计算机端口详细列表

合集下载

详细端口分配列表

详细端口分配列表

端口:2001
服务:[NULL]
说明:木马Millenium 1.0、Trojan Cow开放此端口。
端口:2023
服务:xinuexpansion 4
说明:木马Pass Ripper开放此端口。
端口:2049
服务:NFS
说明:NFS程序常运行于这个端口。通常需要访问Portmapper查询这个服务运行于
攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应
使用广播是因为客户端还不知道可以发送的IP地址。
端口:69
服务:Trival File Transfer
说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它
们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写
服务:[NULL]
说明:木马ShockRave开放此端口。
端口:1999
服务:cisco identification port
说明:木马BackDoor开放此端口。
端口:2000
服务:[NULL]
说明:木马GirlFriend 1.3、Millenium 1.0开放此端口。
回应这些数据而过载。
端口:21
服务:FTP
说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开
anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan
、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
端口:1234、1243、6711、6776

windows域控服务器全部端口列表和说明

windows域控服务器全部端口列表和说明

windows域控服务器全部端口列表和说明Windows域控服务器全部端口列表及说明导言:Windows域控服务器是一种常见的网络管理服务器,用于集中管理计算机、用户和安全策略。

在域控服务器中,各种端口扮演重要的角色,用于实现不同的功能和服务。

本文将介绍Windows域控服务器的全部端口列表,并详细说明各个端口的功能和用途。

1. 端口 53:域名解析服务(DNS)端口 53用于域名解析服务,负责将域名解析为相应的IP地址。

在域控服务器中,DNS是至关重要的,它支持域名解析以及域之间的通信。

2. 端口 88:安全凭据服务(Kerberos)端口 88用于安全凭据服务,也被称为Kerberos服务。

Kerberos是一种网络身份验证协议,用于实现强大的安全验证,保护域内计算机和用户之间的通信。

3. 端口 135:远程过程调用(RPC)端口 135用于远程过程调用,它允许程序在不同计算机之间进行通信。

在域控服务器中,RPC扮演着关键的角色,支持域用户的身份验证和其他关键功能。

4. 端口 389:轻型目录访问协议(LDAP)端口 389用于轻型目录访问协议,它用于在域控服务器中查询和修改目录信息。

LDAP提供了一种简单有效的方式来管理和组织域内的用户和计算机信息。

5. 端口 445:服务器消息块(SMB)端口 445用于服务器消息块协议,它是一种用于共享文件、打印机和其他资源的网络协议。

在域控服务器中,SMB允许用户通过网络访问共享资源。

6. 端口 636:安全轻型目录访问协议(LDAPS)端口 636用于安全轻型目录访问协议,是LDAP的加密版本。

LDAPS通过使用SSL/TLS来保护数据传输的安全性,在域控服务器中,用于安全访问目录信息。

7. 端口 3268:全局编录服务(Global Catalog)端口 3268用于全局编录服务,是在活动目录中提供全局查询的服务器。

全局编录允许进行跨域的用户和计算机查询,提供了灵活的域控服务器管理。

如何查看端口、限制端口及端口的功能

如何查看端口、限制端口及端口的功能

如何查看端口‎、限制端口及端‎口的功能一. 端口查看1.使用nets‎t at -a命令2.使用端口查看‎工具,如Tcpvie‎w二.限制端口对于个人用户‎来说,您可以限制所‎有的端口,因为您根本不‎必让您的机器‎对外提供任何‎服务;而对于对外提‎供网络服务的‎服务器,我们需把必须‎利用的端口(比如WWW端‎口80、FTP端口2‎1、邮件服务端口‎25、110等)开放,其他的端口则‎全部关闭。

这里,对于采用Wi‎n dows 2000或者‎W indow‎s XP的用户来‎说,不需要安装任‎何其他软件,可以利用“TCP/IP筛选”功能限制服务‎器的端口。

具体设置如下‎:1、右键点击“网上邻居”,选择“属性”,然后双击“本地连接”(如果是拨号上‎网用户,选择“我的连接”图标),弹出“本地连接状态‎”对话框。

2、点击[属性]按钮,弹出“本地连接属性”,选择“此连接使用下‎列项目”中的“Intern‎e t协议(TCP/IP)”,然后点击[属性]按钮。

3、在弹出的“Intern‎e t协议(TCP/IP)”对话框中点击‎[高级]按钮。

在弹出的“高级TCP/IP 设置”中,选择“选项”标签,选中“TCP/IP筛选”,然后点击[属性]按钮。

4、在弹出的“TCP/IP筛选”对话框里选择‎“启用TCP/IP筛选”的复选框,然后把左边“TCP端口”上的“只允许”选上。

这样,您就可以来自‎己添加或删除‎您的TCP或‎U DP或IP‎的各种端口了‎。

三.常用端口列表‎端口:0服务:Reserv‎e d说明:通常用于分析‎操作系统。

这一方法能够‎工作是因为在‎一些系统中“0”是无效端口,当你试图使用‎通常的闭合端‎口连接它时将‎产生不同的结‎果。

一种典型的扫‎描,使用IP地址‎为0.0.0.0,设置ACK位‎并在以太网层‎广播。

端口:1服务:tcpmux‎说明:这显示有人在‎寻找SGI Irix机器‎。

Irix是实‎现tcpmu‎x的主要提供‎者,默认情况下t‎c pmux在‎这种系统中被‎打开。

计算机常用1端口一览表

计算机常用1端口一览表

计算机常用端口一览表1 传输控制协议端口服务多路开关选择器2 compressnet 管理实用程序3 压缩进程5 远程作业登录7 回显(Echo)9 丢弃11 在线用户13 时间15 netstat17 每日引用18 消息发送协议19 字符发生器20 文件传输协议(默认数据口)21 文件传输协议(控制)22 SSH远程登录协议23 telnet 终端仿真协议24 预留给个人用邮件系统25 smtp 简单邮件发送协议27 NSW 用户系统现场工程师29 MSG ICP31 MSG验证33 显示支持协议35 预留给个人打印机服务37 时间38 路由访问协议39 资源定位协议41 图形42 WINS 主机名服务43 "绰号" who is服务44 MPM(消息处理模块)标志协议45 消息处理模块46 消息处理模块(默认发送口)47 NI FTP48 数码音频后台服务49 TACACS登录主机协议50 远程邮件检查协议51 IMP(接口信息处理机)逻辑地址维护52 施乐网络服务系统时间协议53 域名服务器54 施乐网络服务系统票据交换55 ISI图形语言56 施乐网络服务系统验证57 预留个人用终端访问58 施乐网络服务系统邮件59 预留个人文件服务60 未定义61 NI邮件?62 异步通讯适配器服务63 WHOIS+64 通讯接口65 TACACS数据库服务66 Oracle SQL*NET67 引导程序协议服务端68 引导程序协议客户端69 小型文件传输协议70 信息检索协议71 远程作业服务72 远程作业服务73 远程作业服务74 远程作业服务75 预留给个人拨出服务76 分布式外部对象存储77 预留给个人远程作业输入服务78 修正TCP79 Finger(查询远程主机在线用户等信息)80 全球信息网超文本传输协议(www)81 HOST2名称服务82 传输实用程序83 模块化智能终端ML设备84 公用追踪设备85 模块化智能终端ML设备86 Micro Focus Cobol编程语言87 预留给个人终端连接88 Kerberros安全认证系统89 SU/MIT终端仿真网关90 DNSIX 安全属性标记图91 MIT Dover假脱机92 网络打印协议93 设备控制协议94 Tivoli对象调度95 SUPDUP96 DIXIE协议规范97 快速远程虚拟文件协议98 TAC(东京大学自动计算机)新闻协议101 usually from sri-nic102 iso-tsap103 ISO Mail104 x400-snd105 csnet-ns109 Post Office110 Pop3 服务器(邮箱发送服务器) 111 portmap 或sunrpc113 身份查询115 sftp117 path 或uucp-path119 新闻服务器121 BO jammerkillah123 network time protocol (exp) 135 DCE endpoint resolutionnetbios-ns137 NetBios-NS138 NetBios-DGN139 win98 共享资源端口(NetBios-SSN) 143 IMAP电子邮件144 NeWS - news153 sgmp - sgmp158 PCMAIL161 snmp - snmp162 snmp-trap -snmp170 network PostScript175 vmnet194 Irc315 load400 vmnet0443 安全服务456 Hackers Paradise500 sytek512 exec513 login514 shell - cmd515 printer - spooler517 talk518 ntalk520 efs526 tempo - newdate530 courier - rpc531 conference - chat 532 netnews - readnews533 netwall540 uucp - uucpd 543 klogin544 kshell550 new-rwho - new-who555 Stealth Spy(Phase)556 remotefs - rfs_server600 garcon666 Attack FTP750 kerberos - kdc751 kerberos_master754 krb_prop888 erlogin1001 Silencer 或WebEx1010 Doly trojan v1.351011 Doly Trojan1024 NetSpy.698 (YAI)1025 NetSpy.6981033 Netspy1042 Bla1.11047 GateCrasher1080 Wingate1109 kpop1243 SubSeven1245 Vodoo1269 Maverick s Matrix1433 Microsoft SQL Server 数据库服务1492 FTP99CMP (BackOriffice.FTP) 1509 Streaming Server1524 ingreslock1600 Shiv1807 SpySender1981 ShockRave1999 Backdoor2000 黑洞(木马) 默认端口2001 黑洞(木马) 默认端口2023 Pass Ripper2053 knetd2140 DeepThroat.10 或Invasor2283 Rat2565 Striker2583 Wincrash22801 Phineas3129 MastersParadise.923150 Deep Throat 1.03210 SchoolBus3389 Win2000 远程登陆端口4000 OICQ Client4567 FileNail4950 IcqTrojan5000 windowsXP 默认启动的UPNP 服务5190 ICQ Query5321 Firehotcker5400 BackConstruction1.2 或BladeRunner5550 Xtcp5555 rmt - rmtd5556 mtb - mtbd5569 RoboHack5714 Wincrash35742 Wincrash6400 The Thing6669 Vampire6670 Deep Throat6711 SubSeven6713 SubSeven6767 NT Remote Control6771 Deep Throat 36776 SubSeven6883 DeltaSource6939 Indoctrination6969 Gatecrasher.a7306 网络精灵(木马)7307 ProcSpy7308 X Spy7626 冰河(木马) 默认端口7789 ICQKiller8000 OICQ Server9400 InCommand9401 InCommand9402 InCommand9535 man9536 w9537 mantst9872 Portal of Doom9875 Portal of Doom9989 InIkiller10000 bnews10001 queue10002 poker 10167 Portal Of Doom10607 Coma 11000 Senna Spy Trojans11223 ProgenicTrojan12076 Gjamer 或MSH.104b12223 Hack?9 KeyLogger12345 netbus木马默认端口12346 netbus木马默认端口12631 WhackJob.NB1.716969 Priotrity17300 Kuang220000 Millenium II (GrilFriend)20001 Millenium II (GrilFriend)20034 NetBus Pro20331 Bla21554 GirlFriend 或Schwindler 1.8222222 Prosiak23456 Evil FTP 或UglyFtp 或WhackJob27374 SubSeven29891 The Unexplained30029 AOLTrojan30100 NetSphere30303 Socket2330999 Kuang31337 BackOriffice31339 NetSpy31666 BO Whackmole31787 Hack a tack33333 Prosiak33911 Trojan Spirit 2001 a34324 TN 或Tiny Telnet Server40412 TheSpy40421 MastersParadise.9640423 Master Paradise.9747878 BirdSpy250766 Fore 或Schwindler53001 Remote Shutdown54320 Back Orifice 200054321 SchoolBus 1.661466 Telecommando65000 Devil8000端口是正常的OICQ Server端口。

常见端口

常见端口

一,常见网络游戏的端口列表
1、帝国时代:在“虚拟服务器”的“端口应用”中设置 进端口范围 : 2300 - 2400 出端口范围: 2300 - 2400; 进端口范围: 47624-47624 出端口范围:47624-42624 才能让对方与你成功连线。
2、星际争霸:进入“虚拟服务器”,在“内部端口范围”中填入 6112 ~ 6112 协议中选择: UDP, IP地址:192.168.16.x(您的电脑的局域网IP地址),再在下一行填入:116 ~ 118 协议中 选择:TCP, IP地址:192.168.16.x(您的电脑的局域网IP地址)就可以展开游戏了!
6、三角洲部队:大地勇士3: TCP/UDP端口:17478
7、TCP 9999 光大证券 218.1.119.199; 202.96.172.200
TCP 9999 中信证券202.108.253.154
TCP 8601 光大证券天网2003-218.1.72.93
TCP 8999 光大证券天网2003下单
TCP 2005 联众游戏-麻将
TCP 3000 联众游戏-围棋
TCP 3001 联众游戏-俄罗斯方块
TCP 3002 联众游戏-三打一
TCP 3003 联众游戏-斗地主
TCP 3004 联众游戏-升级
TCP 3005 联众游戏-梭哈
TCP 3006 联众游戏-拱猪
2、TCP HTTP连接服务器5个,使用HTTP 80 和443端口连接
这4个服务器名字均以tcpconn开头,域后缀是,域名与IP对应为
tcpconn tcpconn3 218.17.209.23
tcpconn2 tcpconn4 218.18.95.153

如何开启计算机端口及各端口作用

如何开启计算机端口及各端口作用

如何开启计算机端口及各端口作用计算机端口是一种逻辑概念,用于区分应用程序或服务之间的通信。

计算机中有许多不同的端口,每个端口都有特定的作用。

在本文中,我们将讨论如何开启计算机端口以及各端口的作用。

第一部分:了解计算机端口计算机端口是计算机网络中定义的16位数字,用于标识特定的应用程序或服务。

每个端口都有特定的作用和功能。

端口以TCP或UDP协议进行通信。

TCP(传输控制协议)是一种可靠的、面向连接的协议,它确保数据的准确传输和接收。

TCP端口用于需要持久连接的应用程序,如网页浏览器、电子邮件和文件传输。

UDP(用户数据报协议)是一种面向非连接的协议,它在通信过程中不需要确保数据的完整性和准确性。

UDP端口用于需要快速和高效通信的应用程序,如视频流和语音通话。

第二部分:开启计算机端口要开启计算机端口,您需要执行以下步骤:1.管理员权限:在Windows操作系统中,您需要以管理员权限登录计算机。

2.防火墙设置:防火墙是计算机系统中的一项安全措施,可以防止未经授权的访问。

为了开启特定的端口,您需要在防火墙设置中添加出站规则和入站规则。

3.命令提示符:在Windows操作系统中,您可以使用命令提示符来配置防火墙设置。

打开命令提示符并输入以下命令:- 查看防火墙状态:netsh advfirewall show allprofiles- 开启特定端口:netsh advfirewall firewall add rule name="名称" protocol=TCP localport=端口号 action=allow注意:将“名称”替换为您想要的规则名称,“端口号”替换为特定的端口号。

4.图形界面:在Windows操作系统中,您可以在控制面板中打开防火墙设置,然后添加特定端口的出站和入站规则。

在Linux和Mac操作系统中,您可以使用防火墙配置工具(如ufw和iptables)来开启计算机端口。

计算机常用端口列表

计算机常用端口列表在网络连接属性中,选择“TCP/IP协议”属性,打开高级TCP/IP设置,在选项的那个页面打开TCP/IP筛选,在出现的设置窗口中也可以根据实现情况设置端口的打开和关闭,默认是未启用TCP/IP筛选(1)8080端口服务:HTTP说明:为http服务的备用端口(2)端口:21 服务:FTP说明:FTP服务器所开放的端口,用于上传、下载。

(3)端口:22 服务:SSH;(4)端口:23 服务:Telnet;(5)端口:25 服务:SMTP;说明:SMTP服务器所开放的端口,用于发送邮件。

(6)端口:80 服务:HTTP说明:用于网页浏览。

(7)端口:102服务:Message transfer agent(MTA)-X.400 over TCP/IP 说明:消息传输代理。

(8)端口:109服务:Post Office Protocol -Version3说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。

(9)端口:110服务:SUN公司的RPC服务所有端口说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等其他:POP3协议默认端口也是110 (10)端口:119服务:Network News Transfer Protocol说明:NEWS新闻组传输协议,承载USENET通信。

这个端口的连接通常是人们在寻找USENET服务器。

多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。

打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。

(11)端口:135 服务:Location Service说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。

(12)端口:137、138、139 服务:NETBIOS Name Service说明:其中137、138常被用于UDP连接,当通过网上邻居传输文件时用这个端口。

端口号8101

端⼝号81011. 怎样打开端⼝81,8181,8080,84要⼿动打开端⼝,请按照下列步骤操作:1. 单击开始,然后单击⽹上邻居。

2. 在⽹络任务下,单击查看⽹络连接。

(或者,右键单击桌⾯上的⽹上邻居,然后单击属性。

)3. 右键单击⽤于 Internet 的连接,然后单击属性。

4. 单击⾼级选项卡,然后单击设置。

注意:如果设置按钮不可⽤,则此连接上未启⽤ Windows 防⽕墙,您⽆需打开任何端⼝(因为它们已经全部打开)。

5. 单击添加打开新端⼝。

6. 在说明框中,键⼊⼀个易记的名称。

例如,键⼊⽂件共享:端⼝ 188。

7. 在“您的⽹络上提供此服务的计算机名或 IP 地址”框中,键⼊ 127.0.0.1。

注意:您可以指定内部计算机的 IP 地址。

但通常情况下,请使⽤ 127.0.0.1。

8. 在“外部端⼝”和“内部端⼝”框中,键⼊端⼝号。

通常,此号码是相同的。

9. 单击 TCP 或 UDP,然后单击确定。

10. 为每个要打开的端⼝重复步骤 1 到步骤 9。

2. 电脑80、81、8101端⼝分别代表什么常⽤端⼝:80=超⽂本服务器(Http),Executor,RingZero81=Chubo,Worm.Bbeagle.q8000=腾讯OICQ服务器端,XDMA8010=Wingate,Logfile8011=WAY2.48080=WWW 代理,Ring Zero,Chubo,Worm.Novarg.B8102=⽹络神偷备注:8101不是默认端⼝,可能是某些第三⽅软件开的端⼝,注意检查。

端⼝作⽤:⼀台拥有IP地址的主机可以提供许多服务,⽐如Web服务、FTP服务、SMTP服务等,这些服务完全可以通过1个IP地址来实现。

IP 地址与⽹络服务的关系是⼀对多的关系。

实际上是通过“IP地址+端⼝号”来区分不同的服务的。

需要注意的是,端⼝并不是⼀⼀对应的。

⽐如电脑作为客户机访问⼀台WWW服务器时,WWW服务器使⽤“80”端⼝与电脑通信,但电脑则可能使⽤“3457”这样的端⼝。

史上最全的Windows服务端口大全_

应用层网关服务Internet 连接共享(ICS)/Internet 连接防火墙(ICF) 服务的这个子组件对允许网络协议通过防火墙并在Internet 连接共享后面工作的插件提供支持。

应用层网关(ALG) 插件可以打开端口和更改嵌入在数据包内的数据(如端口和IP 地址)。

文件传输协议(FTP) 是唯一具有Windows Server 2003 标准版和Windows Server 2003 企业版附带的一个插件的网络协议。

ALG FTP 插件旨在通过这些组件使用的网络地址转换(NAT) 引擎来支持活动的FTP 会话。

ALG FTP 插件通过以下方式来支持这些会话:将所有通过NAT 传递的、发往端口21 的通信重定向到环回适配器上3000 到5000 范围内的专用侦听端口。

然后,ALG FTP 插件监视并更新FTP 控制通道通信,使FTP 插件可以通过FTP 数据通道的NAT 转发端口映射。

FTP 插件还更新FTP 控制通道流中的端口。

系统服务名称:ALG应用协议协议端口FTP 控制TCP 21 状态服务 状态服务支持 进程外会话状态。

状态服务在进程外存储会话数据。

此服务使用套接字与Web 服务器上运行的 通信。

系统服务名称:aspnet_state应用协议协议端口 会话状态TCP 42424证书服务证书服务是核心操作系统的一部分。

使用证书服务,企业可以充当它自己的证书颁发机构(CA)。

通过这种方法,企业可以颁发和管理程序和协议(如安全/多用途Internet 邮件扩展(S/MIME)、安全套接字层(SSL)、加密文件系统(EFS)、IPSec 以及智能卡登录)的数字证书。

证书服务使用高于端口1024 的随机TCP 端口,依赖RPC 和DCOM 与客户机通信。

系统服务名称:CertSvc应用协议协议端口随机分配的高TCP 端口TCP 随机端口号集群服务“集群”服务控制服务器集群操作并管理集群数据库。

AD域控制器所有使用的端口明细列表

AD域控制器所有使用的端口明细列表端口协议应用程序协议系统服务名称n/a GRE GRE(IP 协议47)路由和远程访问n/a ESP IPSec ESP(IP 协议50)路由和远程访问n/a AH IPSec AH(IP 协议51)路由和远程访问7 TCP Echo 简单TCP/IP 服务7 UDP Echo 简单TCP/IP 服务9 TCP Discard 简单TCP/IP 服务9 UDP Discard 简单TCP/IP 服务13 TCP Daytime 简单TCP/IP 服务13 UDP Daytime 简单TCP/IP 服务17 TCP Quotd 简单TCP/IP 服务17 UDP Quotd 简单TCP/IP 服务19 TCP Chargen 简单TCP/IP 服务19 UDP Chargen 简单TCP/IP 服务20 TCP FTP 默认数据FTP 发布服务21 TCP FTP 控制FTP 发布服务21 TCP FTP 控制应用程序层网关服务23 TCP Telnet Telnet25 TCP SMTP 简单邮件传输协议25 UDP SMTP 简单邮件传输协议25 TCP SMTP Exchange Server25 UDP SMTP Exchange Server42 TCP WINS 复制Windows Internet 名称服务42 UDP WINS 复制Windows Internet 名称服务53 TCP DNS DNS Server53 UDP DNS DNS Server53 TCP DNS Windows 防火墙/Internet 连接共享53 UDP DNS Windows 防火墙/Internet 连接共享67 UDP DHCP 服务器DHCP 服务器67 UDP DHCP 服务器Windows 防火墙/Internet 连接共享69 UDP TFTP 普通FTP 后台程序服务80 TCP HTTP Windows 媒体服务80 TCP HTTP 万维网发布服务80 TCP HTTP SharePoint Portal Server88 TCP Kerberos Kerberos 密钥分发中心88 UDP Kerberos Kerberos 密钥分发中心102 TCP X.400 Microsoft Exchange MTA 堆栈110 TCP POP3 Microsoft POP3 服务110 TCP POP3 Exchange Server119 TCP NNTP 网络新闻传输协议123 UDP NTP Windows 时间123 UDP SNTP Windows 时间135 TCP RPC 消息队列135 TCP RPC 远程过程调用135 TCP RPC Exchange Server135 TCP RPC 证书服务135 TCP RPC 群集服务135 TCP RPC 分布式文件系统135 TCP RPC 分布式链接跟踪135 TCP RPC 分布式事务处理协调器135 TCP RPC 事件日志135 TCP RPC 传真服务135 TCP RPC 文件复制135 TCP RPC 本地安全机构135 TCP RPC 远程存储通知135 TCP RPC 远程存储服务器135 TCP RPC Systems Management Server 2.0135 TCP RPC 终端服务授权135 TCP RPC 终端服务会话目录137 UDP NetBIOS 名称解析计算机浏览器137 UDP NetBIOS 名称解析服务器137 UDP NetBIOS 名称解析Windows Internet 名称服务137 UDP NetBIOS 名称解析Net Logon137 UDP NetBIOS 名称解析Systems Management Server 2.0 138 UDP NetBIOS 数据报服务计算机浏览器138 UDP NetBIOS 数据报服务Messenger138 UDP NetBIOS 数据报服务服务器138 UDP NetBIOS 数据报服务Net Logon138 UDP NetBIOS 数据报服务分布式文件系统138 UDP NetBIOS 数据报服务Systems Management Server 2.0 138 UDP NetBIOS 数据报服务许可证记录服务139 TCP NetBIOS 会话服务计算机浏览器139 TCP NetBIOS 会话服务传真服务139 TCP NetBIOS 会话服务性能日志和警报139 TCP NetBIOS 会话服务后台打印程序139 TCP NetBIOS 会话服务服务器139 TCP NetBIOS 会话服务Net Logon139 TCP NetBIOS 会话服务远程过程调用定位器139 TCP NetBIOS 会话服务分布式文件系统139 TCP NetBIOS 会话服务Systems Management Server 2.0 139 TCP NetBIOS 会话服务许可证记录服务143 TCP IMAP Exchange Server161 UDP SNMP SNMP 服务162 UDP SNMP 陷阱出站SNMP 陷阱服务389 TCP LDAP 服务器本地安全机构389 UDP LDAP 服务器本地安全机构389 TCP LDAP 服务器分布式文件系统389 UDP LDAP 服务器分布式文件系统443 TCP HTTPS HTTP SSL443 TCP HTTPS 万维网发布服务443 TCP HTTPS SharePoint Portal Server445 TCP SMB 传真服务445 TCP SMB 后台打印程序445 TCP SMB 服务器445 TCP SMB 远程过程调用定位器445 TCP SMB 分布式文件系统445 TCP SMB 许可证记录服务445 TCP SMB Net Logon500 UDP IPSec ISAKMP 本地安全机构515 TCP LPD TCP/IP 打印服务器548 TCP Macintosh 文件服务器Macintosh 文件服务器554 TCP RTSP Windows 媒体服务563 TCP NNTP over SSL 网络新闻传输协议593 TCP HTTP 上的RPC 远程过程调用593 TCP HTTP 上的RPC Exchange Server636 TCP LDAP SSL 本地安全机构636 UDP LDAP SSL 本地安全机构993 TCP SSL 上的IMAP Exchange Server995 TCP SSL 上的POP3 Exchange Server1270 TCP MOM-Encrypted Microsoft Operations Manager 2000 1433 TCP TCP 上的SQL Microsoft SQL Server1433 TCP TCP 上的SQL MSSQL$UDDI1434 UDP SQL Probe Microsoft SQL Server1434 UDP SQL Probe MSSQL$UDDI1645 UDP 旧式RADIUS Internet 身份验证服务1646 UDP 旧式RADIUS Internet 身份验证服务1701 UDP L2TP 路由和远程访问1723 TCP PPTP 路由和远程访问1755 TCP MMS Windows 媒体服务1755 UDP MMS Windows 媒体服务1801 TCP MSMQ 消息队列1801 UDP MSMQ 消息队列1812 UDP RADIUS 身份验证Internet 身份验证服务1813 UDP RADIUS 计帐Internet 身份验证服务1900 UDP SSDP SSDP 发现服务2101 TCP MSMQ-DCs 消息队列2103 TCP MSMQ-RPC 消息队列2105 TCP MSMQ-RPC 消息队列2107 TCP MSMQ-Mgmt 消息队列2393 TCP OLAP Services 7.0 SQL Server:下层OLAP 客户端支持2394 TCP OLAP Services 7.0 SQL Server:下层OLAP 客户端支持2460 UDP MS Theater Windows 媒体服务2535 UDP MADCAP DHCP 服务器2701 TCP SMS 远程控制(控件)SMS 远程控制代理2701 UDP SMS 远程控制(控件)SMS 远程控制代理2702 TCP SMS 远程控制(数据)SMS 远程控制代理2702 UDP SMS 远程控制(数据)SMS 远程控制代理2703 TCP SMS 远程聊天SMS 远程控制代理2703 UPD SMS 远程聊天SMS 远程控制代理2704 TCP SMS 远程文件传输SMS 远程控制代理2704 UDP SMS 远程文件传输SMS 远程控制代理2725 TCP SQL 分析服务SQL 分析服务器2869 TCP UPNP 通用即插即用设备主机2869 TCP SSDP 事件通知SSDP 发现服务3268 TCP 全局编录服务器本地安全机构3269 TCP 全局编录服务器本地安全机构3343 UDP 群集服务群集服务3389 TCP 终端服务NetMeeting 远程桌面共享3389 TCP 终端服务终端服务3527 UDP MSMQ-Ping 消息队列4011 UDP BINL 远程安装4500 UDP NAT-T 本地安全机构5000 TCP SSDP 旧事件通知SSDP 发现服务5004 UDP RTP Windows 媒体服务5005 UDP RTCP Windows 媒体服务42424 TCP 会话状态 状态服务51515 TCP MOM-Clear Microsoft Operations Manager 2000本文的“系统服务端口”部分包含对每个服务的简短说明,显示该服务的逻辑名称,并指出每个服务进行正确操作所需的端口和协议。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
143
Interim Mail Access Protocol v2
和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。
137、138、139
NETBIOS Name Service
其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
计算机端口详细列表
端口
服务
说明
0
Reserved
通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。
1
tcpmux
这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。
NetMeeting Audio Call Control
NetMeeting音频调用控制。
177
X Display Manager Control Protocol
许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。
1801、3527
Microsoft Message Queue Server(Microsoft消息队列服务器)。还有TCP的135、1801、2101、2103、2105也是同样的用途。
[NULL]
木马Millennium开放此端口。
2001
[NULL]
木马Millenium 1.0、Trojan Cow开放此端口。
20034
[NULL]
木马NetBus Pro开放此端口。
2023
xinuexpansion 4
木马Pass Ripper开放此端口。
2049
NFS
NFS程序常运行于这个端口。通常需要访问Portmapper查询这个服务运行于哪个端口。
1025、1033
1025:network blackjack 1033:[NULL]
木马netspy开放这2个端口。
1080
SOCKS
这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置,它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情况。
Conducent
这是一个外向连接。这是由于公司内部有人安装了带有Conducent"adbot"的共享软件。Conducent"adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件ting
NetMeeting H.233 call Setup。
1731
12076、61466
[NULL]
木马Telecommando开放此端口。
12223
[NULL]
木马Hack'99 KeyLogger开放此端口。
1234、1243、6711、6776
[NULL]
木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。
22222
[NULL]
木马Prosiak开放此端口。
23
Telnet
远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。
23456
1646、1813
RADIUS accounting(Routing and Remote Access)(RADIUS记帐(路由和远程访问))
16969
[NULL]
木马Priority开放此端口。
1701
Layer Two Tunneling Protocol(L2TP)(第2层隧道协议)
17027
1170
[NULL]
木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。
119
Network News Transfer Protocol
NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。
1524
ingress
许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了防火墙就看到在这个端口上的连接企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个SHELL。连接到600/pcserver也存在这个问题。
1600
issd
木马Shivka-Burka开放此端口。
161
SNMP
SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。
木马Bugs开放此端口。
2140、3150
[NULL]
木马Deep Throat 1.0/3.0开放此端口。
21554
[NULL]
木马GirlFriend开放此端口。
22
Ssh
PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
19191
[NULL]
木马蓝色火焰开放此端口。
1981
[NULL]
木马ShockRave开放此端口。
1999
cisco identification port
木马BackDoor开放此端口。
2000
[NULL]
木马GirlFriend 1.3、Millenium 1.0开放此端口。
20000、20001
137
SQL Named Pipes encryption over other protocols name lookup(其他协议名称查找上的SQL命名管道加密技术)和SQL RPC encryption over other protocols name lookup(其他协议名称查找上的SQL RPC加密技术)和Wins NetBT name service(WINS NetBT名称服务)和Wins Proxy都用这个端口。
1433
SQL
Microsoft的SQL服务开放的端口。
1492
stone-design-1
木马FTP99CMP开放此端口。
1500
RPC client fixed port session queries
RPC客户固定端口会话查询
1503
NetMeeting T.120
NetMeeting T.120
1001、1011
[NULL]
木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。
102
Message transfer agent(MTA)-X.400 over TCP/IP
消息传输代理。
1024
Reserved
它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。
161
Simple Network Management Protocol(SMTP)(简单网络管理协议)
162
SNMP Trap(SNMP陷阱)
1645、1812
Remot Authentication Dial-In User Service(RADIUS)authentication(Routing and Remote Access)(远程认证拨号用户服务)
1807
[NULL]
木马SpySender开放此端口。
19
Character Generator
这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。
相关文档
最新文档