bcast 2044=primsl 2045=cdfunc 2047=dls 2048=dls-monitor 2065=data link switch read port number 2067=data link switch write port number 2201=advanced training system program 2500=resource tracking system server 2501=resource tracking system client 2564=hp 3000 ns/vt block mode telnet 2784=world wide web - development 3049=ccmail 3264=ccmail, cc:mail/lotus 3333=dec-notes 3984=mapper network node manager 3985=mapper tcp/ip server 3986=mapper workstation server 3421=bull apprise portmapper 3900=unidata udt os 4132=nuts daemonnuts_dem 4133=nuts bootp server 4343=unicall 4444=krb524 4672=remote file access server 5002=radio free ethernet 5010=telepathstarttelelpathstart 5011=telepathattack 5050=multimedia conference control tool 5145=rmonitor_secure 5190=aol, america-online 5300=ha cluster heartbeat 5301=hacl-gs # ha cluster general services 5302=ha cluster configuration 5303=hacl-probe ha cluster probing 5305=hacl-test 6000-6063=x11 x window system 6111=sub-process hp softbench sub-process control 6141/=meta-corp meta corporation license manager 6142=aspentec-lm aspen technology license manager 6143=watershed-lm watershed license manager 6144=statsci1-lm statsci license manager - 1 6145=statsci2-lm statsci license manager - 2 6146=lonewolf-lm lone wolf systems license manager 6147=montage-lm montage license manager 7000=afs3-fileserver file server itself 7001=afs3-callback callbacks to cache managers 7002=afs3-prserver users groups database 7003=afs3-vlserver volume location database 7004=afs3-kaserver afs/kerberos authentication service 7005=afs3-volser volume management server 7006=afs3-errors error interpretation service 7007=afs3-bos basic overseer process 7008=afs3-update server-to-server updater 7009=afs3-rmtsys remote cache manager service 7010=ups-online onlinet uninterruptable power supplies 7100=x font service 7200=fodms flip 8010=wingate 8181=imail 9535=man

    ;url=http%3A//bbs%2Exilu%2Ecom/cgi%2Dbin/bbs/view%3Fforum%3D7778765%26message%3D23b=17a=16user=baidu

    系統里的那些端口在哪里?

    什么是端口號,一個端口就是一個潛在的通訊通道,也是一個入侵通道,開放一個端口就是一臺計算機在網絡上打開了一扇窗戶,黑客入侵的方法就是用手工掃描或利用掃描軟件找到服務器所開放的端口,去根據其相應的漏洞對服務器進行入侵或攻擊,因此對端口的了解是非常重要的。

    端口大概分為三類:

    1:公認端口(well known ports):從0-1023,他們是綁定于一些服務。通常這些端口的通信明確表明了某種服務的協議。比如,21端口是FTP服務所開放的。

    2:注冊端口(registrerd ports):從1024-49151,他們松散的綁定于一些服務也就是說有許多服務綁定于這些端口,這些端口同樣用于許多其他目的。比如,許多系統處理動態端口是從1024開始的。

    3:動態或私有端口(dynamic and/or private ports):從49512-65535,理論上不應該為服務分配這些端口。實際上,計算機通常從1024開始分配動態端口。當然也有例外的,SUN的RPC端口從32768開始。

    下邊附常用端口列表:

    端口大全

    不同的端口有不同的作用希望大家能有所收獲。

    0 通常用于分析操作系統。這一方法能夠工作是因為在一些系統中“0”是無效端口,當你試圖使用一種通常的閉合端口連接它時將產生不同的結果。一種典型的掃描:使用IP地址為0.0.0.0,設置ACK位并在以太網層廣播。

    1 tcpmux 這顯示有人在尋找SGI Irix機器。Irix是實現tcpmux的主要提供者,缺省情況下tcpmux在這種系統中被打開。Iris機器在發布時含有幾個缺省的無密碼的帳戶,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。許多管理員安裝后忘記刪除這些帳戶。因此Hacker們在Internet上搜索tcpmux并利用這些帳戶。

    7 Echo 你能看到許多人們搜索Fraggle放大器時,發送到x.x.x.0和x.x.x.255的信息。常見的一種DoS攻擊是echo循環(echo-loop),攻擊者偽造從一個機器發送到另一個機器的UDP數據包,而兩個機器分別以它們最快的方式回應這些數據包。另一種東西是由DoubleClick在詞端口建立的TCP連接。有一種產品叫做“Resonate Global Dispatch”,它與DNS的這一端口連接以確定最近的路由。Harvest/squid cache將從3130端口發送UDP echo:“如果將cache的source_ping on選項打開,它將對原始主機的UDP echo端口回應一個HIT reply。”這將會產生許多這類數據包。

    11 sysstat 這是一種UNIX服務,它會列出機器上所有正在運行的進程以及是什么啟動了這些進程。這為入侵者提供了許多信息而威脅機器的安全,如暴露已知某些弱點或帳戶的程序。這與UNIX系統中“ps”命令的結果相似。再說一遍:ICMP沒有端口,ICMP port 11通常是ICMP type=11。

    19 chargen 這是一種僅僅發送字符的服務。UDP版本將會在收到UDP包后回應含有垃圾字符的包。TCP連接時,會發送含有垃圾字符的數據流知道連接關閉。Hacker利用IP欺騙可以發動DoS攻擊。偽造兩個chargen服務器之間的UDP包。由于服務器企圖回應兩個服務器之間的無限的往返數據通訊一個chargen和echo將導致服務器過載。同樣fraggle DoS攻擊向目標地址的這個端口廣播一個帶有偽造受害者IP的數據包,受害者為了回應這些數據而過載。

    21 ftp 最常見的攻擊者用于尋找打開“anonymous”的ftp服務器的方法。這些服務器帶有可讀寫的目錄。Hackers或Crackers 利用這些服務器作為傳送warez (私有程序) 和pron的節點。

    22 ssh PcAnywhere 建立TCP和這一端口的連接可能是為了尋找ssh。這一服務有許多弱點。如果配置成特定的模式,許多使用RSAREF庫的版本有不少漏洞。(建議在其它端口運行ssh)。還應該注意的是ssh工具包帶有一個稱為make-ssh-known-hosts的程序。它會掃描整個域的ssh主機。你有時會被使用這一程序的人無意中掃描到。UDP(而不是TCP)與另一端的5632端口相連意味著存在搜索pcAnywhere的掃描。5632(十六進制的0x1600)位交換后是0x0016(使進制的22)。

    23 Telnet 入侵者在搜索遠程登陸UNIX的服務。大多數情況下入侵者掃描這一端口是為了找到機器運行的操作系統。此外使用其它技術,入侵者會找到密碼。

    25 smtp 攻擊者(spammer)尋找SMTP服務器是為了傳遞他們的spam。入侵者的帳戶總被關閉,他們需要撥號連接到高帶寬的e-mail服務器上,將簡單的信息傳遞到不同的地址。SMTP服務器(尤其是sendmail)是進入系統的最常用方法之一,因為它們必須完整的暴露于Internet且郵件的路由是復雜的(暴露+復雜=弱點)。

    53 DNS Hacker或crackers可能是試圖進行區域傳遞(TCP),欺騙DNS(UDP)或隱藏其它通訊。因此防火墻常常過濾或記錄53端口。需要注意的是你常會看到53端口做為UDP源端口。不穩定的防火墻通常允許這種通訊并假設這是對DNS查詢的回復。Hacker常使用這種方法穿透防火墻。

    6768 Bootp和DHCP UDP上的Bootp/DHCP:通過DSL和cable-modem的防火墻常會看見大量發送到廣播地址255.255.255.255的數據。這些機器在向DHCP服務器請求一個地址分配。Hacker常進入它們分配一個地址把自己作為局部路由器而發起大量的“中間人”(man-in-middle)攻擊。客戶端向68端口(bootps)廣播請求配置,服務器向67端口(bootpc)廣播回應請求。這種回應使用廣播是因為客戶端還不知道可以發送的IP地址。

    69 TFTP(UDP) 許多服務器與bootp一起提供這項服務,便于從系統下載啟動代碼。但是它們常常錯誤配置而從系統提供任何文件,如密碼文件。它們也可用于向系統寫入文件。

    79 finger Hacker用于獲得用戶信息,查詢操作系統,探測已知的緩沖區溢出錯誤,回應從自己機器到其它機器finger掃描。

    80 HTTP服務器所用到的端口。

    98 linuxconf 這個程序提供linux boxen的簡單管理。通過整合的HTTP服務器在98端口提供基于Web界面的服務。它已發現有許多安全問題。一些版本setuid root,信任局域網,在/tmp下建立Internet可訪問的文件,LANG環境變量有緩沖區溢出。此外因為它包含整合的服務器,許多典型的HTTP漏洞可能存在(緩沖區溢出,歷遍目錄等)

    109 POP2 并不象POP3那樣有名,但許多服務器同時提供兩種服務(向后兼容)。在同一個服務器上POP3的漏洞在POP2中同樣存在。

    110 POP3 用于客戶端訪問服務器端的郵件服務。POP3服務有許多公認的弱點。關于用戶名和密碼交換緩沖區溢出的弱點至少有20個(這意味著Hacker可以在真正登陸前進入系統)。成功登陸后還有其它緩沖區溢出錯誤。

    111 sunrpc portmap rpcbind Sun RPC PortMapper/RPCBIND。訪問portmapper是掃描系統查看允許哪些RPC服務的最早的一步。常見RPC服務有:rpc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等。入侵者發現了允許的RPC服務將轉向提供服務的特定端口測試漏洞。記住一定要記錄線路中的daemon, IDS, 或sniffer,你可以發現入侵者正使用什么程序訪問以便發現到底發生了什么。

    113 Ident auth 這是一個許多機器上運行的協議,用于鑒別TCP連接的用戶。使用標準的這種服務可以獲得許多機器的信息(會被Hacker利用)。但是它可作為許多服務的記錄器,尤其是FTP, POP, IMAP, SMTP和IRC等服務。通常如果有許多客戶通過防火墻訪問這些服務,你將會看到許多這個端口的連接請求。記住,如果你阻斷這個端口客戶端會感覺到在防火墻另一邊與e-mail服務器的緩慢連接。許多防火墻支持在TCP連接的阻斷過程中發回RST,著將回停止這一緩慢的連接。

    119 NNTP news 新聞組傳輸協議,承載USENET通訊。當你鏈接到諸如:news://news.hackervip.com/. 的地址時通常使用這個端口。這個端口的連接企圖通常是人們在尋找USENET服務器。多數ISP限制只有他們的客戶才能訪問他們的新聞組服務器。打開新聞組服務器將允許發/讀任何人的帖子,訪問被限制的新聞組服務器,匿名發帖或發送spam。

    135 oc-serv MS RPC end-point mapper Microsoft在這個端口運行DCE RPC end-point mapper為它的DCOM服務。這與UNIX 111端口的功能很相似。使用DCOM和/或RPC的服務利用機器上的end-point mapper注冊它們的位置。遠端客戶連接到機器時,它們查詢end-point mapper找到服務的位置。同樣Hacker掃描機器的這個端口是為了找到諸如:這個機器上運行Exchange Server嗎?是什么版本?這個端口除了被用來查詢服務(如使用epdump)還可以被用于直接攻擊。有一些DoS攻擊直接針對這個端口。

    137 NetBIOS name service nbtstat (UDP) 這是防火墻管理員最常見的信息。

    139 NetBIOS File and Print Sharing 通過這個端口進入的連接試圖獲得NetBIOS/SMB服務。這個協議被用于Windows“文件和打印機共享”和SAMBA。在Internet上共享自己的硬盤是可能是最常見的問題。大量針對這一端口始于1999,后來逐漸變少。2000年又有回升。一些VBS(IE5 VisualBasic Scripting)開始將它們自己拷貝到這個端口,試圖在這個端口繁殖。

    143 IMAP 和上面POP3的安全問題一樣,許多IMAP服務器有緩沖區溢出漏洞運行登陸過程中進入。記住:一種Linux蠕蟲(admw0rm)會通過這個端口繁殖,因此許多這個端口的掃描來自不知情的已被感染的用戶。當RadHat在他們的Linux發布版本中默認允許IMAP后,這些漏洞變得流行起來。Morris蠕蟲以后這還是第一次廣泛傳播的蠕蟲。這一端口還被用于IMAP2,但并不流行。已有一些報道發現有些0到143端口的攻擊源于腳本。

    161 SNMP(UDP) 入侵者常探測的端口。SNMP允許遠程管理設備。所有配置和運行信息都儲存在數據庫中,通過SNMP客獲得這些信息。許多管理員錯誤配置將它們暴露于Internet。Crackers將試圖使用缺省的密碼“public”“private”訪問系統。他們可能會試驗所有可能的組合。SNMP包可能會被錯誤的指向你的網絡。Windows機器常會因為錯誤配置將HP JetDirect remote management軟件使用SNMP。HP OBJECT IDENTIFIER將收到SNMP包。新版的Win98使用SNMP解析域名,你會看見這種包在子網內廣播(cable modem, DSL)查詢sysName和其它信息。

    162 SNMP trap 可能是由于錯誤配置

    177 xdmcp 許多Hacker通過它訪問X-Windows控制臺, 它同時需要打開6000端口。

    513 rwho 可能是從使用cable modem或DSL登陸到的子網中的UNIX機器發出的廣播。這些人為Hacker進入他們的系統提供了很有趣的信息。

    553 CORBA IIOP (UDP) 如果你使用cable modem或DSL VLAN,你將會看到這個端口的廣播。CORBA是一種面向對象的RPC(remote procedure call)系統。Hacker會利用這些信息進入系統。

    600 Pcserver backdoor 請查看1524端口。

    一些玩script的孩子認為他們通過修改ingreslock和pcserver文件已經完全攻破了系統-- Alan J. Rosenthal.

    635 mountd Linux的mountd Bug。這是人們掃描的一個流行的Bug。大多數對這個端口的掃描是基于UDP的,但基于TCP的mountd有所增加(mountd同時運行于兩個端口)。記住,mountd可運行于任何端口(到底在哪個端口,需要在端口111做portmap查詢),只是Linux默認為635端口,就象NFS通常運行于2049端口。

    1024 許多人問這個端口是干什么的。它是動態端口的開始。許多程序并不在乎用哪個端口連接網絡,它們請求操作系統為它們分配“下一個閑置端口”。基于這一點分配從端口1024開始。這意味著第一個向系統請求分配動態端口的程序將被分配端口1024。為了驗證這一點,你可以重啟機器,打開Telnet,再打開一個窗口運行“natstat -a”,你將會看到Telnet被分配1024端口。請求的程序越多,動態端口也越多。操作系統分配的端口將逐漸變大。再來一遍,當你瀏覽Web頁時用“netstat”查看,每個Web頁需要一個新端口。

    1025,1026 參見1024

    1080 SOCKS 這一協議以管道方式穿過防火墻,允許防火墻后面的許多人通過一個IP地址訪問Internet。理論上它應該只允許內部的通信向外達到Internet。但是由于錯誤的配置,它會允許Hacker/Cracker的位于防火墻外部的攻擊穿過防火墻。或者簡單地回應位于Internet上的計算機,從而掩飾他們對你的直接攻擊。WinGate是一種常見的Windows個人防火墻,常會發生上述的錯誤配置。在加入IRC聊天室時常會看到這種情況。

    1114 SQL 系統本身很少掃描這個端口,但常常是sscan腳本的一部分。

    1243 Sub-7木馬(TCP)

    1433 MSSQL數據庫服務端口

    1524 ingreslock 后門許多攻擊腳本將安裝一個后門Shell于這個端口(尤其是那些針對Sun系統中sendmail和RPC服務漏洞的腳本,如statd, ttdbserver和cmsd)。如果你剛剛安裝了你的防火墻就看到在這個端口上的連接企圖,很可能是上述原因。你可以試試Telnet到你的機器上的這個端口,看看它是否會給你一個Shell。連接到600/pcserver也存在這個問題。

    2049 NFS NFS程序常運行于這個端口。通常需要訪問portmapper查詢這個服務運行于哪個端口,但是大部分情況是安裝后NFS運行于這個端口,Hacker/Cracker因而可以閉開portmapper直接測試這個端口。

    3128 squid 這是Squid HTTP代理服務器的默認端口。攻擊者掃描這個端口是為了搜尋一個代理服務器而匿名訪問Internet。你也會看到搜索其它代理服務器的端口:8000/8001/8080/8888。掃描這一端口的另一原因是:用戶正在進入聊天室。其它用戶(或服務器本身)也會檢驗這個端口以確定用戶的機器是否支持代理。

    3306 MYsql數據庫服務端口

    5632 pcAnywere 你會看到很多這個端口的掃描,這依賴于你所在的位置。當用戶打開pcAnywere時,它會自動掃描局域網C類網以尋找可能得代理(譯者:指agent而不是proxy)。Hacker/cracker也會尋找開放這種服務的機器,所以應該查看這種掃描的源地址。一些搜尋pcAnywere的掃描常包含端口22的UDP數據包。

    6776 Sub-7 artifact 這個端口是從Sub-7主端口分離出來的用于傳送數據的端口。例如當控制者通過電話線控制另一臺機器,而被控機器掛斷時你將會看到這種情況。因此當另一人以此IP撥入時,他們將會看到持續的,在這個端口的連接企圖。(譯者:即看到防火墻報告這一端口的連接企圖時,并不表示你已被Sub-7控制。)

    6970 RealAudio RealAudio客戶將從服務器的6970-7170的UDP端口接收音頻數據流。這是由TCP7070端口外向控制連接設置的。

    13223 PowWow PowWow 是Tribal Voice的聊天程序。它允許用戶在此端口打開私人聊天的連接。這一程序對于建立連接非常具有“進攻性”。它會“駐扎”在這一TCP端口等待回應。這造成類似心跳間隔的連接企圖。如果你是一個撥號用戶,從另一個聊天者手中“繼承”了IP地址這種情況就會發生:好象很多不同的人在測試這一端口。這一協議使用“OPNG”作為其連接企圖的前四個字節。

    17027 Conducent 這是一個外向連接。這是由于公司內部有人安裝了帶有Conducent "adbot" 的共享軟件。Conducent "adbot"是為共享軟件顯示廣告服務的。使用這種服務的一種流行的軟件是Pkware。有人試驗:阻斷這一外向連接不會有任何問題,但是封掉IP地址本身將會導致adbots持續在每秒內試圖連接多次而導致連接過載:

    機器會不斷試圖解析DNS名—ads.conducent.com,即IP地址216.33.210.40 ;216.33.199.77 ;216.33.199.80 ;216.33.199.81;216.33.210.41。(譯者:不知NetAnts使用的Radiate是否也有這種現象)

    27374 Sub-7木馬(TCP)

    30100 NetSphere木馬(TCP) 通常這一端口的掃描是為了尋找中了NetSphere木馬。

    31337 Back Orifice “elite” Hacker中31337讀做“elite”/ei’li:t/(譯者:法語,譯為中堅力量,精華。即3=E, 1=L, 7=T)。因此許多后門程序運行于這一端口。其中最有名的是Back Orifice。曾經一段時間內這是Internet上最常見的掃描。現在它的流行越來越少,其它的木馬程序越來越流行。

    31789 Hack-a-tack 這一端口的UDP通訊通常是由于"Hack-a-tack"遠程訪問木馬(RAT, Remote Access Trojan)。這種木馬包含內置的31790端口掃描器,因此任何31789端口到317890端口的連接意味著已經有這種入侵。(31789端口是控制連接,317890端口是文件傳輸連接)

    32770~32900 RPC服務 Sun Solaris的RPC服務在這一范圍內。詳細的說:早期版本的Solaris(2.5.1之前)將portmapper置于這一范圍內,即使低端口被防火墻封閉仍然允許Hacker/cracker訪問這一端口。掃描這一范圍內的端口不是為了尋找portmapper,就是為了尋找可被攻擊的已知的RPC服務。

    33434~33600 traceroute 如果你看到這一端口范圍內的UDP數據包(且只在此范圍之內)則可能是由于traceroute。

    請指導1500-1700數碼相機選購(柯達c643,柯達Z730,松下dmc-ls2,卡西歐z110)

    可以買柯達和三星啊!

    推薦柯達的新產品V603,

    價格只要2200!

    以前個人對V550/530的評價很高,當然最近V603也上市了!!!

    ;pq-locale=zh-cn_CN

    比較在乎像素,買603可能比530好!

    有卡片機的身材,也有伸縮鏡頭的好處,德國施耐德鏡頭的高級品質保證!

    柯達的優勢在于

    1)德國施耐德鏡頭的高級品質保證,理論上比三星的鏡頭好,當然,三星也是德國施耐德鏡頭的股東之一,但大部分三星的型號(包括L55寬屏)一般都是用自己的SHD鏡頭!

    作為數碼相機,成像好可能是最大的優點!

    有卡片機的身材,也有伸縮鏡頭的好處,德國施耐德鏡頭的高級品質保證!

    2)V603是2.5寸TFT,三星是2.4寸屏幕(不知道為什么,L50都是2.5/23萬象素),但大小并不是主要問題,V603的2.5 英寸屏高分辨率23 萬像素,三星這一款11萬象素

    ;pq-locale=zh-cn_CN

    3)V603 92.0 × 21.6 × 50.0 毫米 L60 20.5 X 56.8 X 96.9 mm 柯達有些優勢

    還有一個細微差別,KODAKV603內置32M L6內置23M閃存

    還有比較貴的雙鏡頭相機:V610(長焦),V570(廣角)

    ;pq-locale=zh-cn_CN

    如果想便宜,可以買KODAK 550

    包卡剛超過2000!

    柯達 V550 詳細參數

    ;pq-locale=zh-cn_CN

    行情:

    柯達數碼相機的指定經銷商可以到他們的網站去找:

    我開始用三星的時候,遇到照得不好的相片,就覺得是三星的成像不好,但對比以前用過的佳記和奧記等DC,有如下一些感覺:

    成像肯定佳記好些(同級要貴1000,貴得有道理),但三星也說得過去,就是在光線比較暗的時候比佳記差!

    數碼相機和普通相機在快門速度和對焦等方面工作模式有差異,所以手一定不能有任何抖動,而只要您按下快門而且快門相應之后手指再離開,相片質量基本有保證。但初學者確實需要一段時間聯系,而且個人感覺佳記確實會容易掌握一些,似乎性能好一些。如果認為ISO100可以滿足需要,差別就基本很接近啊!

    本人幫朋友買了I50,感覺比以前一般三星的相機做工要好!

    一般來說照相的效果還可以

    三星的機器一般是送卡(原機標準配制),不是經銷商送的,所以不要聽他們講是優惠的贈品!

    可以在BAIDU搜索新聞“三星 L60”“三星,數碼相機”

    搜<<<資訊>>>而不是搜網頁!

    L60實際價格可能低于V603,北京有1980的報價!

    三星的指定經銷商可以到他們的網站去找:

    另外也可以選聯想,BENQ,愛國者!

    可以看看這里:

    KTR聯軸器生產高品質傳動部件和制動器

    服務熱線

    13166059228

    13166059228

    微信客服

    微信客服

  • 妈妈的朋友电影