服務(wù)器端口類型:1、公認(rèn)端口,端口號(hào)從0到1024,這些端口的通信明確表明了某種服務(wù)協(xié)議,不可以重新定義它的作用對(duì)象;2、注冊(cè)端口,端口號(hào)從1025到49151,這些端口多數(shù)沒有明確的定義服務(wù)對(duì)象,可根據(jù)實(shí)際需要定義對(duì)象;3、動(dòng)態(tài)和或私有端口,端口號(hào)從49152到65535,這些端口常常不被引起注意,容易隱蔽。
具體內(nèi)容如下:
1、公認(rèn)端口
這類端口也常稱之為"常用端口"。這類端口的端口號(hào)從0到1024,它們緊密綁定于一些特定的服務(wù)。通常這些端口的通信明確表明了某種服務(wù)的協(xié)議,這種端口是不可再重新定義它的作用對(duì)象。例如:80端口實(shí)際上總是HTTP通信所使用的,而23號(hào)端口則是Telnet服務(wù)專用的。這些端口通常不會(huì)被像木馬這樣的黑客程序利用。
2、注冊(cè)端口
端口號(hào)從1025到49151。它們松散地綁定于一些服務(wù)。也是說(shuō)有許多服務(wù)綁定于這些端口,這些端口同樣用于許多其他目的。這些端口多數(shù)沒有明確的定義服務(wù)對(duì)象,不同程序可根據(jù)實(shí)際需要自己定義,如后面要介紹的遠(yuǎn)程控制軟件和木馬程序中都會(huì)有這些端口的定義的。記住這些常見的程序端口在木馬程序的防護(hù)和查殺上是非常有必要的。常見木馬所使用的端口在后面將有詳細(xì)的列表。
3、動(dòng)態(tài)和或私有端口
端口號(hào)從49152到65535。理論上,不應(yīng)把常用服務(wù)分配在這些端口上。實(shí)際上,有些較為特殊的程序,特別是一些木馬程序就非常喜歡用這些端口,因?yàn)檫@些端口常常不被引起注意,容易隱蔽。