电脑端口号
时间:2022-05-08 09:57 | 分类: 句子大全 | 作者:码农十维 | 评论: 次 | 点击: 次
电脑端口号
1. 电脑端口号怎么查看
原发布者:ruili007033
如何查看计算机端口状态在默认状态下,Windows会打开很多“服务端口”,如果你想查看本机打开了哪些端口、有哪些电脑正在与本机连接,可以使用以下两种方法。 1.利用netstat命令 Windows提供了netstat命令,能够显示当前的TCP/IP网络连接情况,注意:只有安装了TCP/IP协议,才能使用netstat命令。 操作方法:单击“开始→程序→附件→命令提示符”,进入DOS窗口,输入命令netstat-na回车,于是就会显示本机连接情况及打开的端口,如图1。其中LocalAddress代表本机IP地址和打开的端口号(图中本机打开了135端口),ForeignAddress是远程计算机IP地址和端口号,State表明当前TCP的连接状态,图中LISTENING是监听状态,表明本机正在打开135端口监听,等待远程电脑的连接。 如果你在DOS窗口中输入了netstat-nab命令,还将显示每个连接都是由哪些程序创建的。上图中本机在135端口监听,就是由svchost.exe程序创建的,该程序一共调用了4个组件(RPCRT4.dll、rpcss.dll、svchost.exe、KvWspXP_1.dll)来完成创建工作。如果你发现本机打开了可疑的端口,就可以用该命令察看它调用了哪些组件,然后再检查各组件的创建时间和修改时间,如果发现异常,就可能是中了木马。 2.使用端口监视类软件与netstat命令类似,端口监视类软件也能查看本机打开了哪些端口,这类软件非常多,著名的有Tcpview、网络端口查看器等,如果你上网时启动这类软件,密切监视本
2. 怎么查本地计算机的端口号
查看本地计算机开放端口,可以使用netstat命令,具体操作步骤如下:1、单击屏幕左下角“开始”菜单2、点击“运行”,也可以使用键盘上的WIN+R组合键快速调出“运行”栏3、在“运行”栏输入“CMD",然后单击“确定”4、弹出windows的DOS界面5、在光标处输入“netstat“,然后回车,即可显示本机的端口号。
我们还可以借助软件来查看,比如Tcpview、Port Reporter等,以Tcpview为例,介绍下软件查看本地计算机开放端口号的方法:1、双击运行”Tcpview“程序2、程序会自动扫描并显示端口号。
3. 我是电脑新手,请问什么是端口号
端口号---具有网络功能的应用软件的标识号。
注意,端口号是不固定的,即可以由用户手工可以分配(当然,一般在软件编写时就已经定义)。当然,有很多应用软件有公认的默认的端口,比如FTP:20和21,HTTP:80,TELNET:23等等,这里就不一一列举了。
一个软件可以拥有多个端口号,这证明这个软件拥有不止一个网络功能。 0-1023是公认端口号,即已经公认定义或为将要公认定义的软件保留的,而1024-65535是并没有公共定义的端口号,用户可以自己定义这些端口的作用。
那么端口号到底有什么作用呢?请大家继续往下看。 当一台电脑启动了一个可以让远程其他电脑访问的程序,那么它就要开启至少一个端口号来让外界访问。
我们可以把没有开启端口号的电脑看作是一个密封的房间,密封的房间当然不可能接受外界的访问,所以当系统开启了一个可以让外界访问的程序后它自然需要在房间上开一个窗口来接受来自外界的访问,这个窗口就是端口。 那么为什么要给端口编号来区分它们呢,既然一个程序开了一个端口,那么不是外部信息都可以通过这个开启的端口来访问了吗?答案是不可以。
为什么呢?因为数据是用端口号来通知传输层协议送给哪个软件来处理的,数据是没有智慧的,如果很多的程序共用一个端口来接受数据的话,那么当外界的一个数据包送来后传输层就不知道该送给哪一个软件来处理,这样势必将导致混乱。 上一次提到提到在一个经过OSI第四层传输层封装的数据段的第四层报头里包含两个端口号,既源端口号和目的端口号,目的端口号的作用上面已经介绍了,下面让我们了解一下原端口号吧。
源端口号一般是由系统自己动态生成的一个从1024-65535的号码,当一台计算机A通过网络访问计算机B时,如果它需要对方返回数据的话,它也会随机创建一个大于1023的端口,告诉B返回数据时把数据送到自己的哪个端口,然后软件开始侦听这个端口,等待数据返回。而B收到数据后会读取数据包的源端口号和目的端口号,然后记录下来,当软件创建了要返回的数据后就把原来数据包中的原端口号作为目的端口号,而把自己的端口号作为原端口号,也就是说把收到的数据包中的原和目的反过来,然后再送回A,A再重复这个过程如此反复直到数据传输完成。
当数据全部传输完A就把源端口释放出来,所以同一个软件每次传输数据时不一定是同一个源端口号。
4. 什么是端口号
端口号就是你电脑端口所命名的号码,例如80端口就是通讯端口等等。
为什么要获取他人的端口号?每个端口的用处都是固定的。例如3387端口就是用来远程控制别人电脑的具体的如下:计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。
其中硬件领域的端口又称接口,如:USB端口、串行端口等。软件领域的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。
按端口号可分为3大类: (1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。
例如:80端口实际上总是HTTP通讯。 (2)注册端口(Registered Ports):从1024到49151。
它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。
例如:许多系统处理动态端口从1024左右开始。 (3)动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。
理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。
但也有例外:SUN的RPC端口从32768开始。 一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要办法。
8080端口 端口说明:8080端口同80端口,是被用于WWW代理服务的,可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上“:8080”端口号,比如.cn:8080。 端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。
另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。 操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。
端口:21 服务:FTP 说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。
这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
端口:22 服务:Ssh 说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
端口:23 服务:Telnet 说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。
还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。
端口:25 服务:SMTP 说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。
入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。
端口:80 服务:HTTP 说明:用于网页浏览。木马Executor开放此端口。
端口:102 服务:Message transfer agent(MTA)-X.400 over TCP/IP 说明:消息传输代理。 端口:109 服务:Post Office Protocol -Version3 说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。
POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。
成功登陆后还有其他缓冲区溢出错误。 端口:110 服务:SUN公司的RPC服务所有端口 说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等 端口:119 服务:Network News Transfer Protocol 说明:NEWS新闻组传输协议,承载USENET通信。
这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。
打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。 端口:135 服务:Location Service 说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。
这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。
远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。
端口:137、138、139 服务:NETBIOS Name Service 说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。
这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
端口:161 服务:SNMP 说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。
许多管理员的错误配置将。
5. 电脑的“端口”是什么意思
1.计算机端口是计算机与外界通讯交流的出口,
2.使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:
C:\>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 0.0.0.0:0
UDP 0.0.0.0:1046 0.0.0.0:0
UDP 0.0.0.0:1047 0.0.0.0:0
Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。
回答者:怕妻的伊万懦夫 - 大魔法师 八级 4-28 11:23
评价已经被关闭 目前有 0 个人评价
好
50% (0) 不好
50% (0)
6. 怎样打开自己电脑的端口号
在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。
在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。
21端口:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务。23 端口:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。
25端口:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。53端口:53端口为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析,DNS服务在NT系统中使用的最为广泛。
67、68端口:67、68端口分别是为Bootp服务的Bootstrap Protocol Server(引导程序协议服务端)和Bootstrap Protocol Client(引导程序协议客户端)开放的端口。69端口:TFTP是Cisco公司开发的一个简单文件传输协议,类似于FTP。
79端口:79端口是为Finger服务开放的,主要用于查询远程主机在线用户、操作系统类型以及是否缓冲区溢出等用户的详细信息。80端口:80端口是为HTTP(HyperText Transport Protocol,超文本传输协议)开放的,这是上网冲浪使用最多的协议,主要用于在WWW(World Wide Web,万维网)服务上传输信息的协议。
99端口:99端口是用于一个名为“Metagram Relay”(亚对策延时)的服务,该服务比较少见,一般是用不到的。109、110端口:109端口是为POP2(Post Office Protocol Version 2,邮局协议2)服务开放的,110端口是为POP3(邮件协议3)服务开放的,POP2、POP3都是主要用于接收邮件的。
111端口:111端口是SUN公司的RPC(Remote Procedure Call,远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机e5a48de588b6e799bee5baa631333335313133的内部进程通信,RPC在多种网络服务中都是很重要的组件。113端口:113端口主要用于Windows的“Authentication Service”(验证服务)。
119端口:119端口是为“Network News Transfer Protocol”(网络新闻组传输协议,简称NNTP)开放的。135端口:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。
137端口:137端口主要用于“NetBIOS Name Service”(NetBIOS名称服务)。139端口:139端口是为“NetBIOS Session Service”提供的,主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。
143端口:143端口主要是用于“Internet Message Access Protocol”v2(Internet消息访问协议,简称IMAP)。161端口:161端口是用于“Simple Network Management Protocol”(简单网络管理协议,简称SNMP)。
443端口:43端口即网页浏览端口,主要是用于HTTPS服务,是提供加密和通过安全端口传输的另一种HTTP。554端口:554端口默认情况下用于“Real Time Streaming Protocol”(实时流协议,简称RTSP)。
1024端口:1024端口一般不固定分配给某个服务,在英文中的解释是“Reserved”(保留)。1080端口:1080端口是Socks代理服务使用的端口,大家平时上网使用的WWW服务使用的是HTTP协议的代理服务。
1755端口:1755端口默认情况下用于“Microsoft Media Server”(微软媒体服务器,简称MMS)。4000端口:4000端口是用于大家经常使用的QQ聊天工具的,再细说就是为QQ客户端开放的端口,QQ服务端使用的端口是8000。
5554端口:在今年4月30日就报道出现了一种针对微软lsass服务的新蠕虫病毒——震荡波(Worm.Sasser),该病毒可以利用TCP 5554端口开启一个FTP服务,主要被用于病毒的传播。5632端口:5632端口是被大家所熟悉的远程控制软件pcAnywhere所开启的端口。
8080端口:8080端口同80端口,是被用于WWW代理服务的,可以实现网页端口概念 在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。
7. 电脑有哪些端口
端口分类: 公认端口 (Well Known Ports):从0到1023,它们紧密绑定于一些服务。
通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。
注册端口 (Registered Ports):从1024到49151。它们松散地绑定于一些服务。
也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。
动态私有 (Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。
实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。
常见端口: 0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。
一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 1 tcpmux 这显示有人在寻找SGI Irix机器。
Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris机器在发布时含有几个缺省的无密码的帐户,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。
许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索tcpmux并利用这些帐户。
7 Echo 你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信息。 常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另一个机器的UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。
(参见Chargen) 另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做“Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路由。
Harvest/squid cache将从3130端口发送UDP echo:“如果将cache的source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT reply。”这将会产生许多这类数据包。
11 sysstat 这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么启动了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已知某些弱点或帐户的程序。
这与UNIX系统中“ps”命令的结果相似 再说一遍:ICMP没有端口,ICMP port 11通常是ICMP type=11 19 chargen 这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。
TCP连接时,会发送含有垃圾字符的数据流知道连接关闭。Hacker利用IP欺骗可以发动DoS攻击。
伪造两个chargen服务器之间的UDP包。由于服务器企图回应两个服务器之间的无限的往返数据通讯一个chargen和echo将导致服务器过载。
同样fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。 21 ftp 最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方法。
这些服务器带有可读写的目录。Hackers或Crackers 利用这些服务器作为传送warez (私有程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。
22 ssh PcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点。
如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议在其它端口运行ssh) 还应该注意的是ssh工具包带有一个称为make-ssh-known-hosts的程序。
它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。
UDP(而不是TCP)与另一端的5632端口相连意味着存在搜索pcAnywhere的扫描。5632(十六进制的0x1600)位交换后是0x0016(使进制的22)。
23 Telnet 入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵者扫描这一端口是为了找到机器运行的操作系统。
此外使用其它技术,入侵者会找到密码。 25 smtp 攻击者(spammer)寻找SMTP服务器是为了传递他们的spam。
入侵者的帐户总被关闭,他们需要拨号连接到高带宽的e-mail服务器上,将简单的信息传递到不同的地址。SMTP服务器(尤其是sendmail)是进入系统的最常用方法之一,因为它们必须完整的暴露于Internet且邮件的路由是复杂的。
端口:80 服务:HTTP 说明:用于网页浏览。木马Executor开放此端口。
端口:102 服务:Message transfer agent(MTA)-X.400 over TCP/IP 说明:消息传输代理。 端口:109 服务:Post Office Protocol -Version3 说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。
POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。
成功登陆后还有其他缓冲区溢出错误。 端口:110 服务:SUN公司的RPC服务所有端口 说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等 端口:119 服务:Network News Transfer Protocol 说明:NEWS新闻组传输协议,承载USENET通信。
这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。
打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送。
8. 怎么知道自己电脑的端口号
最直接的办法,把系统不用的端口都关闭掉,然后从新启动,如果瑞星还提示有漏洞攻击,你没法子了,注:关闭的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,还有tcp.
具体操作如下:默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。
为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:
第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。
第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。
第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。
第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。
重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。
9. 怎样打开自己电脑的端口号
在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。
在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。
21端口:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务。23 端口:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。
25端口:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。53端口:53端口为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析,DNS服务在NT系统中使用的最为广泛。
67、68端口:67、68端口分别是为Bootp服务的Bootstrap Protocol Server(引导程序协议服务端)和Bootstrap Protocol Client(引导程序协议客户端)开放的端口。69端口:TFTP是Cisco公司开发的一个简单文件传输协议,类似于FTP。
79端口:79端口是为Finger服务开放的,主要用于查询远程主机在线用户、操作系统类型以及是否缓冲区溢出等用户的详细信息。80端口:80端口是为HTTP(HyperText Transport Protocol,超文本传输协议)开放的,这是上网冲浪使用最多的协议,主要用于在WWW(World Wide Web,万维网)服务上传输信息的协议。
99端口:99端口是用于一个名为“Metagram Relay”(亚对策延时)的服务,该服务比较少见,一般是用不到的。109、110端口:109端口是为POP2(Post Office Protocol Version 2,邮局协议2)服务开放的,110端口是为POP3(邮件协议3)服务开放的,POP2、POP3都是主要用于接收邮件的。
111端口:111端口是SUN公司的RPC(Remote Procedure Call,远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机的内部进程通信,RPC在多种网络服务中都是很重要的组件。113端口:113端口主要用于Windows的“Authentication Service”(验证服务)。
119端口:119端口是为“Network News Transfer Protocol”(网络新闻组传输协议,简称NNTP)开放的。135端口:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。
137端口:137端口主要用于“NetBIOS Name Service”(NetBIOS名称服务)。139端口:139端口是为“NetBIOS Session Service”提供的,主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。
143端口:143端口主要是用于“Internet Message Access Protocol”v2(Internet消息访问协议,简称IMAP)。161端口:161端口是用于“Simple Network Management Protocol”(简单网络管理协议,简称SNMP)。
443端口:43端口即网页浏览端口,主要是用于HTTPS服务,是提供加密和通过安全端口传输的另一种HTTP。554端口:554端口默认情况下用于“Real Time Streaming Protocol”(实时流协议,简称RTSP)。
1024端口:1024端口一般不固定分配给某个服务,在英文中的解释是“Reserved”(保留)。1080端口:1080端口是Socks代理服务使用的端口,大家平时上网使用的WWW服务使用的是HTTP协议的代理服务。
1755端口:1755端口默认情况下用于“Microsoft Media Server”(微软媒体服务器,简称MMS)。4000端口:4000端口是用于大家经常使用的QQ聊天工具的,再细说就是为QQ客户端开放的端口,QQ服务端使用的端口是8000。
5554端口:在今年4月30日就报道出现了一种针对微软lsass服务的新蠕虫病毒——震荡波(Worm.Sasser),该病毒可以利用TCP 5554端口开启一个FTP服务,主要被用于病毒的传播。5632端口:5632端口是被大家所熟悉的远程控制软件pcAnywhere所开启的端口。
8080端口:8080端口同80端口,是被用于WWW代理服务的,可以实现网页端口概念 在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。
常见的服务器端口介绍
常见的服务器端口介绍
2端口:管理实用程序;3端口:压缩进程;
5端口:远程作业登录;7端口:回显;
9端口:丢弃;11端口:在线用户;
13端口:时间;17端口:每日引用;
18端口:消息发送协议;19端口:字符发生器;
20端口:FTP文件传输协议(默认数据口);21端口:FTP文件传输协议(控制);
22端口:SSH远程登录协议;23端口:telnet(终端仿真协议),木马Tiny Telnet Server开放此端口;
24端口:预留给个人用邮件系统;25端口:SMTP服务器所开放的端口,用于发送邮件;
27端口:NSW 用户系统 FE;29端口:MSG ICP;
31端口:MSG验证,木马Master Paradise、HackersParadise开放此端口;
33端口:显示支持协议;35端口:预留给个人打印机服务;
37端口:时间;38端口:路由访问协议;
39端口:资源定位协议;41端口:图形;
42端口:主机名服务;43端口:who is服务;
44端口:MPM(消息处理模块)标志协议;45端口:消息处理模块;
46端口:消息处理模块(默认发送口);47端口:NI FTP;
48端口:数码音频后台服务;49端口:TACACS登录主机协议;
50端口:远程邮件检查协议;51端口:IMP(接口信息处理机)逻辑地址维护;
52端口:施乐网络服务系统时间协议;53端口:dns域名服务器;
54端口:施乐网络服务系统票据交换;55端口:ISI图形语言;
56端口:施乐网络服务系统验证;57端口:预留个人用终端访问;
58端口:施乐网络服务系统邮件;59端口:预留个人文件服务;
60端口:未定义61端口:NI邮件;
62端口:异步通讯适配器服务;63端口:whois++;
64端口:通讯接口;65端口:TACACS数据库服务;
66端口:Oracle SQL*NET;67端口:引导程序协议服务端;
68端口:引导程序协议客户端;69端口:小型文件传输协议;
70端口:信息检索协议;71端口:远程作业服务;
72端口:远程作业服务;73端口:远程作业服务;
74端口:远程作业服务;75端口:预留给个人拨出服务;
76端口:分布式外部对象存储;77端口:预留给个人远程作业输入服务;
78端口:修正TCP;79端口:查询远程主机在线用户等信息;
80端口:http,用于网页浏览,木马Executor开放此端口;81端口:HOST2名称服务;
82端口:传输实用程序;83端口:模块化智能终端ML设备;
84端口:公用追踪设备;85端口:模块化智能终端ML设备;
86端口:Micro Focus Cobol编程语言;87端口:预留给个人终端连接;
88端口:Kerberros安全认证系统;89端口:SU/MIT telnet(终端仿真网关);
90端口:DNSIX 安全属性标记图;91端口:MIT Dover假脱机;
92端口:网络打印协议;93端口:设备控制协议;
94端口:Tivoli对象调度;96端口:DIXIE协议规范;
97端口:快速远程虚拟文件协议;98端口:TAC新闻协议;
99端口:后门程序ncx99开放此端口;100端口:未知用途;
101端口:NIC主机名称服务;102端口:消息传输代{过}{滤}理;
103端口:Genesis 点对点传输网络;105端口:信箱名称服务;
106端口:3COM-TSMUX开放端口;107端口:远程Telnet服务;
108端口:SNA 网关访问服务;109端口:POP2服务器开放此端口,用于接收邮件;
110端口:POP3服务器开放此端口,用于接收邮件;111端口:SUN公司的RPC服务所有端口;
112端口:McIDAS 数据传输协议;113端口:认证服务,用于鉴别TCP连接的用户;
114端口:音频新闻多点服务;115端口:简单文件传输服务;
116端口:ANSA REX 通知;117端口:UUCP 路径服务;
118端口:SQL 服务;119端口:NEWS新闻组传输协议,承载USENET通信;
121端口:木马BO jammerkillahV开放端口;122端口:SMAKY网络;
123端口:网络时间协议,蠕虫病毒会利用,一般关闭;128端口:GSS X许可认证;
129端口:密码生成器协议;130端口:Cisco软件开放端口;
131端口:Cisco软件开放端口;132端口:Cisco软件开放端口;
133端口:统计服务;134端口:INGRES-网络服务;
135端口:DCOM服务,冲击波病毒利用,不能关闭;136端口:命名系统;
137端口:NETBIOS协议应用,为共享开放;138端口:NETBIOS协议应用,为共享开放;
139端口:NETBIOS协议应用,为共享开放;140端口:EMFIS数据服务;
141端口:EMFIS控制服务;143端口:Interim邮件访问协议;
144端口:UMA软件开放端口;145端口:UAAC协议;
149端口:AED 512仿真服务;150端口:SQL(结构化查询语言)-网络;
152端口:后台文件传输协议;156端口:SQL(结构化查询语言)服务;
158端口:PC邮件服务器;159端口:NSS-路由160端口:SGMP-陷阱;
161端口:简单网络管理协议;162端口:SNMP陷阱163端口:CMIP/TCP管理;
164端口:CMIP/TCP代{过}{滤}理;166端口:Sirius系统169端口:发送;
170端口:网络附言;177端口:x显示管理控制协议,入侵者通过它访问X-windows操作台;
178端口:NextStep Window服务;179端口:边界网关协议180端口:图表;
181端口:统一184端口:OC服务器;185端口:远程-KIS186端口:KIS协议;
187端口:应用通信接口189端口:队列文件传输190端口:网关进入控制协议;
191端口:Prospero目录服务;192端口:OSU 网络监视系统;
193端口:Spider远程控制协议;194端口:多线交谈协议;
197端口:目录地址服务;198端口:目录地址服务监视器;
200端口:IBM系统资源控制器;201端口:AppleTalk(Mac机所用的网络协议)路由保证;
202端口:AppleTalk(Mac机所用的网络协议)Name Binding;
203端口:AppleTalk(Mac机所用的网络协议)未用端口;204端口:AppleTalk(Mac机所用的网络协议)回显;
205端口:AppleTalk(Mac机所用的网络协议)未用端口;206端口:AppleTalk(Mac机所用的网络协议)区信息;
207端口:AppleTalk(Mac机所用的网络协议)未用端口;208端口:AppleTalk(Mac机所用的网络协议)未用端口
209端口:快速邮件传输协议210端口:ANSI(美国国家标准协会)Z39.50;
211端口:Texas Instruments 914C/G终端;213端口:IPX(以太网所用的协议);
218端口:Netix消息记录协议;219端口:Unisys ARPs;220端口:交互邮件访问协议v3;
223端口:证书分发中心;224端口:masq拨号器;241端口:预留端口 (224-241);
245端口:链接246端口:显示系统协议;257端口:安全电子交易系统;
258端口:Yak Winsock个人聊天;259端口:有效短程遥控;260端口:开放端口;
261端口:IIOP基于TLS/SSL的命名服务;266端口:SCSI(小型计算机系统接口)on ST;
267端口:Tobit David服务层;268端口:Tobit David复制;281端口:个人连接;
282端口:Cable端口A/X286端口:FXP通信;308端口:Novastor备份;313端口:Magenta逻辑;
318端口:PKIX时间标记;333端口:Texar安全端口;344端口:Prospero数据存取协议;
345端口:Perf分析工作台;346端口:Zebra服务器;347端口:Fatmen服务器;
348端口:Cabletron管理协议;358端口:Shrink可上网家电协议;359端口:网络安全风险管理协议;
362端口:SRS发送;363端口:RSVP隧道;372端口:列表处理;373端口:Legend公司;
374端口:Legend公司;376端口:AmigaEnvoy网络查询协议;377端口:NEC公司;
378端口:NEC公司;379端口:TIA/EIA/IS-99调制解调器客户端;
380端口:TIA/EIA/IS-99调制解调器服务器;381端口:hp(惠普)性能数据收集器;
382端口:hp(惠普)性能数据控制节点;383端口:hp(惠普)性能数据警报管理;
384端口:远程网络服务器系统;385端口:IBM应用程序386端口:ASA信息路由器定义文件;
387端口:Appletalk更新路由;389端口:轻型目录访问协议;
395端口:网络监视控制协议;396端口:Novell(美国Novell公司)Netware(Novell公司出的网络操作系统)over IP;
400端口:工作站解决方案;401端口:持续电源;402端口:Genie协议;
406端口:交互式邮件支持协议;408端口:Prospero资源管理程序;
409端口:Prospero资源节点管理;410端口:DEC(数据设备公司)远程调试协议;
411端口:远程MT协议412端口:陷阱协定端口;413端口:存储管理服务协议;
414端口:信息查询415端口:B网络;423端口:IBM操作计划和控制开端;
424端口:IBM操作计划和控制追踪;425端口:智能计算机辅助设计;
427端口:服务器位置;434端口:移动ip代{过}{滤}理;435端口:移动ip管理
443端口:基于TLS/SSL的网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP;
444端口:简单网络内存分页协议;445端口:Microsoft-DS,为共享开放,震荡波病毒利用,一般应关闭;446端口:DDM-远程关系数据库访问;447端口:DDM-分布式文件管理;
448端口:DDM-使用安全访问远程数据库;456端口:木马HACKERS PARADISE开放此端口;
458端口:apple quick time软件开放端口;459端口:ampr-rcmd命令;
464端口:k密码服务469端口:广播控制协议470端口:scx-代{过}{滤}理;
472端口:ljk-登陆481端口:Ph服务487端口:简单异步文件传输;
489端口:nest-协议491端口:go-登陆499端口:ISO ILL协议;
500端口:Internet密钥交换,Lsass开放端口,不能关闭509端口:陷阱;
510端口:FirstClass协议512端口:远程进程执行513端口:远程登陆;
514端口:cmd命令515端口:spooler516端口:可视化数据518端口:交谈;
519端口:unix时间520端口:扩展文件名称服务器525端口:时间服务;
526端口:新日期529端口:在线聊天系统服务530端口:远程过程调用;
531端口:聊天532端口:读新闻533端口:紧急广播端口534端口:MegaMedia管理端;
537端口:网络流媒体协议542端口:商业543端口:Kerberos(软件)v4/v5;
544端口:krcmd命令546端口:DHCPv6 客户端547端口:DHCPv6服务器;
552端口:设备共享554端口:Real Time Stream控制协议;
555端口:木马PhAse1.0、Stealth Spy、IniKiller开放此端口556端口:远距离文件服务器;
563端口:基于TLS/SSL的网络新闻传输协议564端口:plan 9文件服务;
565端口:whoami查询566端口:streettalk567端口:banyan-rpc(远程过程调用);
568端口:DPA成员资格569端口:MSN成员资格570端口:demon(调试监督程序);
571端口:udemon(调试监督程序)572端口:声纳573端口:banyan-贵宾;
574端口:FTP软件代{过}{滤}理系统581端口:Bundle Discovery协议;
582端口:SCC安全583端口:Philips视频会议584端口:密钥服务器;
585端口:IMAP4+SSL (Use 993 instead)586端口:密码更改587端口:申请;
589端口:Eye连结595端口:CAB协议597端口:PTC名称服务598端口:SCO网络服务器管理3;
599端口:Aeolon Core协议600端口:Sun IPC(进程间通讯)服务器;
601端口:可靠系统登陆服务604端口:通道606端口:Cray统一资源管理;
608端口:发送人-传递/提供 文件传输器609端口:npmp-陷阱;
610端口:npmp-本地611端口:npmp-gui( 图形用户界面)612端口:HMMP指引;
613端口:HMMP操作614端口:SSL(加密套接字协议层)shell(壳)615端口:Internet配置管理;
616端口:SCO(Unix系统)系统管理服务器617端口:SCO桌面管理服务器;
619端口:Compaq(康柏公司)EVM620端口:SCO服务器管理623端口:ASF远程管理控制协议;
624端口:Crypto管理631端口:IPP (Internet打印协议)633端口:服务更新(Sterling软件);
637端口:局域网服务器641端口:repcmd命令647端口:DHCP(动态主机配置协议)Failover;
648端口:注册登记协议(RRP)649端口:Cadview-3d软件协议;
666端口:木马Attack FTP、Satanz Backdoor开放此端口;
808端口:ccproxy http/gopher/ftp (over http)协议1001端口:木马Silencer,WebEx开放端口;
1011端口:木马Doly开放端口1024端口:动态端口的开始,木马yai开放端口;
1025端口:inetinfo.exe(互联网信息服务)木马netspy开放端口;
1026端口:inetinfo.exe(互联网信息服务)1027端口:应用层网关服务;
1030端口:应用层网关服务1031端口:BBN IAD1033端口:本地网络信息端口;
1034端口:同步通知1036端口:安全部分传输协议;
1070端口:木马Psyber Stream,Streaming Audio开放端口1071端口:网络服务开放端口;
1074端口:网络服务开放端口1080端口:Socks这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访问INTERNET;
1110端口:卡巴斯基反病毒软件开放此端口1125端口:卡巴斯基反病毒软件开放此端口;
1203端口:许可证生效端口1204端口:登陆请求监听端口1206端口:Anthony数据端口;
1222端口:SNI R&D网络端口1233端口:普遍的附录服务器端口;
1234端口:木马SubSeven2.0、Ultors Trojan开放此端口;
1243端口:木马SubSeven1.0/1.9开放此端口;1245端口:木马Vodoo,GabanBus,NetBus,Vodoo开放此端口;1273端口:EMC-网关端口;
1289端口:JWalk服务器端口;1290端口:WinJa服务器端口;
1333端口:密码策略(网络服务)(svchost.exe);1334端口:网络服务(svchost.exe);
1335端口:数字公正协议;1336端口:即时聊天协议(svchost.exe)1349端口:注册网络协议端口;
1350端口:注册网络协议端口;1371端口:富士通配置协议端口1372端口:富士通配置协议端口;
1374端口:EPI软件系统端口;1376端口:IBM个人-个人软件端口1377端口:Cichlid许可证管理端口;
1378端口:Elan许可证管理端口;1380端口:Telesis网络许可证管理端口;
1381端口:苹果网络许可证管理端口;1386端口:CheckSum 许可证管理端口;
1387端口:系统开放端口(rundll32.exe);1388端口:数据库高速缓存端口1389端口:文档管理端口;
1390端口:存储控制器端口;1391端口:存储器存取服务器端口1392端口:打印管理端口;
1393端口:网络登陆服务器端口;1394端口:网络登陆客户端端口1395端口:PC工作站管理软件端口;
1396端口:DVL活跃邮件端口;1397端口:音频活跃邮件端口1398端口:视频活跃邮件端口;
1399端口:Cadkey许可证管理端口;1433端口:Microsoft的SQL服务开放端口;
1434端口:Microsoft的SQL服务监视端口;1492端口:木马FTP99CMP开放此端口;
1509端口:木马Psyber Streaming Server开放此端口;1512端口:Microsoft Windows网络名称服务;
1524端口:许多攻击脚本安装一个后门SHELL于这个端口;1600端口:木马Shivka-Burka开放此端口;
1645端口:远程认证拨号用户服务;1701端口:第2层隧道协议;1731端口:NetMeeting音频调用控制;
1801端口:Microsoft消息队列服务器;1807端口:木马SpySender开放此端口;
1900端口:可被利用ddos攻击,一般关闭;1912端口:金山词霸开放此端口;
1981端口:木马ShockRave开放此端口;1999端口:木马BackDoor,yai开放此端口;
2000端口:木马GirlFriend 1.3、Millenium 1.0开放此端口;
2001端口:木马Millenium 1.0、Trojan Cow,黑洞;2001开放此端口2003端口:GNU查询;
2023端口:木马Pass Ripper开放此端口;2049端口:NFS程序常运行于此端口;
2115端口:木马Bugs开放此端口;2140端口:木马Deep Throat 1.0/3.0,The Invasor开放此端口;
2500端口:应用固定端口会话复制的RPC客户;2504端口:网络平衡负荷;
2565端口:木马Striker开放此端口;2583端口:木马Wincrash 2.0开放此端口;
2801端口:木马Phineas Phucker开放此端口;2847端口:诺顿反病毒服务开放此端口;
3024端口:木马WinCrash开放此端口;3128端口:squid http代{过}{滤}理服务器开放此端口;
3129端口:木马Master Paradise开放此端口;3150端口:木马The Invasor,deep throat开放此端口;
3210端口:木马SchoolBus开放此端口;3306端口:MySQL开放此端口;
3333端口:木马Prosiak开放此端口;3389端口:WINDOWS 2000终端开放此端口;
3456端口:inetinfo.exe(互联网信息服务)开放端口,VAT默认数据;3457端口:VAT默认控制;
3527端口:Microsoft消息队列服务器;3700端口:木马Portal of Doom开放此端口;
3996端口:木马RemoteAnything开放此端口;4000端口:腾讯QQ客户端开放此端口;
4060端口:木马RemoteAnything开放此端口;4092端口:木马WinCrash开放此端口;
4133端口:NUTS Bootp服务器;4134端口:NIFTY-Serve HMI协议;4141端口:Workflow服务器;
4142端口:文档服务器;4143端口:文档复制;4145端口:VVR控制;4321端口:远程Who Is查询;
4333端口:微型sql服务器;4349端口:文件系统端口记录;4350端口:网络设备;
4351端口:PLCY网络服务;4453端口:NSS警报管理;4454端口:NSS代{过}{滤}理管理;
4455端口:PR聊天用户;4456端口:PR聊天服务器;4457端口:PR注册;
4480端口:Proxy+ HTTP代{过}{滤}理端口;4500端口:Lsass开放端口,不能关闭;
4547端口:Lanner许可管理;4555端口:RSIP端口4590端口:木马ICQTrojan开放此端口;
4672端口:远程文件访问服务器;4752端口:简单网络音频服务器4800端口:Icona快速消息系统;
4801端口:Icona网络聊天;4802端口:Icona许可系统服务器4848端口:App服务器-Admin HTTP;
4849端口:App服务器-Admin HTTPS;4950端口:木马IcqTrojan开放5000端口;
5000端口:木马blazer5,Sockets de Troie开放;5000端口,一般应关闭;
5001端口:木马Sockets de Troie开放;5001端口5006端口:wsm服务器;
5007端口:wsm服务器ssl;5022端口:mice服务器5050端口:多媒体会议控制协议;
5051端口:ITA代{过}{滤}理;5052端口:ITA管理5137端口:MyCTS服务器端口;
5150端口:Ascend通道管理协议;5154端口:BZFlag游戏服务器5190端口:America-Online(美国在线);
5191端口:AmericaOnline1(美国在线);5192端口:AmericaOnline2(美国在线);
5193端口:AmericaOnline3(美国在线);5222端口:Jabber客户端连接;
5225端口:HP(惠普公司)服务器;5226端口:HP(惠普公司)5232端口:SGI绘图软件端口;
5250端口:i网关5264端口:3Com网络端口15265端口:3Com网络端口2;
5269端口:Jabber服务器连接;5306端口:Sun MC组;5321端口:木马Sockets de Troie开放;
5321端口5400端口:木马Blade Runner开放此端口;5401端口:木马Blade Runner开放此端口;
5402端口:木马Blade Runner开放此端口;5405端口:网络支持;5409端口:Salient数据服务器;
5410端口:Salient用户管理;5415端口:NS服务器;5416端口:SNS网关;
5417端口:SNS代{过}{滤}理;5421端口:网络支持;25423端口:虚拟用户;
5427端口:SCO-PEER-TTA(Unix系统);5432端口:PostgreSQL数据库;
5550端口:木马xtcp开放此端口;
5569端口:木马Robo-Hack开放此端口;5599端口:公司远程安全安装;5600端口:公司安全管理;
5601端口:公司安全代{过}{滤}理;5631端口:pcANYWHERE(软件)数据;5632端口:pcANYWHERE(软件)数据;
5673端口:JACL消息服务器;5675端口:V5UA应用端口;5676端口:RA管理;
5678端口:远程复制代{过}{滤}理连接;5679端口:直接电缆连接5720端口:MS-执照;
5729端口:Openmail用户代{过}{滤}理层;5730端口:Steltor's日历访问;
5731端口:netscape(网景)suiteware;5732端口:netscape(网景)suiteware;
5742端口:木马WinCrash1.03开放此端口;5745端口:fcopy-服务器;5746端口:fcopys-服务器;
5755端口:OpenMail(邮件服务器)桌面网关服务器;
5757端口:OpenMail(邮件服务器)X.500目录服务器;
5766端口:OpenMail (邮件服务器)NewMail服务器;
5767端口:OpenMail (邮件服务器)请求代{过}{滤}理曾(安全);
5768端口:OpenMail(邮件服务器) CMTS服务器;5777端口:DALI端口;5800端口:虚拟网络计算;
5801端口:虚拟网络计算;5802端口:虚拟网络计算HTTP访问, d;
5803端口:虚拟网络计算HTTP访问, d;5900端口:虚拟网络计算机显示0;
5901端口:虚拟网络计算机显示;15902端口:虚拟网络计算机显示2;
5903端口:虚拟网络计算机显示;36000端口:X Window系统;6001端口:X Window服务器;
6002端口:X Window 服务器;6003端口:X Window服务器;6004端口:X Window服务器;
6005端口:X Window 服务器;6006端口:X Window服务器;6007端口:X Window服务器;
6008端口:X Window 服务器;6009端口:X Window服务器;6456端口:SKIP证书发送;
6471端口:LVision许可管理器;6505端口:BoKS管理私人端口;6506端口:BoKS管理公共端口;
6507端口:BoKS Dir服务器,私人端口;6508端口:BoKS Dir服务器,公共端口;
6509端口:MGCS-MFP端口;6510端口:MCER端口;6566端口:SANE控制端口;
6580端口:Parsec主服务器;6581端口:Parsec对等网络;6582端口:Parsec游戏服务器;
6588端口:AnalogX HTTP代{过}{滤}理端口;6631端口:Mitchell电信主机;
6667端口:Internet多线交谈;6668端口:Internet多线交谈;6670端口:木马Deep Throat开放此端口;6671端口:木马Deep Throat 3.0开放此端口;6699端口:Napster文件(MP3)共享服务;
6701端口:KTI/ICAD名称服务器;6788端口:SMC软件-HTTP;
6789端口:SMC软件-HTTPS;6841端口:Netmo软件默认开放端口;
6842端口:Netmo HTTP服务;6883端口:木马DeltaSource开放此端口;
6939端口:木马Indoctrination开放此端口;6969端口:木马Gatecrasher、Priority开放此端口;
6970端口:real音频开放此端口;7000端口:木马Remote Grab开放此端口;
7002端口:使用者&组数据库;7003端口:音量定位数据库7004端口:AFS/Kerberos认证服务;
7005端口:音量管理服务;7006端口:错误解释服务;7007端口:Basic监督进程;
7008端口:服务器-服务器更新程序;7009端口:远程缓存管理服务;7011端口:Talon软件发现端口;
7012端口:Talon软件引擎;7013端口:Microtalon发现;7014端口:Microtalon通信;
7015端口:Talon网络服务器;7020端口:DP服务;7021端口:DP服务管理7100端口:X字型服务;
7121端口:虚拟原型许可证管理;7300端口:木马NetMonitor开放此端口;
7301端口:木马NetMonitor开放此端口;7306端口:木马NetMonitor,NetSpy1.0开放此端口;
7307端口:木马NetMonitor开放此端口;7308端口:木马NetMonitor开放此端口;
7323端口:Sygate服务器端;7511端口:木马聪明基因开放此端口;7588端口:Sun许可证管理;
7597端口:木马Quaz开放此端口;7626端口:木马冰河开放此端口;7633端口:PMDF管理;
7674端口:iMQ SSL通道;7675端口:iMQ通道;7676端口:木马Giscier开放此端口;
7720端口:Med图像入口;7743端口:Sakura脚本传递协议;7789端口:木马ICKiller开放此端口;
7797端口:Propel连接器端口;7798端口:Propel编码器端口;8000端口:腾讯QQ服务器端开放此端口;8001端口:VCOM通道;8007端口:Apache(类似iis)jServ协议1.x;
8008端口:HTTP Alternate;
8009端口:Apache(类似iis)JServ协议1.;38010端口:Wingate代{过}{滤}理开放此端口;
8011端口:木马way2.4开放此端口;8022端口:OA-系统;8080端口:WWW代{过}{滤}理开放此端口;
8081端口:ICECap控制台;8082端口:BlackIce(防止黑客软件)警报发送到此端口;
8118端口:Privoxy HTTP代{过}{滤}理;8121端口:Apollo数据端口;8122端口:Apollo软件管理端口;
8181端口:Imail;8225端口:木马灰鸽子开放此端口;8311端口:木马初恋情人开放此端口;
8351端口:服务器寻找;8416端口:eSpeech Session协议;8417端口:eSpeech RTP协议;
8473端口:虚拟点对点;8668端口:网络地址转换;8786端口:Message客户端;
8787端口:Message服务器;8954端口:Cumulus管理端口;9000端口:CS监听;
9001端口:ETL服务管理;9002端口:动态id验证;9021端口:Pangolin验证;
9022端口:PrivateArk远程代{过}{滤}理9023端口:安全网络登陆-;19024端口:安全网络登陆-2;
9025端口:安全网络登陆-;39026端口:安全网络登陆-;49101端口:Bacula控制器;
9102端口:Bacula文件后台;9103端口:Bacula存储邮件后台;9111端口:DragonIDS控制台;
9217端口:FSC通讯端口;9281端口:软件传送端口;19282端口:软件传送端口2;
9346端口:C技术监听;9400端口:木马Incommand 1.0开放此端口;
9401端口:木马Incommand 1.0开放此端口;9402端口:木马Incommand 1.0开放此端口;
9594端口:信息系统9595端口:Ping Discovery服务;9800端口:WebDav源端口;
9801端口:Sakura脚本转移协议-;29802端口:WebDAV Source TLS/SSL;
9872端口:木马Portal of Doom开放此端口;9873端口:木马Portal of Doom开放此端口;
9874端口:木马Portal of Doom开放此端口;9875端口:木马Portal of Doom开放此端口;
9899端口:木马InIkiller开放此端口;9909端口:域名时间;9911端口:SYPECom传送协议;
9989端口:木马iNi-Killer开放此端口;9990端口:OSM Applet程序服务器;
9991端口:OSM事件服务器;10000端口:网络数据管理协议;10001端口:SCP构造端口;
10005端口:安全远程登陆;10008端口:Octopus多路器;10067端口:木马iNi-Killer开放此端口;
10113端口:NetIQ端点10115端口:NetIQ端点;10116端口:NetIQVoIP鉴定器;
10167端口:木马iNi-Killer开放此端口;11000端口:木马SennaSpy开放此端口;
11113端口:金山词霸开放此端口;11233端口:木马Progenic trojan开放此端口;
12076端口:木马Telecommando开放此端口;12223端口:木马Hack'99 KeyLogger开放此端口;
12345端口:木马NetBus1.60/1.70、GabanBus开放此端口;
12346端口:木马NetBus1.60/1.70、GabanBus开放此端口;
12361端口:木马Whack-a-mole开放此端口;13223端口:PowWow 客户端,是Tribal Voice的聊天程序;13224端口:PowWow 服务器,是Tribal Voice的聊天程序;
16959端口:木马Subseven开放此端口;16969端口:木马Priority开放此端口;
17027端口:外向连接;19191端口:木马蓝色火焰开放此端口;
20000端口:木马Millennium开放此端口;20001端口:木马Millennium开放此端口;
20034端口:木马NetBus Pro开放此端口;21554端口:木马GirlFriend开放此端口;
22222端口:木马Prosiak开放此端口;23444端口:木马网络公牛开放此端口;
23456端口:木马Evil FTP、Ugly FTP开放此端口;25793端口:Vocaltec地址服务器;
26262端口:K3软件-服务器;26263端口:K3软件客户端;26274端口:木马Delta开放此端口;
27374端口:木马Subseven 2.1开放此端口;30100端口:木马NetSphere开放此端口;
30129端口:木马Masters Paradise开放此端口;30303端口:木马Socket23开放此端口;
30999端口:木马Kuang开放此端口;31337端口:木马BO(Back Orifice)开放此端口;
31338端口:木马BO(Back Orifice),DeepBO开放此端口;31339端口:木马NetSpy DK开放此端口;
31666端口:木马BOWhack开放此端口;31789端口:Hack-a-tack32770端口:sun solaris RPC服务开放;此端口33333端口:木马Prosiak开放此端口;33434端口:路由跟踪;
34324端口:木马Tiny Telnet Server、BigGluck、TN开放此端口36865端口:KastenX软件端口;
38201端口:Galaxy7软件数据通道;39681端口:TurboNote默认端口;
40412端口:木马The Spy开放此端口;40421端口:木马Masters Paradise开放此端口;
40422端口:木马Masters Paradise开放此端口;40423端口:木马Masters Paradise开放此端口;
40426端口:木马Masters Paradise开放此端口;40843端口:CSCC 防火墙;
43210端口:木马SchoolBus 1.0/2.0开放此端口;43190端口:IP-PROVISION;
44321端口:PCP服务器(pmcd);44322端口:PCP服务器(pmcd)代{过}{滤}理;
44334端口:微型个人防火墙端口;44442端口:ColdFusion软件端口44443端口:ColdFusion软件端口;44445端口:木马Happypig开放此端口;45576端口:E代时光专业代{过}{滤}理开放此端口;
47262端口:木马Delta开放此端口;47624端口:Direct Play服务器47806端口:ALC协议;
48003端口:Nimbus网关;50505端口:木马Sockets de Troie开放此端口;
50766端口:木马Fore开放此端口;53001端口:木马Remote Windows Shutdown开放此端口;
54320端口:木马bo2000开放此端口;54321端口:木马SchoolBus 1.0/2.0开放此端口;
61466端口:木马Telecommando开放此端口;65000端口:木马Devil 1.03开放此端口;
65301端口:PC Anywhere软件开放端口;
------------------------------------------------------
最初看到的相关材料未经排版,内容如下:
原文档
后来抽空排版了一下,拖拉近3周总算排完发出。12.3日下午经网友评论问及材料出处,特意又去看了一眼,发现原文经大神badyun脚本化排版,如需脚本代码及端口文档请联系我。(字数过多受限未能重新修改贴出)
技术果然是生产力,,感谢大神的分享。
声明:文章如有侵权,请您联系我删除并向您致歉!