常见端口对照表
常见端口对照表 端口 服务 说明
0 Reserved 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。
1 tcpmux 这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。 7 Echo 能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。
19 Character Generator 这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。
21 FTP FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
22 Ssh PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
23 Telnet 远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。
25 SMTP SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。
31 MSG Authentication 木马Master Paradise、Hackers Paradise开放此端口。
42 WINS Replication WINS复制
53 Domain Name Server(DNS) DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。
67 Bootstrap Protocol Server 通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。
69 Trival File Transfer 许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。
79 Finger Server 入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。 80 HTTP 用于网页浏览。木马Executor开放此端口。 99 gram Relay 后门程序ncx99开放此端口。
102 Message transfer agent(MTA)-X.400 over TCP/IP 消息传输代理。
109 Post Office Protocol -Version3
POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。 110 SUN公司的RPC服务所有端口 常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等 113 Authentication Service 这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。
119 Network News Transfer Protocol
NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。
135 Location Service Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。 137 138 139 NETBIOS Name Service 其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
143 Interim Mail Access Protocol v2
和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。
161 SNMP SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。
177 X Display Manager Control Protocol
许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。
389 LDAP、ILS 轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。 443 Https 网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。 456 [NULL] 木马HACKERS PARADISE开放此端口。
513 Login,remote login 是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。 544 [NULL] kerberos kshell
548 Macintosh,File Services(AFP/IP)
Macintosh,文件服务。
553 CORBA IIOP (UDP) 使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。 555 DSF 木马PhAse1.0、Stealth Spy、IniKiller开放此端口。
568 Membership DPA 成员资格 DPA。
569 Membership MSN 成员资格 MSN。
635 mountd Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于2049端口。 636 LDAP SSL(Secure Sockets layer)
666 Doom Id Software 木马Attack FTP、Satanz Backdoor开放此端口
993 IMAP SSL(Secure Sockets layer)
【干货分享】常用端口服务对照表
【⼲货分享】常⽤端⼝服务对照表端⼝:0服务:Reserved说明:通常⽤于分析操作系统。
这⼀⽅法能够⼯作是因为在⼀些系统中“0”是⽆效端⼝,当你试图使⽤通常的闭合端⼝连接它时将产⽣不同的结果。
⼀种典型的扫描,使⽤IP地址为0.0.0.0,设置ACK位并在以太⽹层⼴播。
端⼝:1服务:tcpmux说明:这显⽰有⼈在寻找SGI Irix机器。
Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。
Irix机器在发布是含有⼏个默认的⽆密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。
许多管理员在安装后忘记删除这些帐户。
因此HACKER在INTERNET上搜索tcpmux并利⽤这些帐户。
端⼝:7服务:Echo说明:能看到许多⼈搜索Fraggle放⼤器时,发送到X.X.X.0和X.X.X.255的信息。
端⼝:19服务:Character Generator说明:这是⼀种仅仅发送字符的服务。
UDP版本将会在收到UDP包后回应含有垃圾字符的包。
TCP连接时会发送含有垃圾字符的数据流直到连接关闭。
HACKER利⽤IP欺骗可以发动DoS 攻击。
伪造两个chargen服务器之间的UDP包。
同样Fraggle DoS攻击向⽬标地址的这个端⼝⼴播⼀个带有伪造受害者IP的数据包,受害者为了回应这些数据⽽过载。
端⼝:21服务:FTP说明:FTP服务器所开放的端⼝,⽤于上传、下载。
最常见的攻击者⽤于寻找打开anonymous的FTP服务器的⽅法。
这些服务器带有可读写的⽬录。
⽊马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端⼝。
端⼝:22服务:Ssh说明:PcAnywhere建⽴的TCP和这⼀端⼝的连接可能是为了寻找ssh。
这⼀服务有许多弱点,如果配置成特定的模式,许多使⽤RSAREF库的版本就会有不少的漏洞存在。
TCP常用网络和木马使用端口对照表,常用和不常用端口一览表
TCP常⽤⽹络和⽊马使⽤端⼝对照表,常⽤和不常⽤端⼝⼀览表【开始-运⾏- CMD ,输⼊ netstat -an 然后回车就可以查看端⼝】 端⼝:0 服务:Reserved 说明:通常⽤于分析操作系统。
这⼀⽅法能够⼯作是因为在⼀些系统中“0”是⽆效端⼝,当你试图使⽤通常的闭合端⼝连接它时将产⽣不同的结果。
⼀种典型的扫描,使⽤IP地址为0.0.0.0,设置ACK位并在以太⽹层⼴播。
端⼝:1 服务:tcpmux 说明:这显⽰有⼈在寻找SGI Irix机器。
Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。
Irix机器在发布是含有⼏个默认的⽆密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等 端⼝:7 服务:Echo 说明:能看到许多⼈搜索Fraggle放⼤器时,发送到X.X.X.0和X.X.X.255的信息。
端⼝:19 服务:Character Generator 说明:这是⼀种仅仅发送字符的服务。
UDP版本将会在收到UDP包后回应含有垃圾字符的包。
TCP连接时会发送含有垃圾字符的数据流直到连接关闭。
HACKER利⽤IP欺骗可以发动DoS攻击。
伪造两个chargen服务器之间的UDP包。
同样Fraggle 端⼝:21 服务:FTP 说明:FTP服务器所开放的端⼝,⽤于上传、下载。
最常见的攻击者⽤于寻找打开anonymous的FTP服务器的⽅法。
这些服务器带有可读写的⽬录。
⽊马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端⼝。
端⼝:22 服务:Ssh 说明:PcAnywhere建⽴的TCP和这⼀端⼝的连接可能是为了寻找ssh。
这⼀服务有许多弱点,如果配置成特定的模式,许多使⽤RSAREF库的版本就会有不少的漏洞存在。
端⼝:23 服务:Telnet 说明:远程登录,⼊侵者在搜索远程登录UNIX的服务。
电脑端口及对应服务一览表
端口及其对应的服务,没有列出的端口表示没有在该端口分配服务。
端口 0 : Reserved (通常用于分析操作系统)。
端口 1 : tcpmux ( TCP Port Service Multiplexer ),传输控制协议端口服务多路开关选择器。
端口 2 : compressnet ( compressnet Management Utility ), compressnet 管理实用程序。
端口 3 : compressnet ( Compression Process ),压缩进程。
端口 5 : Remote Job Entry ,远程作业登录。
端口 7 : echo ,回显。
端口 9 : discard ,丢弃。
端口 11 : Active Users ,在线用户。
端口 13 : daytime ,时间。
端口 17 : Quote of the Day ,每日引用。
端口 18 : Message Send Protocol ,消息发送协议。
端口 19 : Character Generator ,字符发生器。
端口 20 : FTP ( File Transfer Protoco [Default Data] ,文件传输协议 ( 默认数据口 ) 。
端口 21 : FTP ( File Transfer Protoco [Control] ),文件传输协议 ( 控制 ) 。
端口 22 : Remote Login Protocol ,远程登录协议。
端口 23 : Telnet ,终端仿真协议。
端口 24 : private mail-system ,预留给个人用邮件系统。
端口 25 : Simple Mail Transfer ,简单邮件发送协议。
端口 27 : NSW User System FE , NSW 用户系统现场工程师。
端口 29 : MSG ICP 。
端口 31 : MSG Authentication , MSG 验证。
常用端口及其简要说明
常用端口及其简要说明 常用端口及其简要说明常用端口及其简要说明 常用端口及其简要说明 端口号 端口号端口号 端口号 码 码码 码 / 层 层层 层 名称 名称名称 名称 注释 注释注释 注释 1 tcpmux TCP 端口服务多路复用 5 rje 远程作业入口 7 echo Echo 服务 9 discard 用于连接测试的空服务 11 systat 用于芯倭恿说亩丝诘南低匙刺?13 daytime 给请求主机发送日期和时间 17 qotd 给连接了的主机发送每日格言 18 msp 消息发送协议 19 chargen 字符生成服务发送无止境的字符流 20 ftp-data FTP 数据端口 21 ftp 文件传输协议FTP端口有时被文件服务协议FSP使用 22 ssh 安全 ShellSSH服务 23 telnet Telnet 服务 25 smtp 简单邮件传输协议SMTP 37 time 时间协议 39 rlp 资源定位协议 42 nameserver 互联网名称服务 43 nicname WHOIS 目录服务 49 tacacs 用于基于 TCP/IP 验证和访问的终端访问控制器访问控制系统 50 re-mail-ck 远程邮件检查协议 53 domain 域名服务如 BIND 63 whois WHOIS被扩展了的 WHOIS 服务 67 bootps 引导协议BOOTP服务还被动态主机配置协议DHCP服务使用 68 bootpc BootstrapBOOTP客户还被动态主机配置协议DHCP客户使用 69 tftp 小文件传输协议TFTP 70 gopher Gopher 互联网文档搜寻和检索 71 netrjs-1 远程作业服务 72 netrjs-2 远程作业服务 73 netrjs-3 远程作业服务 73 netrjs-4 远程作业服务 79 finger 用于用户联系信息的 Finger 服务 80 http 用于万维网WWW服务的超文本传输协议HTTP 88 kerberos Kerberos 网络验证系统 95 supdup Telnet 协议扩展 101 hostname SRI-NIC 机器上的主机名服务 102 iso-tsap ISO 开发环境ISODE网络应用 105 csnet-ns 邮箱名称服务器也被 CSO 名称服务器使用 107 rtelnet 远程 Telnet 109 pop2 邮局协议版本2 110 pop3 邮局协议版本3 111 sunrpc 用于远程命令执行的远程过程调用RPC协议被网络文件系统NFS使用 113 auth 验证和身份识别协议 115 sftp 安全文件传输协议SFTP服务 117 uucp-path Unix 到 Unix 复制协议UUCP路径服务 119 nntp 用于 USENET 讨论系统的网络新闻传输协议NNTP 123 ntp 网络时间协议NTP 137 netbios-ns 在红帽企业 Linux 中被 Samba 使用的 NETBIOS 名称服务 138 netbios-dgm 在红帽企业 Linux 中被 Samba 使用的 NETBIOS 数据报服务 139 netbios-ssn 在红帽企业 Linux 中被 Samba 使用的NET BIOS 会话服务 143 imap 互联网消息存取协议IMAP 161 snmp 简单网络管理协议SNMP 162 snmptrap SNMP 的陷阱 163 cmip-man 通用管理信息协议CMIP 164 cmip-agent 通用管理信息协议CMIP 174 mailq MAILQ 177 xdmcp X 显示管理器控制协议 178 nextstep NeXTStep 窗口服务器 179 bgp 边界网络协议 191 prospero Cliffod Neuman 的 Prospero 服务 194 irc 互联网中继聊天IRC 199 smux SNMP UNIX 多路复用 201 at-rtmp AppleTalk 选路 202 at-nbp AppleTalk 名称绑定 204 at-echo AppleTalk echo 服务 206 at-zis AppleTalk 区块信息 209 qmtp 快速邮件传输协议QMTP 210 z39.50 NISO Z39.50 数据库 213 ipx 互联网络分组交换协议IPX被 Novell Netware 环境常用的数据报协议 220 imap3 互联网消息存取协议版本3 245 link LINK 347 fatserv Fatmen 服务器 363 rsvp_tunnel RSVP 隧道 369 rpc2portmap Coda 文件系统端口映射器 370 codaauth2 Coda 文件系统验证服务 372 ulistproc UNIX Listserv 389 ldap 轻型目录存取协议LDAP 427 svrloc 服务位置协议SLP 434 mobileip-agent 可移互联网协议IP代理 435 mobilip-mn 可移互联网协议IP管理器 443 https 安全超文本传输协议HTTP 444 snpp 小型网络分页协议 445 microsoft-ds 通过 TCP/IP 的服务器消息块SMB 464 kpasswd Kerberos 口令和钥匙改换服务 468 photuris Photuris 会话钥匙管理协议 487 saft 简单不对称文件传输SAFT协议 488 gss-http 用于 HTTP 的通用安全服务GSS 496 pim-rp-disc 用于协议独立的多址传播PIM服务的会合点发现RP-DISC 500 isakmp 互联网安全关联和钥匙管理协议ISAKMP 535 iiop 互联网内部对象请求代理协议IIOP 538 gdomap GNUstep 分布式对象映射器GDOMAP 546 dhcpv6-client 动态主机配置协议DHCP版本6客户 547 dhcpv6-server 动态主机配置协议DHCP版本6服务 554 rtsp 实时流播协议RTSP 563 nntps 通过安全套接字层的网络新闻传输协议NNTPS 565 whoami whoami 587 submission 邮件消息提交代理MSA 610 npmp-local 网络外设管理协议NPMP本地 / 分布式排队系统DQS 611 npmp-gui 网络外设管理协议NPMPGUI / 分布式排队系统DQS 612 hmmp-ind HMMP 指示 / DQS 631 ipp 互联网打印协议IPP 636 ldaps 通过安全套接字层的轻型目录访问协议LDAPS 674 acap 应用程序配置存取协议ACAP 694 ha-cluster 用于带有高可用性的群集的心跳服务 749 kerberos-adm Kerberos 版本5v5的“kadmin”数据库管理 750 kerberos-iv Kerberos 版本4v4服务 765 webster 网络词典 767 phonebook 网络电话簿 873 rsync rsync 文件传输服务 992 telnets 通过安全套接字层的 TelnetTelnetS 993 imaps 通过安全套接字层的互联网消息存取协议IMAPS 994 ircs 通过安全套接字层的互联网中继聊天IRCS 995 pop3s 通过安全套接字层的邮局协议版本3POPS3 表 表表 表 C-1. 著名端口 著名端口著名端口 著名端口 以下端口是 UNIX 特有的涉及了从电子邮件到验证不等的服务。在方括号内的名称如 service 是服务的守护进程名称或它的常用别名。 端口号码 端口号码端口号码 端口号码 / 层 层层 层 名称 名称名称 名称 注释 注释注释 注释 512/tcp exec 用于对远程执行的进程进行验证 512/udp biff comsat 异步邮件客户biff和服务comsat 513/tcp login 远程登录rlogin 513/udp who whod 登录的用户列表 514/tcp shell cmd 不必登录的远程 shellrshell和远程复制rcp 514/udp syslog UNIX 系统日志服务 515 printer spooler 打印机lpr假脱机 517/udp talk 远程对话服务和客户 518/udp ntalk 网络交谈ntalk远程对话服务和客户 519 utime unixtime UNIX 时间协议utime 520/tcp efs 扩展文件名服务器EFS 520/udp router route routed 选路信息协议RIP 521 ripng 用于互联网协议版本6IPv6的选路信息协议 525 timed timeserver 时间守护进程timed 526/tcp tempo newdate Tempo 530/tcp courier rpc Courier 远程过程调用RPC协议 531/tcp conference chat 互联网中继聊天 532 netnews Netnews 533/udp netwall 用于紧急广播的 Netwall 540/tcp uucp uucpd Unix 到 Unix 复制服务 543/tcp klogin Kerberos 版本5v5远程登录 544/tcp kshell Kerberos 版本5v5远程 shell 548 afpovertcp 通过传输控制协议TCP的 Appletalk 文件编制协议AFP 556 remotefs rfs_server rfs Brunhoff 的远程文件系统RFS 表 表表 表 C-2. UNIX 特有的端口 特有的端口特有的端口 特有的端口 2103 zephyr-clt Zephyr serv-hm 连接 2104 zephyr-hm Zephyr 主机管理器 2401 cvspserver 并行版本系统CVS客户 / 服务器操作 2430/tcp venus 用于 Coda 文件系统codacon 端口的 Venus 缓存管理器 2430/udp venus 用于 Coda 文件系统callback/wbc interface 界面的 Venus 缓 存管理器 2431/tcp venus-se Venus 传输控制协议TCP的副作用 2431/udp venus-se Venus 用户数据报协议UDP的副作用 2432/udp codasrv Coda 文件系统服务器端口 2433/tcp codasrv-se Coda 文件系统 TCP 副作用 2433/udp codasrv-se Coda 文件系
端口号对照表
Port Assignments:Keyword Decimal Description References------- ------- ----------- ----------0/tcp Reserved0/udp Reserved# Jon Postel <postel&>spr-itunes 0/tcp Shirt Pocket netTunesspl-itunes 0/tcp Shirt Pocket launchTunes# David Nanian <dnanian&> 28 September 2007 tcpmux 1/tcp TCP Port Service Multiplexertcpmux 1/udp TCP Port Service Multiplexer# Mark Lottor <MKL&>compressnet 2/tcp Management Utilitycompressnet 2/udp Management Utilitycompressnet 3/tcp Compression Processcompressnet 3/udp Compression Process# Bernie Volz <volz&># 4/tcp Unassigned# 4/udp Unassignedrje 5/tcp Remote Job Entryrje 5/udp Remote Job Entry# Jon Postel <postel&># 6/tcp Unassigned# 6/udp Unassignedecho 7/tcp Echoecho 7/udp Echo# Jon Postel <postel&># 8/tcp Unassigned# 8/udp Unassigneddiscard 9/tcp Discarddiscard 9/udp Discard# Jon Postel <postel&>discard 9/sctp Discard# IETF TSVWG# Randall Stewart <rrs&># [RFC4960]discard 9/dccp Discard SC:DISC# IETF dccp WG, Eddie Kohler <kohler&>, [RFC4340] # 10/tcp Unassigned# 10/udp Unassignedsystat 11/tcp Active Userssystat 11/udp Active Users# Jon Postel <postel&># 12/tcp Unassigned# 12/udp Unassigneddaytime 13/tcp Daytime (RFC 867)daytime 13/udp Daytime (RFC 867)# Jon Postel <postel&># 14/tcp Unassigned# 14/udp Unassigned# 15/tcp Unassigned [was netstat]# 15/udp Unassigned# 16/tcp Unassigned# 16/udp Unassignedqotd 17/tcp Quote of the Dayqotd 17/udp Quote of the Day# Jon Postel <postel&>msp 18/tcp Message Send Protocolmsp 18/udp Message Send Protocol# Rina Nethaniel <---none---> chargen 19/tcp Character Generatorchargen 19/udp Character Generatorftp-data 20/tcp File Transfer [Default Data]ftp-data 20/udp File Transfer [Default Data]# Jon Postel <postel&>ftp-data 20/sctp FTP# IETF TSVWG# Randall Stewart <rrs&> # [RFC4960]ftp 21/tcp File Transfer [Control]ftp 21/udp File Transfer [Control]# Jon Postel <postel&>ftp 21/sctp FTP# IETF TSVWG# Randall Stewart <rrs&> # [RFC4960]ssh 22/tcp The Secure Shell (SSH) Protocol ssh 22/udp The Secure Shell (SSH) Protocol# [RFC4251]ssh 22/sctp SSH# IETF TSVWG# Randall Stewart <rrs&> # [RFC4960]telnet 23/tcp Telnettelnet 23/udp Telnet# Jon Postel <postel&>24/tcp any private mail system24/udp any private mail system# Rick Adams <rick&>smtp 25/tcp Simple Mail Transfersmtp 25/udp Simple Mail Transfer# Jon Postel <postel&># 26/tcp Unassigned# 26/udp Unassignednsw-fe 27/tcp NSW User System FEnsw-fe 27/udp NSW User System FE# Robert Thomas <BThomas&># 28/tcp Unassigned# 28/udp Unassignedmsg-icp 29/tcp MSG ICPmsg-icp 29/udp MSG ICP# Robert Thomas <BThomas&># 30/tcp Unassigned# 30/udp Unassignedmsg-auth 31/tcp MSG Authenticationmsg-auth 31/udp MSG Authentication# Robert Thomas <BThomas&># 32/tcp Unassigned# 32/udp Unassigneddsp 33/tcp Display Support Protocoldsp 33/udp Display Support Protocol# Ed Cain <cain&># 34/tcp Unassigned# 34/udp Unassigned35/tcp any private printer server35/udp any private printer server# Jon Postel <postel&># 36/tcp Unassigned# 36/udp Unassignedtime 37/tcp Timetime 37/udp Time# Jon Postel <postel&>rap 38/tcp Route Access Protocolrap 38/udp Route Access Protocol# Robert Ullmann <ariel&>rlp 39/tcp Resource Location Protocolrlp 39/udp Resource Location Protocol# Mike Accetta <MIKE.ACCETTA&> # 40/tcp Unassigned# 40/udp Unassignedgraphics 41/tcp Graphicsgraphics 41/udp Graphicsname 42/tcp Host Name Servername 42/udp Host Name Servernameserver 42/tcp Host Name Servernameserver 42/udp Host Name Servernicname 43/tcp Who Isnicname 43/udp Who Ismpm-flags 44/tcp MPM FLAGS Protocolmpm-flags 44/udp MPM FLAGS Protocolmpm 45/tcp Message Processing Module [recv]mpm 45/udp Message Processing Module [recv]mpm-snd 46/tcp MPM [default send]mpm-snd 46/udp MPM [default send]# Jon Postel <postel&>ni-ftp 47/tcp NI FTPni-ftp 47/udp NI FTP# Steve Kille <S.Kille&>auditd 48/tcp Digital Audit Daemonauditd 48/udp Digital Audit Daemon# Larry Scott <scott&>tacacs 49/tcp Login Host Protocol (TACACS)tacacs 49/udp Login Host Protocol (TACACS)# Pieter Ditmars <pditmars&>re-mail-ck 50/tcp Remote Mail Checking Protocolre-mail-ck 50/udp Remote Mail Checking Protocol# Steve Dorner <s-dorner&>la-maint 51/tcp IMP Logical Address Maintenancela-maint 51/udp IMP Logical Address Maintenance# Andy Malis <malis_a&>xns-time 52/tcp XNS Time Protocolxns-time 52/udp XNS Time Protocol# Susie Armstrong <Armstrong.wbst128@XEROX> domain 53/tcp Domain Name Serverdomain 53/udp Domain Name Server# Paul Mockapetris <PVM&>xns-ch 54/tcp XNS Clearinghousexns-ch 54/udp XNS Clearinghouse# Susie Armstrong <Armstrong.wbst128@XEROX> isi-gl 55/tcp ISI Graphics Languageisi-gl 55/udp ISI Graphics Languagexns-auth 56/tcp XNS Authenticationxns-auth 56/udp XNS Authentication# Susie Armstrong <Armstrong.wbst128@XEROX>57/tcp any private terminal access57/udp any private terminal access# Jon Postel <postel&>xns-mail 58/tcp XNS Mailxns-mail 58/udp XNS Mail# Susie Armstrong <Armstrong.wbst128@XEROX>59/tcp any private file service59/udp any private file service# Jon Postel <postel&># 60/tcp Unassigned# 60/udp Unassignedni-mail 61/tcp NI MAILni-mail 61/udp NI MAIL# Steve Kille <S.Kille&>acas 62/tcp ACA Servicesacas 62/udp ACA Services# E. Wald <ewald&>whois++ 63/tcp whois++whois++ 63/udp whois++# Rickard Schoultz <schoultz&sunet.se>covia 64/tcp Communications Integrator (CI)covia 64/udp Communications Integrator (CI)# Dan Smith <dan.smith&> tacacs-ds 65/tcp TACACS-Database Servicetacacs-ds 65/udp TACACS-Database Service# Kathy Huber <khuber&>sql*net 66/tcp Oracle SQL*NETsql*net 66/udp Oracle SQL*NET# Jack Haverty <jhaverty&>bootps 67/tcp Bootstrap Protocol Serverbootps 67/udp Bootstrap Protocol Serverbootpc 68/tcp Bootstrap Protocol Clientbootpc 68/udp Bootstrap Protocol Client# Bill Croft <Croft&> tftp 69/tcp Trivial File Transfertftp 69/udp Trivial File Transfer# David Clark <ddc&>gopher 70/tcp Gophergopher 70/udp Gopher# Mark McCahill <mpm&> netrjs-1 71/tcp Remote Job Servicenetrjs-1 71/udp Remote Job Servicenetrjs-2 72/tcp Remote Job Servicenetrjs-2 72/udp Remote Job Servicenetrjs-3 73/tcp Remote Job Servicenetrjs-3 73/udp Remote Job Servicenetrjs-4 74/tcp Remote Job Servicenetrjs-4 74/udp Remote Job Service# Bob Braden <Braden&>75/tcp any private dial out service75/udp any private dial out service# Jon Postel <postel&>deos 76/tcp Distributed External Object Storedeos 76/udp Distributed External Object Store# Robert Ullmann <ariel&>77/tcp any private RJE service77/udp any private RJE service# Jon Postel <postel&>vettcp 78/tcp vettcpvettcp 78/udp vettcp# Christopher Leong <leong&>finger 79/tcp Fingerfinger 79/udp Finger# David Zimmerman <dpz&># Unauthorized use by some mail users (see [RFC4146] for details) http 80/tcp World Wide Web HTTPhttp 80/udp World Wide Web HTTPwww 80/tcp World Wide Web HTTPwww 80/udp World Wide Web HTTPwww-http 80/tcp World Wide Web HTTPwww-http 80/udp World Wide Web HTTP# Tim Berners-Lee <timbl&>http 80/sctp HTTP# IETF TSVWG# Randall Stewart <rrs&># [RFC4960]# 81 Unassigned (Removed on 2007-09-06)xfer 82/tcp XFER Utilityxfer 82/udp XFER Utility# Thomas M. Smith <Thomas.M.Smith&>mit-ml-dev 83/tcp MIT ML Devicemit-ml-dev 83/udp MIT ML Device# David Reed <--none--->ctf 84/tcp Common Trace Facilityctf 84/udp Common Trace Facility# Hugh Thomas <thomas&>mit-ml-dev 85/tcp MIT ML Devicemit-ml-dev 85/udp MIT ML Device# David Reed <--none--->mfcobol 86/tcp Micro Focus Cobolmfcobol 86/udp Micro Focus Cobol# Simon Edwards <--none--->87/tcp any private terminal link87/udp any private terminal link# Jon Postel <postel&>kerberos 88/tcp Kerberoskerberos 88/udp Kerberos# B. Clifford Neuman <bcn&>su-mit-tg 89/tcp SU/MIT Telnet Gatewaysu-mit-tg 89/udp SU/MIT Telnet Gateway# Mark Crispin <MRC&>########### PORT 90 also being used unofficially by Pointcast #########dnsix 90/tcp DNSIX Securit Attribute Token Mapdnsix 90/udp DNSIX Securit Attribute Token Map# Charles Watt <watt&>mit-dov 91/tcp MIT Dover Spoolermit-dov 91/udp MIT Dover Spooler# Eliot Moss <EBM&>npp 92/tcp Network Printing Protocolnpp 92/udp Network Printing Protocol# Louis Mamakos <louie&>dcp 93/tcp Device Control Protocoldcp 93/udp Device Control Protocol# Daniel Tappan <Tappan&>objcall 94/tcp Tivoli Object Dispatcherobjcall 94/udp Tivoli Object Dispatcher# Tom Bereiter <--none--->supdup 95/tcp SUPDUPsupdup 95/udp SUPDUP# Mark Crispin <MRC&>dixie 96/tcp DIXIE Protocol Specificationdixie 96/udp DIXIE Protocol Specification# Tim Howes <Tim.Howes&>swift-rvf 97/tcp Swift Remote Virtural File Protocolswift-rvf 97/udp Swift Remote Virtural File Protocol# Maurice R. Turcotte# <mailrus!uflorida!rm1!dnmrt%rmatl&> tacnews 98/tcp TAC Newstacnews 98/udp TAC News# Jon Postel <postel&>metagram 99/tcp Metagram Relaymetagram 99/udp Metagram Relay# Geoff Goodfellow <Geoff&>newacct 100/tcp [unauthorized use]hostname 101/tcp NIC Host Name Serverhostname 101/udp NIC Host Name Server# Jon Postel <postel&>iso-tsap 102/tcp ISO-TSAP Class 0iso-tsap 102/udp ISO-TSAP Class 0# Marshall Rose <mrose&> gppitnp 103/tcp Genesis Point-to-Point Trans Netgppitnp 103/udp Genesis Point-to-Point Trans Netacr-nema 104/tcp ACR-NEMA Digital Imag. & Comm. 300acr-nema 104/udp ACR-NEMA Digital Imag. & Comm. 300# Patrick McNamee <--none--->cso 105/tcp CCSO name server protocolcso 105/udp CCSO name server protocol# Martin Hamilton <martin&> csnet-ns 105/tcp Mailbox Name Nameservercsnet-ns 105/udp Mailbox Name Nameserver# Marvin Solomon <solomon&>3com-tsmux 106/tcp 3COM-TSMUX3com-tsmux 106/udp 3COM-TSMUX# Jeremy Siegel <jzs&>########## 106 Unauthorized use by insecure poppassd protocol rtelnet 107/tcp Remote Telnet Servicertelnet 107/udp Remote Telnet Service# Jon Postel <postel&>snagas 108/tcp SNA Gateway Access Serversnagas 108/udp SNA Gateway Access Server# Kevin Murphy <murphy&> pop2 109/tcp Post Office Protocol - Version 2pop2 109/udp Post Office Protocol - Version 2# Joyce K. Reynolds <jkrey&>pop3 110/tcp Post Office Protocol - Version 3pop3 110/udp Post Office Protocol - Version 3# Marshall Rose <mrose&> sunrpc 111/tcp SUN Remote Procedure Callsunrpc 111/udp SUN Remote Procedure Call# Chuck McManis <cmcmanis&> mcidas 112/tcp McIDAS Data Transmission Protocolmcidas 112/udp McIDAS Data T ransmission Protocol# Glenn Davis <support&>ident 113/tcpauth 113/tcp Authentication Serviceauth 113/udp Authentication Service# Mike St. Johns <stjohns&># 114 Deprecated June 2004sftp 115/tcp Simple File Transfer Protocolsftp 115/udp Simple File Transfer Protocol# Mark Lottor <MKL&> ansanotify 116/tcp ANSA REX Notifyansanotify 116/udp ANSA REX Notify# Nicola J. Howarth <njh&>uucp-path 117/tcp UUCP Path Serviceuucp-path 117/udp UUCP Path Servicesqlserv 118/tcp SQL Servicessqlserv 118/udp SQL Services# Larry Barnes <barnes&> nntp 119/tcp Network News Transfer Protocolnntp 119/udp Network News Transfer Protocol# Phil Lapsley <phil&> cfdptkt 120/tcp CFDPTKTcfdptkt 120/udp CFDPTKT# John Ioannidis <ji&close.cs.columbia.ed> erpc 121/tcp Encore Expedited Remote Pro.Callerpc 121/udp Encore Expedited Remote Pro.Call# Jack O'Neil <---none--->smakynet 122/tcp SMAKYNETsmakynet 122/udp SMAKYNET# Pierre Arnaud <pierre.arnaud&> ntp 123/tcp Network Time Protocolntp 123/udp Network Time Protocol# Dave Mills <mills&># [RFC5905]ansatrader 124/tcp ANSA REX Traderansatrader 124/udp ANSA REX Trader# Nicola J. Howarth <njh&>locus-map 125/tcp Locus PC-Interface Net Map Serlocus-map 125/udp Locus PC-Interface Net Map Ser# Eric Peterson <lcc.eric&> nxedit 126/tcp NXEditnxedit 126/udp NXEdit# Don Payette <Don.Payette&>###########Port 126 Previously assigned to application below########unitary 126/tcp Unisys Unitary Login#unitary 126/udp Unisys Unitary Login# <feil&>###########Port 126 Previously assigned to application above####### locus-con 127/tcp Locus PC-Interface Conn Serverlocus-con 127/udp Locus PC-Interface Conn Server# Eric Peterson <lcc.eric&>gss-xlicen 128/tcp GSS X License Verificationgss-xlicen 128/udp GSS X License Verification# John Light <johnl&>pwdgen 129/tcp Password Generator Protocolpwdgen 129/udp Password Generator Protocol# Frank J. Wacho <WANCHO&> cisco-fna 130/tcp cisco FNATIVEcisco-fna 130/udp cisco FNATIVEcisco-tna 131/tcp cisco TNATIVEcisco-tna 131/udp cisco TNATIVEcisco-sys 132/tcp cisco SYSMAINTcisco-sys 132/udp cisco SYSMAINTstatsrv 133/tcp Statistics Servicestatsrv 133/udp Statistics Service# Dave Mills <Mills&>ingres-net 134/tcp INGRES-NET Serviceingres-net 134/udp INGRES-NET Service# Mike Berrow <---none--->epmap 135/tcp DCE endpoint resolutionepmap 135/udp DCE endpoint resolution# Joe Pato <pato&>profile 136/tcp PROFILE Naming Systemprofile 136/udp PROFILE Naming System# Larry Peterson <llp&>netbios-ns 137/tcp NETBIOS Name Servicenetbios-ns 137/udp NETBIOS Name Servicenetbios-dgm 138/tcp NETBIOS Datagram Servicenetbios-dgm 138/udp NETBIOS Datagram Servicenetbios-ssn 139/tcp NETBIOS Session Servicenetbios-ssn 139/udp NETBIOS Session Service# Jon Postel <postel&>emfis-data 140/tcp EMFIS Data Serviceemfis-data 140/udp EMFIS Data Serviceemfis-cntl 141/tcp EMFIS Control Serviceemfis-cntl 141/udp EMFIS Control Service# Gerd Beling <GBELING&>bl-idm 142/tcp Britton-Lee IDMbl-idm 142/udp Britton-Lee IDM# Susie Snitzer <---none--->imap 143/tcp Internet Message Access Protocolimap 143/udp Internet Message Access Protocol# Mark Crispin <MRC&>uma 144/tcp Universal Management Architectureuma 144/udp Universal Management Architecture# Jay Whitney <jw&>uaac 145/tcp UAAC Protocoluaac 145/udp UAAC Protocol# David A. Gomberg <gomberg&> iso-tp0 146/tcp ISO-IP0iso-tp0 146/udp ISO-IP0iso-ip 147/tcp ISO-IPiso-ip 147/udp ISO-IP# Marshall Rose <mrose&>jargon 148/tcp Jargonjargon 148/udp Jargon# Bill Weinman <wew&>aed-512 149/tcp AED 512 Emulation Serviceaed-512 149/udp AED 512 Emulation Service# Albert G. Broscius <broscius&> sql-net 150/tcp SQL-NETsql-net 150/udp SQL-NET# Martin Picard <<---none--->hems 151/tcp HEMShems 151/udp HEMSbftp 152/tcp Background File Transfer Programbftp 152/udp Background File Transfer Program# Annette DeSchon <DESCHON&>sgmp 153/tcp SGMPsgmp 153/udp SGMP# Marty Schoffstahl <schoff&>netsc-prod 154/tcp NETSCnetsc-prod 154/udp NETSCnetsc-dev 155/tcp NETSCnetsc-dev 155/udp NETSC# Sergio Heker <heker&>sqlsrv 156/tcp SQL Servicesqlsrv 156/udp SQL Service# Craig Rogers <Rogers&>knet-cmp 157/tcp KNET/VM Command/Message Protocolknet-cmp 157/udp KNET/VM Command/Message Protocol# Gary S. Malkin <GMALKIN&>pcmail-srv 158/tcp PCMail Serverpcmail-srv 158/udp PCMail Server# Mark L. Lambert <markl&>nss-routing 159/tcp NSS-Routingnss-routing 159/udp NSS-Routing# Yakov Rekhter <Yakov&>sgmp-traps 160/tcp SGMP-TRAPSsgmp-traps 160/udp SGMP-TRAPS# Marty Schoffstahl <schoff&>snmp 161/tcp SNMPsnmp 161/udp SNMPsnmptrap 162/tcp SNMPTRAPsnmptrap 162/udp SNMPTRAP# Marshall Rose <mrose&>cmip-man 163/tcp CMIP/TCP Managercmip-man 163/udp CMIP/TCP Managercmip-agent 164/tcp CMIP/TCP Agentcmip-agent 164/udp CMIP/TCP Agent# Amatzia Ben-Artzi <---none--->xns-courier 165/tcp Xeroxxns-courier 165/udp Xerox# Susie Armstrong <Armstrong.wbst128&>s-net 166/tcp Sirius Systemss-net 166/udp Sirius Systems# Brian Lloyd <brian&>namp 167/tcp NAMPnamp 167/udp NAMP# Marty Schoffstahl <schoff&>rsvd 168/tcp RSVDrsvd 168/udp RSVD# Previous contact: Neil Todd <mcvax!!neil&># Current contact: Alan Sandell <alan.sandell&> 01 May 2008send 169/tcp SENDsend 169/udp SEND# William D. Wisner <wisner&>print-srv 170/tcp Network PostScriptprint-srv 170/udp Network PostScript# Brian Reid <reid&>multiplex 171/tcp Network Innovations Multiplexmultiplex 171/udp Network Innovations Multiplexcl/1 172/tcp Network Innovations CL/1cl/1 172/udp Network Innovations CL/1# Kevin DeVault <<---none--->xyplex-mux 173/tcp Xyplexxyplex-mux 173/udp Xyplex# Bob Stewart <STEWART&>mailq 174/tcp MAILQmailq 174/udp MAILQ# Rayan Zachariassen <rayan&> vmnet 175/tcp VMNETvmnet 175/udp VMNET# Christopher Tengi <tengi&>genrad-mux 176/tcp GENRAD-MUXgenrad-mux 176/udp GENRAD-MUX# Ron Thornton <thornton&> xdmcp 177/tcp X Display Manager Control Protocolxdmcp 177/udp X Display Manager Control Protocol# Robert W. Scheifler <RWS&> nextstep 178/tcp NextStep Window Servernextstep 178/udp NextStep Window Server# Leo Hourvitz <leo&>bgp 179/tcp Border Gateway Protocolbgp 179/udp Border Gateway Protocol# Kirk Lougheed <LOUGHEED&> bgp 179/sctp BGP# IETF TSVWG# Randall Stewart <rrs&># [RFC4960]ris 180/tcp Intergraphris 180/udp Intergraph# Dave Buehmann <ingr!daveb&> unify 181/tcp Unifyunify 181/udp Unify# Mark Ainsley <ianaportmaster&>audit 182/tcp Unisys Audit SITPaudit 182/udp Unisys Audit SITP# Gil Greenbaum <gcole&> ocbinder 183/tcp OCBinderocbinder 183/udp OCBinderocserver 184/tcp OCServerocserver 184/udp OCServer# Jerrilynn Okamura <--none--->remote-kis 185/tcp Remote-KISremote-kis 185/udp Remote-KISkis 186/tcp KIS Protocolkis 186/udp KIS Protocol# Ralph Droms <rdroms&>aci 187/tcp Application Communication Interfaceaci 187/udp Application Communication Interface# Rick Carlos <>mumps 188/tcp Plus Five's MUMPSmumps 188/udp Plus Five's MUMPS# Hokey Stenn <hokey&>qft 189/tcp Queued File Transportqft 189/udp Queued File Transport# Wayne Schroeder <schroeder&> gacp 190/tcp Gateway Access Control Protocolgacp 190/udp Gateway Access Control Protocol# C. Philip Wood <cpw&>prospero 191/tcp Prospero Directory Serviceprospero 191/udp Prospero Directory Service# B. Clifford Neuman <bcn&>osu-nms 192/tcp OSU Network Monitoring Systemosu-nms 192/udp OSU Network Monitoring System# Doug Karl <KARL-D&> srmp 193/tcp Spider Remote Monitoring Protocolsrmp 193/udp Spider Remote Monitoring Protocol# Ted J. Socolofsky <Teds&>irc 194/tcp Internet Relay Chat Protocolirc 194/udp Internet Relay Chat Protocol# Jarkko Oikarinen <jto&TOLSUN.OULU.FI>dn6-nlm-aud 195/tcp DNSIX Network Level Module Auditdn6-nlm-aud 195/udp DNSIX Network Level Module Auditdn6-smm-red 196/tcp DNSIX Session Mgt Module Audit Redirdn6-smm-red 196/udp DNSIX Session Mgt Module Audit Redir# Lawrence Lebahn <DIA3&> dls 197/tcp Directory Location Servicedls 197/udp Directory Location Servicedls-mon 198/tcp Directory Location Service Monitordls-mon 198/udp Directory Location Service Monitor# Scott Bellew <smb&>smux 199/tcp SMUXsmux 199/udp SMUX# Marshall Rose <mrose&>src 200/tcp IBM System Resource Controllersrc 200/udp IBM System Resource Controller# Gerald McBrearty <---none--->at-rtmp 201/tcp AppleTalk Routing Maintenanceat-rtmp 201/udp AppleTalk Routing Maintenanceat-nbp 202/tcp AppleTalk Name Bindingat-nbp 202/udp AppleTalk Name Bindingat-3 203/tcp AppleTalk Unusedat-3 203/udp AppleTalk Unusedat-echo 204/tcp AppleTalk Echoat-echo 204/udp AppleTalk Echoat-5 205/tcp AppleTalk Unusedat-5 205/udp AppleTalk Unusedat-zis 206/tcp AppleTalk Zone Informationat-zis 206/udp AppleTalk Zone Informationat-7 207/tcp AppleTalk Unusedat-7 207/udp AppleTalk Unusedat-8 208/tcp AppleTalk Unusedat-8 208/udp AppleTalk Unused# Rob Chandhok <chandhok&> qmtp 209/tcp The Quick Mail Transfer Protocolqmtp 209/udp The Quick Mail Transfer Protocol# Dan Bernstein <djb&>z39.50 210/tcp ANSI Z39.50z39.50 210/udp ANSI Z39.50# Mark H. Needleman <markn&>914c/g 211/tcp Texas Instruments 914C/G Terminal914c/g 211/udp Texas Instruments 914C/G Terminal# Bill Harrell <---none--->anet 212/tcp ATEXSSTRanet 212/udp ATEXSSTR# Jim Taylor <taylor&>ipx 213/tcp IPXipx 213/udp IPX# Don Provan <donp&> vmpwscs 214/tcp VM PWSCSvmpwscs 214/udp VM PWSCS# Dan Shia <dset!shia&>softpc 215/tcp Insignia Solutionssoftpc 215/udp Insignia Solutions# Martyn Thomas <---none--->CAIlic 216/tcp Computer Associates Int'l License ServerCAIlic 216/udp Computer Associates Int'l License Server# Chuck Spitz <spich04&>dbase 217/tcp dBASE Unixdbase 217/udp dBASE Unix# Don Gibson# <sequent!aero!twinsun!!dong&> mpp 218/tcp Netix Message Posting Protocolmpp 218/udp Netix Message Posting Protocol# Shannon Yeh <yeh&>uarps 219/tcp Unisys ARPsuarps 219/udp Unisys ARPs# Ashok Marwaha <---none--->imap3 220/tcp Interactive Mail Access Protocol v3imap3 220/udp Interactive Mail Access Protocol v3# James Rice <RICE&> fln-spx 221/tcp Berkeley rlogind with SPX authfln-spx 221/udp Berkeley rlogind with SPX authrsh-spx 222/tcp Berkeley rshd with SPX authrsh-spx 222/udp Berkeley rshd with SPX authcdc 223/tcp Certificate Distribution Centercdc 223/udp Certificate Distribution Center# Kannan Alagappan <kannan&>########### Possible Conflict of Port 222 with "Masqdialer"################# Contact for Masqdialer is Charles Wright <cpwright&>### masqdialer 224/tcp masqdialermasqdialer 224/udp masqdialer# Charles Wright <cpwright&># 225-241 Reserved# Jon Postel <postel&>direct 242/tcp Directdirect 242/udp Direct# Herb Sutter <HerbS&>sur-meas 243/tcp Survey Measurementsur-meas 243/udp Survey Measurement# Dave Clark <ddc&>inbusiness 244/tcp inbusinessinbusiness 244/udp inbusiness# Derrick Hisatake <derrick.i.hisatake&>link 245/tcp LINKlink 245/udp LINKdsp3270 246/tcp Display Systems Protocoldsp3270 246/udp Display Systems Protocol# Weldon J. Showalter <Gamma&> subntbcst_tftp 247/tcp SUBNTBCST_TFTPsubntbcst_tftp 247/udp SUBNTBCST_TFTP# John Fake <fake&>bhfhs 248/tcp bhfhsbhfhs 248/udp bhfhs# John Kelly <johnk&># 249-255 Reserved# Jon Postel <postel&>rap 256/tcp RAPrap 256/udp RAP# J.S. Greenfield <greeny&>set 257/tcp Secure Electronic Transactionset 257/udp Secure Electronic Transaction# Donald Eastlake <dee3&># 258 Unassigned (Removed 2006-09-13)esro-gen 259/tcp Efficient Short Remote Operationsesro-gen 259/udp Efficient Short Remote Operations# Mohsen Banan <mohsen&>openport 260/tcp Openportopenport 260/udp Openport# John Marland <jmarland&>nsiiops 261/tcp IIOP Name Service over TLS/SSLnsiiops 261/udp IIOP Name Service over TLS/SSL# Jeff Stewart <jstewart&>arcisdms 262/tcp Arcisdmsarcisdms 262/udp Arcisdms# Russell Crook (rmc&sni.ca>hdap 263/tcp HDAPhdap 263/udp HDAP# Troy Gau <troy&>bgmp 264/tcp BGMPbgmp 264/udp BGMP# Dave Thaler <thalerd&>x-bone-ctl 265/tcp X-Bone CTLx-bone-ctl 265/udp X-Bone CTL# Joe Touch <touch&>sst 266/tcp SCSI on STsst 266/udp SCSI on ST# Donald D. Woelz <don&>td-service 267/tcp Tobit David Service Layertd-service 267/udp Tobit David Service Layertd-replica 268/tcp Tobit David Replicatd-replica 268/udp Tobit David Replica# Franz-Josef Leuders <development&>manet 269/tcp MANET Protocolsmanet 269/udp MANET Protocols# [RFC5498]# 270/tcp Reservedgist 270/udp Q-mode encapsulation for GIST messages# [RFC-ietf-nsis-ntlp-20.txt]# 271-279 Unassignedhttp-mgmt 280/tcp http-mgmthttp-mgmt 280/udp http-mgmt# Adrian Pell# <PELL_ADRIAN/HP-UnitedKingdom_om6&> personal-link 281/tcp Personal Linkpersonal-link 281/udp Personal Link# Dan Cummings <doc&>cableport-ax 282/tcp Cable Port A/Xcableport-ax 282/udp Cable Port A/X# Craig Langfahl <Craig_J_Langfahl&> rescap 283/tcp rescaprescap 283/udp rescap# Paul Hoffman <phoffman&>corerjd 284/tcp corerjdcorerjd 284/udp corerjd# Chris Thornhill <port_contact&cjt.ca># 285 Unassignedfxp 286/tcp FXP Communicationfxp 286/udp FXP Communication# James Darnall <james_r_darnall&>k-block 287/tcp K-BLOCKk-block 287/udp K-BLOCK# Simon P Jackson <jacko&># 288-307 Unassignednovastorbakcup 308/tcp Novastor Backupnovastorbakcup 308/udp Novastor Backup# Brian Dickman <brian&>entrusttime 309/tcp EntrustTimeentrusttime 309/udp EntrustTime# Peter Whittaker <pww&>bhmds 310/tcp bhmdsbhmds 310/udp bhmds# John Kelly <johnk&>asip-webadmin 311/tcp AppleShare IP WebAdminasip-webadmin 311/udp AppleShare IP WebAdmin# Ann Huang <annhuang&>vslmp 312/tcp VSLMPvslmp 312/udp VSLMP# Gerben Wierda <Gerben_Wierda&RnA.nl>magenta-logic 313/tcp Magenta Logicmagenta-logic 313/udp Magenta Logic# Karl Rousseau <kr&>opalis-robot 314/tcp Opalis Robotopalis-robot 314/udp Opalis Robot# Laurent Domenech, Opalis <ldomenech&>dpsi 315/tcp DPSIdpsi 315/udp DPSI# Tony Scamurra <Tony&>decauth 316/tcp decAuthdecauth 316/udp decAuth# Michael Agishtein <misha&>zannet 317/tcp Zannet。
常用端口对照
常用端口对照(duizhao)详解端口:0服务(fuwu):Reserved说明(shuoming):通常(tongchang)用于分析(fenxi)操作系统(system)。
这一方法(fangfa)能够(nenggou)工作(job)是因为(yinwei)在一些系统(system)中“0”是无效(wuxiao)端口,当你试图使用(shiyong)通常(tongchang)的闭合端口连接(lianjie)它时将产生(chansheng)不同的结果(jieguo)。
一种典型的扫描,使用(shiyong)IP地址为0.0.0.0,设置ACK位并在以太网层广播(guangbo)。
端口:1服务(fuwu):tcpmux说明(shuoming):这显示(xianshi)有人在寻找(xunzhao)SGI Irix机器。
Irix是实现(shixian)tcpmux的主要(zhuyao)提供者,默认(moren)情况(qingkuang)下tcpmux在这种系统(system)中被打开(dakai)。
Irix机器在发布(fabu)是含有几个默认(moren)的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。
许多管理(manage)员在安装(anzhuang)后忘记删除这些帐户。
因此(yinci)HACKER在INTERNET上搜索(search)tcpmux并利用(liyong)这些帐户。
端口:7服务(fuwu):Echo说明(shuoming):能看到许多人搜索(search)Fraggle放大(fangda)器时,发送到X.X.X.0和X.X.X.255的信息(info)。
端口:19服务(fuwu):Character Generator说明(shuoming):这是一种仅仅发送字符的服务(fuwu)。
UDP版本将会在收到UDP包后回应含有垃圾(laji)字符的包。
TCP端口号对照表
TCP端口号对照表1=tcpmux2=compressnet3=compressnet4=Unassigned5=Remote Job Entr6=Unassigned7=Echo8=Unassigned9=Discard10=Unassigned11=Active Users12=Unassigned13=Daytime14=Unassigned15=Unassigned16=Unassigned17=Quote of the Day18=Message Send Protocol19=Character Generator20=FTP (Data)21=FTP (Control)22=Unassigned23=Telnet24=Private mail-system25=SMTP26=Unassigned27=NSW User System FE28=Unassigned29=MSG ICP30=Unassigned31=MSG Authentication32=Unassigned33=Display Support Protocol 34=Unassigned35=Private printer server36=Unassigned37=Time38=Route Access Protocol39=Resource Location Protocol 40=Unassigned41=Graphics42=Host Name Server43=Who Is44=MPM FLAGS Protocol45=Message Processing Module (recv)46=mpm-snd, MPM (default send)47=ni- Audit Daemon49=login, Login Host Protocol50=re-mail-ck, Remote Mail Checking Protocol 51=IMP Logical Address Maintenance52=xns-time, XNS Time Protocol53=domain, Domain Name Server54=xns-ch, XNS Clearinghouse55=ISI Graphics Language56=XNS Authentication57=Private terminal access58=XNS Mail59=Private60=Unassigned61=NI MAIL62=ACA Services63=Unassigned64=Communications Integrator (CI) 65=TACACS-Database Service66=Oracle SQL*NET67=Bootstrap Protocol Server68=Bootstrap Protocol Client69=Trivial70=Gophergopher71=Remote Job Service72=Remote Job Service73=Remote Job Service74=Remote Job Service75=any private dial out service76=Distributed External Object Store 77=any private RJE service78=vettcpvettcp79=Finger server80=HTTP81=HOSTS2 Name Server82=XFER Utility83=MIT ML Device84=Common Trace Facility85=MIT ML Device86=Micro Focus Cobol87=Private terminal link88=Kerberos89=SU/MIT Telnet Gateway90=DNSIX Securit Attribute Token Map 91=MIT Dover Spooler92=Network Printing Protocol93=Device Control Protocol94=Tivoli Object Dispatcher95=SUPDUPsupdup96=DIXIE Protocol Specification97=Swift Remote Vitural98=TAC Newstacnews99=Metagram Relay100=newacct [unauthorized use]101=NIC Host Name Server102=ISO-TSAP103=Genesis Point-to-Point Trans Net104=ACR-NEMA Digital Imag. & Comm. 300 105=Mailbox Name Nameserver106=3COM-TSMUX3com-tsmux107=Remote Telnet Service108=SNA Gateway Access Server109=Post Office Protocol - Version 2110=Post Office Protocol - Version 3111=SUN RPC112=McIDAS Data Transmission Protocol 113=Authentication Service114=Audio News Multicast115=Simple Protocol116=ANSA REX Notify117=UUCP Path Service118=SQL Servicessqlserv119=Network News Transfer Protocol120=CFDPTKT cfdptkt121=Encore Expedited Remote Pro.Call122=SMAKYNETsmakynet123=Network Time Protocol124=ANSA REX Trader125=Locus PC-Interface Net Map Ser 126=Unisys Unitary Login127=Locus PC-Interface Conn Server128=GSS X License Verification129=Password Generator Protocol130=cisco FNATIVE131=cisco TNATIVE132=cisco SYSMAINT133=Statistics Service134=INGRES-NET Service135=Location Service136=PRO System137=NETBIOS Name Service138=NETBIOS Datagram Service139=NETBIOS Session Service140=EMFIS Data Service141=EMFIS Control Service142=Britton-Lee IDM143=Interim Mail Access Protocol v2144=NewSnews145=UAAC Protocoluaac146=ISO-IP0iso-tp0147=ISO-IPiso-ip148=CRONUS-SUPPORT149=AED 512 Emulation Service150=SQL-NET sql-net151=HEMShems152=Background Program153=SGMPsgmp154=NETSCnetsc-prod155=NETSCnetsc-dev156=SQL Service157=KNET/VM Command/Message Protocol 158=PCMail Serverpcmail-srv159=NSS-Routingnss-routing160=SGMP-TRAPSsgmp-traps161=SNMP162=SNMP TRAP163=CMIP/TCP Manager164=CMIP/TCP Agent165=Xeroxxns-courier166=Sirius Systems167=NAMPnamp168=RSVDrsvd169=Send170=Network PostScript170=Network PostScript171=Network Innovations Multiplex172=Network Innovations CL/1173=Xyplexxyplex-mux174=MAILQ175=VMNET176=GENRAD-MUXgenrad-mux177=X Display Manager Control Protocol178=NextStep Window Server179=Border Gateway Protocol180=Intergraphris181=Unifyunify182=Unisys Audit SITP183=OCBinderocbinder184=OCServerocserver185=Remote-KIS186=KIS Protocolkis187=Application Communication Interface 188=Plus Five's MUMPS189=Queued189=Queued190=Gateway Access Control Protocol190=Gateway Access Control Protocol191=Prospero Directory Service191=Prospero Directory Service192=OSU Network Monitoring System193=srmp, Spider Remote Monitoring Protocol 194=irc, Internet Relay Chat Protocl195=DNSIX Network Level Module Audit196=DNSIX Session Mgt Module Audit Redir 197=Directory Location Service198=Directory Location Service Monitor199=SMUX200=IBM System Resource Controller201=at-rtmp AppleTalk Routing Maintenance 202=at-nbp AppleTalk Name Binding203=at-3 AppleTalk Unused204=AppleT alk Echo205=AppleT alk Unused206=AppleT alk Zone Information207=AppleT alk Unused208=AppleT alk Unused209=Trivial Authenticated Mail Protocol210=ANSI Z39.50z39.50211=Texas Instruments 914C/G Terminal212=ATEXSSTRanet213=IPX214=VM PWSCSvmpwscs215=Insignia Solutions216=Access Technology License Server217=dBASE Unix218=Netix Message Posting Protocol219=Unisys ARPsuarps220=Interactive Mail Access Protocol v3 221=Berkeley rlogind with SPX auth222=Berkeley rshd with SPX auth223=Certificate Distribution Center224=Reserved (224-241)241=Reserved (224-241)242=Unassigned#243=Survey Measurement244=Unassigned#245=LINKlink246=Display Systems Protocol247-255 Reserved256-343 Unassigned344=Prospero Data Access Protocol345=Perf Analysis Workbench346=Zebra serverzserv347=Fatmen Serverfatserv348=Cabletron Management Protocol349-370 Unassigned371=Clearcaseclearcase372=Unix Listservulistserv373=Legent Corporation374=Legent Corporation375=Hasslehassle376=Amiga Envoy Network Inquiry Proto 377=NEC Corporation378=NEC Corporation379=TIA/EIA/IS-99 modem client380=TIA/EIA/IS-99 modem server381=hp performance data collector382=hp performance data managed node 383=hp performance data alarm manager 384=A Remote Network Server System 385=IBM Application386=ASA Message Router Object Def. 387=Appletalk Update-Based Routing Pro. 388=Unidata LDM Version 4 389=Lightweight Directory Access Protocol 390=UISuis391=SynOptics SNMP Relay Port392=SynOptics Port Broker Port393=Data Interpretation System394=EMBL Nucleic Data Transfer395=NETscout Control Protocol396=Novell Netware over IP397=Multi Protocol Trans. Net.398=Kryptolankryptolan399=Unassigned#400=Workstation Solutions401=Uninterruptible Power Supply402=Genie Protocol403=decapdecap404=ncednced405=ncldncld406=Interactive Mail Support Protocol407=Timbuktutimbuktu408=Prospero Resource Manager Sys. Man. 409=Prospero Resource Manager Node Man. 410=DECLadebug Remote Debug Protocol411=Remote MT Protocol412=Trap Convention Port413=SMSPsmsp414=InfoSeekinfoseek415=BNetbnet416=Silverplattersilverplatter417=Onmuxonmux418=Hyper-Ghyper-g419=Arielariel1420=SMPTEsmpte421=Arielariel2422=Arielariel3423=IBM Operations Planning and Control Start 424=IBM Operations Planning and Control Track 425=ICADicad-el 426=smartsdpsmartsdp427=Server Location429=OCS_AMU430=UTMPSDutmpsd431=UTMPCDutmpcd432=IASDiasd433=NNSPnnsp434=MobileIP-Agent435=MobilIP-MN436=DNA-CMLdna-cml437=comscmcomscm439=dasp, Thomas Obermair440=sgcpsgcp441=decvms-sysmgtdecvms-sysmgt 442=cvc_hostdcvc_hostd443=https444=Simple Network Paging Protocol 445=Microsoft-DS446=DDM-RDBddm-rdb447=DDM-RFMddm-dfm448=DDM-BYTEddm-byte449=AS Server Mapper450=TServertserver512=exec, Remote process execution 513=login, remote login514=cmd, exec with auto auth.514=syslog515=Printer spooler516=Unassigned517=talk519=unixtime520=extended server521=Unassigned522=Unassigned523=Unassigned524=Unassigned526=newdate530=rpc courier531=chatconference532=readnewsnetnews533=for emergency broadcasts539=Apertus Technologies Load Determination 540=uucp 541=uucp-rlogin542=Unassigned543=klogin544=kshell545=Unassigned546=Unassigned547=Unassigned548=Unassigned549=Unassigned550=new-who551=Unassigned552=Unassigned553=Unassigned554=Unassigned555=dsf556=remotefs557-559=rmonitor560=rmonitord561=dmonitor562=chcmd563=Unassigned564=plan 9565=whoami566-569 Unassigned570=demonmeter571=udemonmeter572-599 Unassigned ipc server600=Sun IPC server607=nqs606=Cray Unified Resource Manager 608=Sender-Initiated/Unsolicited609=npmp-trapnpmp-trap610=npmp-localnpmp-local611=npmp-guinpmp-gui634=ginadginad666=Doom Id Software704=errlog copy/server daemon709=EntrustManager729=IBM NetView DM/6000 Server/Client 730=IBM NetView DM/6000 send/tcp 731=IBM NetView DM/6000 receive/tcp 741=netGWnetgw742=Network based Rev. Cont. Sys.744=Flexible License Manager747=Fujitsu Device Control748=Russell Info Sci Calendar Manager 749=kerberos administration751=pump752=qrh754=send758=nlogin759=con760=ns762=quotad763=cycleserv765=webster767=phonephonebook769=vid771=rtip772=cycleserv2774=acmaint_dbd775=acmaint_transd780=wpgs786=Concertconcert800=mdbs_daemon996=Central Point Software997=maitrd999=puprouter1023=Reserved1024=Reserved1025=network blackjack1030=BBN IAD1031=BBN IAD1032=BBN IAD1067=Installation Bootstrap Proto. Serv. 1068=Installation Bootstrap Proto. Cli. 1080=SOCKS1083=Anasoft License Manager1084=Anasoft License Manager1155=Network1222=SNI R&D network1248=hermes1346=Alta Analytics License Manager 1347=multi media conferencing1347=multi media conferencing1348=multi media conferencing1349=Registration Network Protocol 1350=Registration Network Protocol 1351=Digital Tool Works (MIT)1352=/Lotus Notelotusnote1353=Relief Consulting1354=RightBrain Software1355=Intuitive Edge1356=CuillaMartin Company1357=Electronic PegBoard1358=CONNLCLIconnlcli1359=FTSRVftsrv1360=MIMERmimer1361=LinX1362=TimeFliestimeflies1363=Network DataMover Requester1364=Network DataMover Server1365=Network Software Associates1366=Novell NetWare Comm Service Platform 1367=DCSdcs1368=ScreenCastscreencast1369=GlobalView to Unix Shell1370=Unix Shell to GlobalView1371=Fujitsu Config Protocol1372=Fujitsu Config Protocol1373=Chromagrafxchromagrafx1374=EPI Software Systems1375=Bytexbytex1376=IBM Person to Person Software1377=Cichlid License Manager1378=Elan License Manager1379=Integrity Solutions1380=T elesis Network License Manager1381=Apple Network License Manager1382=udt_os1383=GW Hannaway Network License Manager 1384=Objective Solutions License Manager 1385=Atex Publishing License Manager1386=CheckSum License Manager1387=Computer Aided Design Software Inc LM 1388=Objective Solutions DataBase Cache 1389=Document Manager1390=Storage Controller1391=Storage Access Server1392=Print Managericlpv-pm1393=Network Log Server1394=Network Log Client1395=PC Workstation Manager software1396=DVL Active Mail1397=Audio Active Mail1398=Video Active Mail1399=Cadkey License Manager1400=Cadkey Tablet Daemon1401=Goldleaf License Manager1402=Prospero Resource Manager1403=Prospero Resource Manager1404=Infinite Graphics License Manager1405=IBM Remote Execution Starter1406=NetLabs License Manager1407=DBSA License Manager1408=Sophia License Manager1409=Here License Manager1410=HiQ License Manager1411=AudioFileaf1412=InnoSysinnosys1413=Innosys-ACLinnosys-acl1414=IBM MQSeriesibm-mqseries1415=DBStardbstar1416=Novell LU6.2novell-lu6.21417=Timbuktu Service 1 Port1417=Timbuktu Service 1 Port1418=Timbuktu Service 2 Port1419=Timbuktu Service 3 Port1420=Timbuktu Service 4 Port1421=Gandalf License Manager1422=Autodesk License Manager1423=Essbase Arbor Software1424=Hybrid Encryption Protocol1425=Zion Software License Manager 1426=Satellite-data Acquisition System 1 1427=mloadd monitoring tool1428=Informatik License Manager1429=Hypercom NMSnms1430=Hypercom TPDUtpdu1431=Reverse Gosip Transport1432=Blueberry Software License Manager 1433=Microsoft-SQL-Server1434=Microsoft-SQL-Monitor1435=IBM CISCibm-cics1436=Satellite-data Acquisition System 2 1437=T abulatabula1438=Eicon Security Agent/Server1439=Eicon X25/SNA Gateway1440=Eicon Service Location Protocol1441=Cadis License Management1442=Cadis License Management1443=Integrated Engineering Software1444=Marcam License Management1445=Proxima License Manager1446=Optical Research Associates License Manager 1447=Applied Parallel Research LM1448=OpenConnect License Manager1449=PEportpeport1450=T andem Distributed Workbench Facility1451=IBM Information Management1452=GTE Government Systems License Man 1453=Genie License Manager1454=interHDL License Manager1454=interHDL License Manager1455=ESL License Manager1456=DCAdca1457=Valisys License Manager1458=Nichols Research Corp.1459=Proshare Notebook Application1460=Proshare Notebook Application1461=IBM Wireless LAN1462=World License Manager1463=Nucleusnucleus1464=MSL License Manager1465=Pipes Platform1466=Ocean Software License Manager1467=CSDMBASEcsdmbase1468=CSDMcsdm1469=Active Analysis Limited License Manager1470=Universal Analytics1471=csdmbasecsdmbase1472=csdmcsdm1473=OpenMathopenmath1474=T elefindertelefinder1475=T aligent License Manager1476=clvm-cfgclvm-cfg1477=ms-sna-server1478=ms-sna-base1479=dberegisterdberegister1480=PacerForumpacerforum1481=AIRSairs1482=Miteksys License Manager1483=AFS License Manager1484=Confluent License Manager1485=LANSourcelansource1486=nms_topo_serv1487=LocalInfoSrvr1488=DocStordocstor1489=dmdocbrokerdmdocbroker1490=insitu-confinsitu-conf1491=anynetgateway1492=stone-design-11493=netmap_lmnetmap_lm1494=icaica1495=cvccvc1496=liberty-lmliberty-lm1497=rfx-lmrfx-lm1498=Watcom-SQLwatcom-sql1499=Federico Heinz Consultora1500=VLSI License Manager1501=Satellite-data Acquisition System 31502=Shivashivadiscovery1503=Databeamimtc-mcs1504=EVB Software Engineering License Manager 1505=Funk Software, Inc.1524=ingres1525=oracle1525=Prospero Directory Service non-priv1526=Prospero Data Access Prot non-priv1527=oracletlisrv1529=oraclecoauthor1600=issd1651=proshare conf audio1652=proshare conf video1653=proshare conf data1654=proshare conf request1655=proshare conf notify1661=netview-aix-1netview-aix-11662=netview-aix-2netview-aix-21663=netview-aix-3netview-aix-31664=netview-aix-4netview-aix-41665=netview-aix-5netview-aix-51666=netview-aix-6netview-aix-61986=cisco license management1987=cisco RSRB Priority 1 port1988=cisco RSRB Priority 2 port1989=cisco RSRB Priority 3 port1989=MHSnet systemmshnet1990=cisco STUN Priority 1 port1991=cisco STUN Priority 2 port1992=cisco STUN Priority 3 port1992=IPsendmsgipsendmsg1993=cisco SNMP TCP port1994=cisco serial tunnel port1995=cisco perf port1996=cisco Remote SRB port1997=cisco Gateway Discovery Protocol 1998=cisco X.25 service (XOT)1999=cisco identification port2009=whosockami2010=pipe_server2011=raid2012=raid-ac2013=rad-am2015=raid-cs2016=bootserver2017=terminaldb2018=rellpack2019=about2019=xinupageserver2020=xinupageserver2021=xinuexpansion12021=down2022=xinuexpansion22023=xinuexpansion32023=xinuexpansion42024=xinuexpansion42025=xribs2026=scrabble2027=shadowserver2028=submitserver2039=device22032=blackboard2033=glogger2034=scoremgr2035=imsldoc2038=objectmanager2040=lam2041=interbase2042=isis2043=isis-bcast2044=primsl2045=cdfunc2047=dls2048=dls-monitor2065=Data Link Switch Read Port Number 2067=Data Link Switch Write Port Number 2201=Advanced Training System Program 2500=Resource Tracking system server 2501=Resource Tracking system client 2564=HP 3000 NS/VT block mode telnet 2784=world wide web - development3049=ccmail3264=ccmail, cc:mail/lotus3333=dec-notes3984=MAPPER network node manager3985=MAPPER TCP/IP server3986=MAPPER workstation server3421=Bull Apprise portmapper3900=Unidata UDT OS4132=NUTS Daemonnuts_dem4133=NUTS Bootp Server4343=UNICALL4444=KRB5244672=remote server5002=radio free ethernet5010=T elepathStarttelelpathstart5011=TelepathAttack5050=multimedia conference control tool5145=rmonitor_secure5190=aol, America-Online5300=HA cluster heartbeat5301=hacl-gs # HA cluster general services5302=HA cluster configuration5303=hacl-probe HA cluster probing5305=hacl-test6000-6063=x11 X Window System6111=sub-process HP SoftBench Sub-Process Control 6141/=meta-corp Meta Corporation License Manager 6142=aspentec-lm Aspen Technology License Manager 6143=watershed-lm Watershed License Manager6144=statsci1-lm StatSci License Manager - 16145=statsci2-lm StatSci License Manager - 26146=lonewolf-lm Lone Wolf Systems License Manager 6147=montage-lm Montage License Manager7000=afs3- itself7001=afs3-callback callbacks to cache managers7002=afs3-prserver users & groups database7003=afs3-vlserver volume location database7004=afs3-kaserver AFS/Kerberos authentication service 7005=afs3-volser volume managment server7006=afs3-errors error interpretation service7007=afs3-bos basic overseer process7008=afs3-update server-to-server updater7009=afs3-rmtsys remote cache manager service7010=ups-online onlinet uninterruptable power supplies7100=X Font Service7200=FODMS FLIP8010=Wingate8181=IMail9535=man常用端口号对照表-- 常用端口对照详解现在木马,黑客一堆,防护好自己的电脑非常重要dos命令netstat比较好用,能比较全的看到自己开放的端口及状态一般我用netstat -a端口:0服务:Reserved说明:通常用于分析操作系统。
端口与服务对照表
端⼝与服务对照表1. 2端⼝:管理实⽤程序2. 3端⼝:压缩进程3. 5端⼝:远程作业登录4. 7端⼝:回显5. 9端⼝:丢弃6. 11端⼝:在线⽤户7. 13端⼝:时间8. 17端⼝:每⽇引⽤9. 18端⼝:消息发送协议10. 19端⼝:字符发⽣器11. 20端⼝:FTP⽂件传输协议(默认数据⼝)12. 21端⼝:FTP⽂件传输协议(控制)13. 22端⼝:SSH远程登录协议14. 23端⼝:telnet(终端仿真协议),⽊马Tiny Telnet Server开放此端⼝15. 24端⼝:预留给个⼈⽤邮件系统16. 25端⼝:SMTP服务器所开放的端⼝,⽤于发送邮件17. 27端⼝:NSW ⽤户系统 FE18. 29端⼝:MSG ICP19. 31端⼝:MSG验证,⽊马Master Paradise、HackersParadise开放此端⼝20. 33端⼝:显⽰⽀持协议21. 35端⼝:预留给个⼈打印机服务22. 37端⼝:时间23. 38端⼝:路由访问协议24. 39端⼝:资源定位协议25. 41端⼝:图形26. 42端⼝:主机名服务27. 43端⼝:who is服务28. 44端⼝:MPM(消息处理模块)标志协议29. 45端⼝:消息处理模块30. 46端⼝:消息处理模块(默认发送⼝)31. 47端⼝:NI FTP32. 48端⼝:数码⾳频后台服务33. 49端⼝:TACACS登录主机协议34. 50端⼝:远程邮件检查协议35. 51端⼝:IMP(接⼝信息处理机)逻辑地址维护36. 52端⼝:施乐⽹络服务系统时间协议37. 53端⼝:dns域名服务器38. 54端⼝:施乐⽹络服务系统票据交换39. 55端⼝:ISI图形语⾔40. 56端⼝:施乐⽹络服务系统验证41. 57端⼝:预留个⼈⽤终端访问42. 58端⼝:施乐⽹络服务系统邮件43. 59端⼝:预留个⼈⽂件服务44. 60端⼝:未定义45. 61端⼝:NI邮件46. 62端⼝:异步通讯适配器服务47. 63端⼝:whois++48. 64端⼝:通讯接⼝49. 65端⼝:TACACS数据库服务50. 66端⼝:Oracle SQL*NET51. 67端⼝:引导程序协议服务端52. 68端⼝:引导程序协议客户端53. 69端⼝:⼩型⽂件传输协议54. 70端⼝:信息检索协议55. 71端⼝:远程作业服务56. 72端⼝:远程作业服务57. 73端⼝:远程作业服务58. 74端⼝:远程作业服务59. 75端⼝:预留给个⼈拨出服务60. 76端⼝:分布式外部对象存储61. 77端⼝:预留给个⼈远程作业输⼊服务62. 78端⼝:修正TCP63. 79端⼝:查询远程主机在线⽤户等信息64. 80端⼝:http,⽤于⽹页浏览,⽊马Executor开放此端⼝65. 81端⼝:HOST2名称服务66. 82端⼝:传输实⽤程序67. 83端⼝:模块化智能终端ML设备68. 84端⼝:公⽤追踪设备69. 85端⼝:模块化智能终端ML设备70. 86端⼝:Micro Focus Cobol编程语⾔71. 87端⼝:预留给个⼈终端连接72. 88端⼝:Kerberros安全认证系统73. 89端⼝:SU/MIT telnet(终端仿真⽹关)74. 90端⼝:DNSIX 安全属性标记图75. 91端⼝:MIT Dover假脱机76. 92端⼝:⽹络打印协议77. 93端⼝:设备控制协议78. 94端⼝:Tivoli对象调度79. 96端⼝:DIXIE协议规范80. 97端⼝:快速远程虚拟⽂件协议81. 98端⼝:TAC新闻协议82. 99端⼝:后门程序ncx99开放此端⼝83. 100端⼝:未知⽤途84. 101端⼝:NIC 主机名称服务85. 102端⼝:消息传输代理86. 103端⼝:Genesis 点对点传输⽹络87. 105端⼝:信箱名称服务88. 106端⼝:3COM-TSMUX开放端⼝89. 107端⼝:远程Telnet服务90. 108端⼝:SNA ⽹关访问服务91. 109端⼝:POP2服务器开放此端⼝,⽤于接收邮件92. 110端⼝:POP3服务器开放此端⼝,⽤于接收邮件93. 111端⼝:SUN公司的RPC服务所有端⼝94. 112端⼝:McIDAS 数据传输协议95. 113端⼝:认证服务,⽤于鉴别TCP连接的⽤户96. 114端⼝:⾳频新闻多点服务97. 115端⼝:简单⽂件传输服务98. 116端⼝:ANSA REX 通知99. 117端⼝:UUCP 路径服务100. 118端⼝:SQL 服务101. 119端⼝:NEWS新闻组传输协议,承载USENET通信102. 121端⼝:⽊马BO jammerkillahV开放端⼝103. 122端⼝:SMAKY⽹络104. 123端⼝:⽹络时间协议,蠕⾍病毒会利⽤,⼀般关闭105. 128端⼝:GSS X许可认证106. 129端⼝:密码⽣成器协议107. 130端⼝:Cisco软件开放端⼝108. 131端⼝:Cisco软件开放端⼝109. 132端⼝:Cisco软件开放端⼝110. 133端⼝:统计服务111. 134端⼝:INGRES-⽹络服务112. 135端⼝:DCOM服务,冲击波病毒利⽤,不能关闭113. 136端⼝:命名系统114. 137端⼝:NETBIOS协议应⽤,为共享开放115. 138端⼝:NETBIOS协议应⽤,为共享开放116. 139端⼝:NETBIOS协议应⽤,为共享开放117. 140端⼝:EMFIS数据服务118. 141端⼝:EMFIS控制服务119. 143端⼝:Interim邮件访问协议120. 144端⼝:UMA软件开放端⼝121. 145端⼝:UAAC协议122. 149端⼝:AED 512仿真服务123. 150端⼝:SQL(结构化查询语⾔)-⽹络124. 152端⼝:后台⽂件传输协议125. 156端⼝:SQL(结构化查询语⾔)服务126. 158端⼝:PC邮件服务器127. 159端⼝:NSS-路由128. 160端⼝:SGMP-陷阱129. 161端⼝:简单⽹络管理协议130. 162端⼝:SNMP陷阱131. 163端⼝:CMIP/TCP 管理132. 164端⼝:CMIP/TCP 代理133. 166端⼝:Sirius系统134. 169端⼝:发送135. 170端⼝:⽹络附⾔136. 177端⼝:x显⽰管理控制协议,⼊侵者通过它访问X-windows操作台137. 178端⼝:NextStep Window 服务138. 179端⼝:边界⽹关协议139. 180端⼝:图表140. 181端⼝:统⼀141. 184端⼝:OC服务器142. 185端⼝:远程-KIS143. 186端⼝:KIS 协议144. 187端⼝:应⽤通信接⼝145. 189端⼝:队列⽂件传输146. 190端⼝:⽹关进⼊控制协议147. 191端⼝:Prospero ⽬录服务148. 192端⼝:OSU ⽹络监视系统149. 193端⼝:Spider 远程控制协议150. 194端⼝:多线交谈协议151. 197端⼝:⽬录地址服务152. 198端⼝:⽬录地址服务监视器153. 200端⼝:IBM系统资源控制器154. 201端⼝:AppleTalk(Mac机所⽤的⽹络协议)路由保证155. 202端⼝:AppleTalk(Mac机所⽤的⽹络协议)Name Binding156. 203端⼝:AppleTalk(Mac机所⽤的⽹络协议)未⽤端⼝157. 204端⼝:AppleTalk(Mac机所⽤的⽹络协议)回显158. 205端⼝:AppleTalk(Mac机所⽤的⽹络协议)未⽤端⼝159. 206端⼝:AppleTalk(Mac机所⽤的⽹络协议)区信息160. 207端⼝:AppleTalk(Mac机所⽤的⽹络协议)未⽤端⼝161. 208端⼝:AppleTalk(Mac机所⽤的⽹络协议)未⽤端⼝162. 209端⼝:快速邮件传输协议163. 210端⼝:ANSI(美国国家标准协会)Z39.50164. 211端⼝:Texas Instruments 914C/G终端165. 213端⼝:IPX(以太⽹所⽤的协议)166. 218端⼝:Netix消息记录协议167. 219端⼝:Unisys ARPs168. 220端⼝:交互邮件访问协议 v3169. 223端⼝:证书分发中⼼170. 224端⼝:masq拨号器171. 241端⼝:预留端⼝ (224-241)172. 245端⼝:链接173. 246端⼝:显⽰系统协议174. 257端⼝:安全电⼦交易系统175. 258端⼝:Yak Winsock 个⼈聊天176. 259端⼝:有效短程遥控177. 260端⼝:开放端⼝178. 261端⼝:IIOP 基于TLS/SSL的命名服务179. 266端⼝:SCSI(⼩型计算机系统接⼝)on ST180. 267端⼝:Tobit David服务层181. 268端⼝:Tobit David复制182. 281端⼝:个⼈连结183. 282端⼝:Cable端⼝A/X184. 286端⼝:FXP通信185. 308端⼝:Novastor备份186. 313端⼝:Magenta逻辑187. 318端⼝:PKIX时间标记188. 333端⼝:Texar安全端⼝189. 344端⼝:Prospero数据存取协议190. 345端⼝:Perf分析⼯作台191. 346端⼝:Zebra服务器192. 347端⼝:Fatmen服务器193. 348端⼝:Cabletron管理协议194. 358端⼝:Shrink可上⽹家电协议195. 359端⼝:⽹络安全风险管理协议196. 362端⼝:SRS发送197. 363端⼝:RSVP隧道198. 372端⼝:列表处理199. 373端⼝:Legend公司200. 374端⼝:Legend公司201. 376端⼝:AmigaEnvoy⽹络查询协议202. 377端⼝:NEC公司203. 378端⼝:NEC公司204. 379端⼝:TIA/EIA/IS-99调制解调器客户端205. 380端⼝:TIA/EIA/IS-99调制解调器服务器206. 381端⼝:hp(惠普)性能数据收集器207. 382端⼝:hp(惠普)性能数据控制节点208. 383端⼝:hp(惠普)性能数据警报管理209. 384端⼝:远程⽹络服务器系统210. 385端⼝:IBM应⽤程序211. 386端⼝:ASA信息路由器定义⽂件.212. 387端⼝:Appletalk更新路由.213. 389端⼝:轻型⽬录访问协议214. 395端⼝:⽹络监视控制协议215. 396端⼝:Novell(美国Novell公司)Netware(Novell公司出的⽹络操作系统)over IP216. 400端⼝:⼯作站解决⽅案217. 401端⼝:持续电源218. 402端⼝:Genie协议219. 406端⼝:交互式邮件⽀持协议220. 408端⼝:Prospero资源管理程序221. 409端⼝:Prospero资源节点管理.222. 410端⼝:DEC(数据设备公司)远程调试协议223. 411端⼝:远程MT协议224. 412端⼝:陷阱协定端⼝225. 413端⼝:存储管理服务协议226. 414端⼝:信息查询227. 415端⼝:B⽹络228. 423端⼝:IBM操作计划和控制开端229. 424端⼝:IBM操作计划和控制追踪230. 425端⼝:智能计算机辅助设计231. 427端⼝:服务起位置232. 434端⼝:移动ip代理233. 435端⼝:移动ip管理234. 443端⼝:基于TLS/SSL的⽹页浏览端⼝,能提供加密和通过安全端⼝传输的另⼀种HTTP 235. 444端⼝:简单⽹络内存分页协议236. 445端⼝:Microsoft-DS,为共享开放,震荡波病毒利⽤,⼀般应关闭237. 446端⼝:DDM-远程关系数据库访问238. 447端⼝:DDM-分布式⽂件管理239. 448端⼝:DDM-使⽤安全访问远程数据库240. 456端⼝:⽊马HACKERS PARADISE开放此端⼝241. 458端⼝:apple quick time软件开放端⼝242. 459端⼝:ampr-rcmd命令243. 464端⼝:k密码服务244. 469端⼝:⼴播控制协议245. 470端⼝:scx-代理246. 472端⼝:ljk-登陆247. 481端⼝:Ph服务248. 487端⼝:简单异步⽂件传输249. 489端⼝:nest-协议250. 491端⼝:go-登陆251. 499端⼝:ISO ILL协议252. 500端⼝:Internet密钥交换,Lsass开放端⼝,不能关闭253. 509端⼝:陷阱254. 510端⼝:FirstClass协议255. 512端⼝:远程进程执⾏256. 513端⼝:远程登陆257. 514端⼝:cmd命令258. 515端⼝:spooler259. 516端⼝:可视化数据260. 518端⼝:交谈261. 519端⼝:unix时间262. 520端⼝:扩展⽂件名称服务器263. 525端⼝:时间服务264. 526端⼝:新⽇期265. 529端⼝:在线聊天系统服务266. 530端⼝:远程过程调⽤267. 531端⼝:聊天268. 532端⼝:读新闻269. 533端⼝:紧急⼴播端⼝270. 534端⼝:MegaMedia管理端271. 537端⼝:⽹络流媒体协议272. 542端⼝:商业273. 543端⼝:Kerberos(软件)v4/v5274. 544端⼝:krcmd命令275. 546端⼝:DHCPv6 客户端276. 547端⼝:DHCPv6 服务器277. 552端⼝:设备共享278. 554端⼝:Real Time Stream控制协议279. 555端⼝:⽊马PhAse1.0、Stealth Spy、IniKiller开放此端⼝280. 556端⼝:远距离⽂件服务器281. 563端⼝:基于TLS/SSL的⽹络新闻传输协议282. 564端⼝:plan 9⽂件服务283. 565端⼝:whoami查询284. 566端⼝:streettalk285. 567端⼝:banyan-rpc(远程过程调⽤)286. 568端⼝:DPA成员资格287. 569端⼝:MSN成员资格288. 570端⼝:demon(调试监督程序)289. 571端⼝:udemon(调试监督程序)290. 572端⼝:声纳291. 573端⼝:banyan-贵宾292. 574端⼝:FTP软件代理系统293. 581端⼝:Bundle Discovery 协议294. 582端⼝:SCC安全295. 583端⼝:Philips视频会议296. 584端⼝:密钥服务器297. 585端⼝:IMAP4+SSL (Use 993 instead)298. 586端⼝:密码更改299. 587端⼝:申请300. 589端⼝:Eye连结301. 595端⼝:CAB协议302. 597端⼝:PTC名称服务303. 598端⼝:SCO⽹络服务器管理3304. 599端⼝:Aeolon Core协议305. 600端⼝:Sun IPC(进程间通讯)服务器306. 601端⼝:可靠系统登陆服务307. 604端⼝:通道308. 606端⼝:Cray统⼀资源管理309. 608端⼝:发送⼈-传递/提供⽂件传输器310. 609端⼝:npmp-陷阱311. 610端⼝:npmp-本地312. 611端⼝:npmp-gui( 图形⽤户界⾯)313. 612端⼝:HMMP指引314. 613端⼝:HMMP操作315. 614端⼝:SSL(加密套接字协议层)shell(壳)316. 615端⼝:Internet配置管理317. 616端⼝:SCO(Unix系统)系统管理服务器318. 617端⼝:SCO桌⾯管理服务器319. 619端⼝:Compaq(康柏公司)EVM320. 620端⼝:SCO服务器管理321. 623端⼝:ASF远程管理控制协议322. 624端⼝:Crypto管理323. 631端⼝:IPP (Internet打印协议)324. 633端⼝:服务更新(Sterling软件)325. 637端⼝:局域⽹服务器326. 641端⼝:repcmd命令327. 647端⼝:DHCP(动态主机配置协议)Failover328. 648端⼝:注册登记协议(RRP)329. 649端⼝:Cadview-3d软件协议330. 666端⼝:⽊马Attack FTP、Satanz Backdoor开放此端⼝331. 808端⼝:ccproxy http/gopher/ftp (over http)协议332. 1001端⼝:⽊马Silencer,WebEx开放端⼝333. 1011端⼝:⽊马Doly开放端⼝334. 1024端⼝:动态端⼝的开始,⽊马yai开放端⼝335. 1025端⼝:inetinfo.exe(互联⽹信息服务)⽊马netspy开放端⼝336. 1026端⼝:inetinfo.exe(互联⽹信息服务)337. 1027端⼝:应⽤层⽹关服务338. 1030端⼝:应⽤层⽹关服务339. 1031端⼝:BBN IAD340. 1033端⼝:本地⽹络信息端⼝341. 1034端⼝:同步通知342. 1036端⼝:安全部分传输协议343. 1070端⼝:⽊马Psyber Stream,Streaming Audio开放端⼝344. 1071端⼝:⽹络服务开放端⼝345. 1074端⼝:⽹络服务开放端⼝346. 1080端⼝:Socks这⼀协议以通道⽅式穿过防⽕墙,允许防⽕墙后⾯的⼈通过⼀个IP地址访问INTERNET 347. 1110端⼝:卡巴斯基反病毒软件开放此端⼝348. 1125端⼝:卡巴斯基反病毒软件开放此端⼝349. 1203端⼝:许可证⽣效端⼝350. 1204端⼝:登陆请求监听端⼝351. 1206端⼝:Anthony数据端⼝352. 1222端⼝:SNI R&D⽹络端⼝353. 1233端⼝:普遍的附录服务器端⼝354. 1234端⼝:⽊马SubSeven2.0、Ultors Trojan开放此端⼝355. 1243端⼝:⽊马SubSeven1.0/1.9开放此端⼝356. 1245端⼝:⽊马Vodoo,GabanBus,NetBus,Vodoo开放此端⼝357. 1273端⼝:EMC-⽹关端⼝358. 1289端⼝:JWalk服务器端⼝359. 1290端⼝:WinJa服务器端⼝360. 1333端⼝:密码策略(⽹络服务)(svchost.exe)361. 1334端⼝:⽹络服务(svchost.exe)362. 1335端⼝:数字公正协议363. 1336端⼝:即时聊天协议(svchost.exe)364. 1349端⼝:注册⽹络协议端⼝365. 1350端⼝:注册⽹络协议端⼝366. 1371端⼝:富⼠通配置协议端⼝367. 1372端⼝:富⼠通配置协议端⼝368. 1374端⼝:EPI软件系统端⼝369. 1376端⼝:IBM个⼈-个⼈软件端⼝370. 1377端⼝:Cichlid许可证管理端⼝371. 1378端⼝:Elan许可证管理端⼝372. 1380端⼝:Telesis⽹络许可证管理端⼝373. 1381端⼝:苹果⽹络许可证管理端⼝374. 1386端⼝:CheckSum 许可证管理端⼝375. 1387端⼝:系统开放端⼝(rundll32.exe)376. 1388端⼝:数据库⾼速缓存端⼝377. 1389端⼝:⽂档管理端⼝378. 1390端⼝:存储控制器端⼝379. 1391端⼝:存储器存取服务器端⼝380. 1392端⼝:打印管理端⼝381. 1393端⼝:⽹络登陆服务器端⼝382. 1394端⼝:⽹络登陆客户端端⼝383. 1395端⼝:PC⼯作站管理软件端⼝384. 1396端⼝:DVL活跃邮件端⼝385. 1397端⼝:⾳频活跃邮件端⼝386. 1398端⼝:视频活跃邮件端⼝387. 1399端⼝:Cadkey许可证管理端⼝388. 1433端⼝:Microsoft的SQL服务开放端⼝389. 1434端⼝:Microsoft的SQL服务监视端⼝390. 1492端⼝:⽊马FTP99CMP开放此端⼝391. 1509端⼝:⽊马Psyber Streaming Server开放此端⼝392. 1512端⼝:Microsoft Windows⽹络名称服务393. 1524端⼝:许多攻击脚本安装⼀个后门SHELL于这个端⼝394. 1600端⼝:⽊马Shivka-Burka开放此端⼝395. 1645端⼝:远程认证拨号⽤户服务396. 1701端⼝:第2层隧道协议397. 1731端⼝:NetMeeting⾳频调⽤控制398. 1801端⼝:Microsoft消息队列服务器399. 1807端⼝:⽊马SpySender开放此端⼝400. 1900端⼝:可被利⽤ddos攻击,⼀般关闭401. 1912端⼝:⾦⼭词霸开放此端⼝402. 1981端⼝:⽊马ShockRave开放此端⼝403. 1999端⼝:⽊马BackDoor,yai开放此端⼝404. 2000端⼝:⽊马GirlFriend 1.3、Millenium 1.0开放此端⼝405. 2001端⼝:⽊马Millenium 1.0、Trojan Cow,⿊洞2001开放此端⼝406. 2003端⼝:GNU 查询407. 2023端⼝:⽊马Pass Ripper开放此端⼝408. 2049端⼝:NFS程序常运⾏于此端⼝409. 2115端⼝:⽊马Bugs开放此端⼝410. 2140端⼝:⽊马Deep Throat 1.0/3.0,The Invasor开放此端⼝411. 2500端⼝:应⽤固定端⼝会话复制的RPC客户412. 2504端⼝:⽹络平衡负荷413. 2565端⼝:⽊马Striker开放此端⼝414. 2583端⼝:⽊马Wincrash 2.0开放此端⼝415. 2801端⼝:⽊马Phineas Phucker开放此端⼝416. 2847端⼝:诺顿反病毒服务开放此端⼝417. 3024端⼝:⽊马WinCrash开放此端⼝418. 3128端⼝:squid http代理服务器开放此端⼝419. 3129端⼝:⽊马Master Paradise开放此端⼝420. 3150端⼝:⽊马The Invasor,deep throat开放此端⼝421. 3210端⼝:⽊马SchoolBus开放此端⼝422. 3306端⼝:MySQL开放此端⼝423. 3333端⼝:⽊马Prosiak开放此端⼝424. 3389端⼝:WINDOWS 2000终端开放此端⼝425. 3456端⼝:inetinfo.exe(互联⽹信息服务)开放端⼝,VAT默认数据426. 3457端⼝:VAT默认控制427. 3527端⼝:Microsoft消息队列服务器428. 3700端⼝:⽊马Portal of Doom开放此端⼝429. 3996端⼝:⽊马RemoteAnything开放此端⼝430. 4000端⼝:腾讯QQ客户端开放此端⼝431. 4060端⼝:⽊马RemoteAnything开放此端⼝432. 4092端⼝:⽊马WinCrash开放此端⼝433. 4133端⼝:NUTS Bootp服务器434. 4134端⼝:NIFTY-Serve HMI协议435. 4141端⼝:Workflow服务器436. 4142端⼝:⽂档服务器437. 4143端⼝:⽂档复制438. 4145端⼝:VVR控制439. 4321端⼝:远程Who Is查询440. 4333端⼝:微型sql服务器441. 4349端⼝:⽂件系统端⼝记录442. 4350端⼝:⽹络设备443. 4351端⼝:PLCY⽹络服务444. 4453端⼝:NSS警报管理445. 4454端⼝:NSS代理管理446. 4455端⼝:PR聊天⽤户447. 4456端⼝:PR聊天服务器448. 4457端⼝:PR注册449. 4480端⼝:Proxy+ HTTP代理端⼝450. 4500端⼝:Lsass开放端⼝,不能关闭451. 4547端⼝:Lanner许可管理452. 4555端⼝:RSIP端⼝453. 4590端⼝:⽊马ICQTrojan开放此端⼝454. 4672端⼝:远程⽂件访问服务器455. 4752端⼝:简单⽹络⾳频服务器456. 4800端⼝:Icona快速消息系统457. 4801端⼝:Icona⽹络聊天458. 4802端⼝:Icona许可系统服务器459. 4848端⼝:App服务器-Admin HTTP460. 4849端⼝:App服务器-Admin HTTPS461. 4950端⼝:⽊马IcqTrojan开放5000端⼝462. 5000端⼝:⽊马blazer5,Sockets de Troie开放5000端⼝,⼀般应关闭463. 5001端⼝:⽊马Sockets de Troie开放5001端⼝464. 5006端⼝:wsm服务器465. 5007端⼝:wsm服务器ssl466. 5022端⼝:mice服务器467. 5050端⼝:多媒体会议控制协议468. 5051端⼝:ITA代理469. 5052端⼝:ITA管理470. 5137端⼝:MyCTS服务器端⼝471. 5150端⼝:Ascend通道管理协议472. 5154端⼝:BZFlag游戏服务器473. 5190端⼝:America-Online(美国在线)474. 5191端⼝:AmericaOnline1(美国在线)475. 5192端⼝:AmericaOnline2(美国在线)476. 5193端⼝:AmericaOnline3(美国在线)477. 5222端⼝:Jabber客户端连接478. 5225端⼝:HP(惠普公司)服务器479. 5226端⼝:HP(惠普公司)480. 5232端⼝:SGI绘图软件端⼝481. 5250端⼝:i⽹关482. 5264端⼝:3Com⽹络端⼝1483. 5265端⼝:3Com⽹络端⼝2484. 5269端⼝:Jabber服务器连接485. 5306端⼝:Sun MC组486. 5321端⼝:⽊马Sockets de Troie开放5321端⼝487. 5400端⼝:⽊马Blade Runner开放此端⼝488. 5401端⼝:⽊马Blade Runner开放此端⼝489. 5402端⼝:⽊马Blade Runner开放此端⼝490. 5405端⼝:⽹络⽀持491. 5409端⼝:Salient数据服务器492. 5410端⼝:Salient⽤户管理493. 5415端⼝:NS服务器494. 5416端⼝:SNS⽹关495. 5417端⼝:SNS代理496. 5421端⼝:⽹络⽀持2497. 5423端⼝:虚拟⽤户498. 5427端⼝:SCO-PEER-TTA(Unix系统)499. 5432端⼝:PostgreSQL数据库500. 5550端⼝:⽊马xtcp开放此端⼝501. 5569端⼝:⽊马Robo-Hack开放此端⼝502. 5599端⼝:公司远程安全安装503. 5600端⼝:公司安全管理504. 5601端⼝:公司安全代理505. 5631端⼝:pcANYWHERE(软件)数据506. 5632端⼝:pcANYWHERE(软件)数据507. 5673端⼝:JACL消息服务器508. 5675端⼝:V5UA应⽤端⼝509. 5676端⼝:RA管理510. 5678端⼝:远程复制代理连接511. 5679端⼝:直接电缆连接512. 5720端⼝:MS-执照513. 5729端⼝:Openmail⽤户代理层514. 5730端⼝:Steltor's⽇历访问515. 5731端⼝:netscape(⽹景)suiteware516. 5732端⼝:netscape(⽹景)suiteware517. 5742端⼝:⽊马WinCrash1.03开放此端⼝518. 5745端⼝:fcopy-服务器519. 5746端⼝:fcopys-服务器520. 5755端⼝:OpenMail(邮件服务器)桌⾯⽹关服务器521. 5757端⼝:OpenMail(邮件服务器)X.500⽬录服务器522. 5766端⼝:OpenMail (邮件服务器)NewMail服务器523. 5767端⼝:OpenMail (邮件服务器)请求代理曾(安全) 524. 5768端⼝:OpenMail(邮件服务器) CMTS服务器525. 5777端⼝:DALI端⼝526. 5800端⼝:虚拟⽹络计算527. 5801端⼝:虚拟⽹络计算528. 5802端⼝:虚拟⽹络计算HTTP访问, d529. 5803端⼝:虚拟⽹络计算HTTP访问, d530. 5900端⼝:虚拟⽹络计算机显⽰0531. 5901端⼝:虚拟⽹络计算机显⽰1532. 5902端⼝:虚拟⽹络计算机显⽰2533. 5903端⼝:虚拟⽹络计算机显⽰3534. 6000端⼝:X Window 系统535. 6001端⼝:X Window 服务器536. 6002端⼝:X Window 服务器537. 6003端⼝:X Window 服务器538. 6004端⼝:X Window 服务器539. 6005端⼝:X Window 服务器540. 6006端⼝:X Window 服务器541. 6007端⼝:X Window 服务器542. 6008端⼝:X Window 服务器543. 6009端⼝:X Window 服务器544. 6456端⼝:SKIP证书发送545. 6471端⼝:LVision许可管理器546. 6505端⼝:BoKS管理私⼈端⼝547. 6506端⼝:BoKS管理公共端⼝548. 6507端⼝:BoKS Dir服务器,私⼈端⼝549. 6508端⼝:BoKS Dir服务器,公共端⼝550. 6509端⼝:MGCS-MFP端⼝551. 6510端⼝:MCER端⼝552. 6566端⼝:SANE控制端⼝553. 6580端⼝:Parsec主服务器554. 6581端⼝:Parsec对等⽹络555. 6582端⼝:Parsec游戏服务器556. 6588端⼝:AnalogX HTTP代理端⼝557. 6631端⼝:Mitchell电信主机558. 6667端⼝:Internet多线交谈559. 6668端⼝:Internet多线交谈560. 6670端⼝:⽊马Deep Throat开放此端⼝561. 6671端⼝:⽊马Deep Throat 3.0开放此端⼝562. 6699端⼝:Napster⽂件(MP3)共享服务563. 6701端⼝:KTI/ICAD名称服务器564. 6788端⼝:SMC软件-HTTP565. 6789端⼝:SMC软件-HTTPS566. 6841端⼝:Netmo软件默认开放端⼝567. 6842端⼝:Netmo HTTP服务568. 6883端⼝:⽊马DeltaSource开放此端⼝569. 6939端⼝:⽊马Indoctrination开放此端⼝570. 6969端⼝:⽊马Gatecrasher、Priority开放此端⼝571. 6970端⼝:real⾳频开放此端⼝572. 7000端⼝:⽊马Remote Grab开放此端⼝573. 7002端⼝:使⽤者& 组数据库574. 7003端⼝:⾳量定位数据库575. 7004端⼝:AFS/Kerberos认证服务576. 7005端⼝:⾳量管理服务577. 7006端⼝:错误解释服务578. 7007端⼝:Basic监督进程579. 7008端⼝:服务器-服务器更新程序580. 7009端⼝:远程缓存管理服务581. 7011端⼝:Talon软件发现端⼝582. 7012端⼝:Talon软件引擎583. 7013端⼝:Microtalon发现584. 7014端⼝:Microtalon通信585. 7015端⼝:Talon⽹络服务器586. 7020端⼝:DP服务587. 7021端⼝:DP服务管理588. 7100端⼝:X字型服务589. 7121端⼝:虚拟原型许可证管理590. 7300端⼝:⽊马NetMonitor开放此端⼝591. 7301端⼝:⽊马NetMonitor开放此端⼝592. 7306端⼝:⽊马NetMonitor,NetSpy1.0开放此端⼝593. 7307端⼝:⽊马NetMonitor开放此端⼝594. 7308端⼝:⽊马NetMonitor开放此端⼝595. 7323端⼝:Sygate服务器端596. 7511端⼝:⽊马聪明基因开放此端⼝597. 7588端⼝:Sun许可证管理598. 7597端⼝:⽊马Quaz开放此端⼝599. 7626端⼝:⽊马冰河开放此端⼝600. 7633端⼝:PMDF管理601. 7674端⼝:iMQ SSL通道602. 7675端⼝:iMQ通道603. 7676端⼝:⽊马Giscier开放此端⼝604. 7720端⼝:Med图象⼊⼝605. 7743端⼝:Sakura脚本传递协议606. 7789端⼝:⽊马ICKiller开放此端⼝607. 7797端⼝:Propel连接器端⼝608. 7798端⼝:Propel编码器端⼝609. 8000端⼝:腾讯QQ服务器端开放此端⼝610. 8001端⼝:VCOM通道611. 8007端⼝:Apache(类似iis)jServ协议1.x612. 8008端⼝:HTTP Alternate613. 8009端⼝:Apache(类似iis)JServ协议1.3614. 8010端⼝:Wingate代理开放此端⼝615. 8011端⼝:⽊马way2.4开放此端⼝616. 8022端⼝:OA-系统617. 8080端⼝:WWW代理开放此端⼝618. 8081端⼝:ICECap控制台619. 8082端⼝:BlackIce(防⽌⿊客软件)警报发送到此端⼝620. 8118端⼝:Privoxy HTTP代理621. 8121端⼝:Apollo数据端⼝622. 8122端⼝:Apollo软件管理端⼝623. 8181端⼝:Imail624. 8225端⼝:⽊马灰鸽⼦开放此端⼝625. 8311端⼝:⽊马初恋情⼈开放此端⼝626. 8351端⼝:服务器寻找627. 8416端⼝:eSpeech Session协议628. 8417端⼝:eSpeech RTP协议629. 8473端⼝:虚拟点对点630. 8668端⼝:⽹络地址转换631. 8786端⼝:Message客户端632. 8787端⼝:Message服务器633. 8954端⼝:Cumulus管理端⼝634. 9000端⼝:CS监听635. 9001端⼝:ETL服务管理636. 9002端⼝:动态id验证637. 9021端⼝:Pangolin验证638. 9022端⼝:PrivateArk远程代理639. 9023端⼝:安全⽹络登陆-1640. 9024端⼝:安全⽹络登陆-2641. 9025端⼝:安全⽹络登陆-3642. 9026端⼝:安全⽹络登陆-4643. 9101端⼝:Bacula控制器644. 9102端⼝:Bacula⽂件后台645. 9103端⼝:Bacula存储邮件后台646. 9111端⼝:DragonIDS控制台647. 9217端⼝:FSC通讯端⼝648. 9281端⼝:软件传送端⼝1649. 9282端⼝:软件传送端⼝2650. 9346端⼝:C技术监听651. 9400端⼝:⽊马Incommand 1.0开放此端⼝652. 9401端⼝:⽊马Incommand 1.0开放此端⼝653. 9402端⼝:⽊马Incommand 1.0开放此端⼝654. 9594端⼝:信息系统655. 9595端⼝:Ping Discovery服务656. 9800端⼝:WebDav源端⼝657. 9801端⼝:Sakura脚本转移协议-2658. 9802端⼝:WebDAV Source TLS/SSL659. 9872端⼝:⽊马Portal of Doom开放此端⼝660. 9873端⼝:⽊马Portal of Doom开放此端⼝661. 9874端⼝:⽊马Portal of Doom开放此端⼝662. 9875端⼝:⽊马Portal of Doom开放此端⼝663. 9899端⼝:⽊马InIkiller开放此端⼝664. 9909端⼝:域名时间665. 9911端⼝:SYPECom传送协议666. 9989端⼝:⽊马iNi-Killer开放此端⼝667. 9990端⼝:OSM Applet程序服务器668. 9991端⼝:OSM事件服务器669. 10000端⼝:⽹络数据管理协议670. 10001端⼝:SCP构造端⼝671. 10005端⼝:安全远程登陆672. 10008端⼝:Octopus多路器673. 10067端⼝:⽊马iNi-Killer开放此端⼝674. 10113端⼝:NetIQ端点675. 10115端⼝:NetIQ端点676. 10116端⼝:NetIQVoIP鉴定器677. 10167端⼝:⽊马iNi-Killer开放此端⼝678. 11000端⼝:⽊马SennaSpy开放此端⼝679. 11113端⼝:⾦⼭词霸开放此端⼝680. 11233端⼝:⽊马Progenic trojan开放此端⼝681. 12076端⼝:⽊马Telecommando开放此端⼝682. 12223端⼝:⽊马Hack'99 KeyLogger开放此端⼝683. 12345端⼝:⽊马NetBus1.60/1.70、GabanBus开放此端⼝684. 12346端⼝:⽊马NetBus1.60/1.70、GabanBus开放此端⼝685. 12361端⼝:⽊马Whack-a-mole开放此端⼝686. 13223端⼝:PowWow 客户端,是Tribal Voice的聊天程序687. 13224端⼝:PowWow 服务器,是Tribal Voice的聊天程序688. 16959端⼝:⽊马Subseven开放此端⼝689. 16969端⼝:⽊马Priority开放此端⼝690. 17027端⼝:外向连接691. 19191端⼝:⽊马蓝⾊⽕焰开放此端⼝692. 20000端⼝:⽊马Millennium开放此端⼝693. 20001端⼝:⽊马Millennium开放此端⼝694. 20034端⼝:⽊马NetBus Pro开放此端⼝695. 21554端⼝:⽊马GirlFriend开放此端⼝696. 22222端⼝:⽊马Prosiak开放此端⼝697. 23444端⼝:⽊马⽹络公⽜开放此端⼝698. 23456端⼝:⽊马Evil FTP、Ugly FTP开放此端⼝699. 25793端⼝:Vocaltec地址服务器700. 26262端⼝:K3软件-服务器701. 26263端⼝:K3软件客户端702. 26274端⼝:⽊马Delta开放此端⼝703. 27374端⼝:⽊马Subseven 2.1开放此端⼝704. 30100端⼝:⽊马NetSphere开放此端⼝705. 30129端⼝:⽊马Masters Paradise开放此端⼝706. 30303端⼝:⽊马Socket23开放此端⼝707. 30999端⼝:⽊马Kuang开放此端⼝708. 31337端⼝:⽊马BO(Back Orifice)开放此端⼝709. 31338端⼝:⽊马BO(Back Orifice),DeepBO开放此端⼝710. 31339端⼝:⽊马NetSpy DK开放此端⼝711. 31666端⼝:⽊马BOWhack开放此端⼝712. 31789端⼝:Hack-a-tack713. 32770端⼝:sun solaris RPC服务开放此端⼝714. 33333端⼝:⽊马Prosiak开放此端⼝715. 33434端⼝:路由跟踪716. 34324端⼝:⽊马Tiny Telnet Server、BigGluck、TN开放此端⼝717. 36865端⼝:KastenX软件端⼝718. 38201端⼝:Galaxy7软件数据通道719. 39681端⼝:TurboNote默认端⼝720. 40412端⼝:⽊马The Spy开放此端⼝721. 40421端⼝:⽊马Masters Paradise开放此端⼝722. 40422端⼝:⽊马Masters Paradise开放此端⼝723. 40423端⼝:⽊马Masters Paradise开放此端⼝724. 40426端⼝:⽊马Masters Paradise开放此端⼝725. 40843端⼝:CSCC 防⽕墙726. 43210端⼝:⽊马SchoolBus 1.0/2.0开放此端⼝727. 43190端⼝:IP-PROVISION728. 44321端⼝:PCP服务器(pmcd)729. 44322端⼝:PCP服务器(pmcd)代理730. 44334端⼝:微型个⼈防⽕墙端⼝731. 44442端⼝:ColdFusion软件端⼝732. 44443端⼝:ColdFusion软件端⼝733. 44445端⼝:⽊马Happypig开放此端⼝734. 45576端⼝:E代时光专业代理开放此端⼝735. 47262端⼝:⽊马Delta开放此端⼝736. 47624端⼝:Direct Play服务器737. 47806端⼝:ALC协议738. 48003端⼝:Nimbus⽹关739. 50505端⼝:⽊马Sockets de Troie开放此端⼝740. 50766端⼝:⽊马Fore开放此端⼝741. 53001端⼝:⽊马Remote Windows Shutdown开放此端⼝742. 54320端⼝:⽊马bo2000开放此端⼝743. 54321端⼝:⽊马SchoolBus 1.0/2.0开放此端⼝744. 61466端⼝:⽊马Telecommando开放此端⼝745. 65000端⼝:⽊马Devil 1.03开放此端⼝746. 65301端⼝:PC Anywhere软件开放端⼝。
【译】常用网络端口号列表
【译】常⽤⽹络端⼝号列表⽬标:了解常⽤的端⼝号及服务,以及其使⽤的传输层协议。
前导知识:了解。
端⼝号对应于传输层的TCP或UDP协议,并服务于OSI模型中的上层应⽤。
它的存在使得单个主机单个IP对外提供⽹络服务成为可能。
每⼀个端⼝号标识⼀个独⽴的服务,同时,每台主机每个IP可以拥有65535个端⼝号。
端⼝号的管理由互联⽹名称与数字地址分配机构(ICANN)负责,该机构将端⼝号分为三类:0~1023 :知名端⼝号,通常分配给常见的协议与服务;1024 ~ 49151 :由ICANN分配给特定的服务;49152 ~ 65535 :动态端⼝号,可以被任务服务所使⽤。
当⼀个会话session建⽴时端⼝号将被占⽤,并与会话断开时⾃动释放端⼝号以供其他session使⽤。
Port Service name Transport protocol20, 21 File Transfer Protocol (FTP) TCP22 Secure Shell (SSH) TCP and UDP23 Telnet TCP25 Simple Mail Transfer Protocol (SMTP) TCP50, 51 IPSec53 Domain Name System (DNS) TCP and UDP67, 68 Dynamic Host Configuration Protocol (DHCP) UDP69 Trivial File Transfer Protocol (TFTP) UDP80 HyperText Transfer Protocol (HTTP) TCP110 Post Office Protocol (POP3) TCP119 Network News Transport Protocol (NNTP) TCP123 Network Time Protocol (NTP) UDP135-139 NetBIOS TCP and UDP143 Internet Message Access Protocol (IMAP4) TCP and UDP161, 162 Simple Network Management Protocol (SNMP) TCP and UDP389 Lightweight Directory Access Protocol TCP and UDP443 HTTP with Secure Sockets Layer (SSL) TCP and UDP3389 Remote Desktop Protocol TCP and UDP。
常用端口号对照表--使用必备
常用端口号对照表常用端口号对照表-- 常用端口对照详解现在木马,黑客一堆,防护好自己的电脑非常重要dos命令netstat比较好用,能比较全的看到自己开放的端口及状态一般我用netstat -a端口:0服务:Reserved说明:通常用于分析操作系统。
这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。
一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。
端口:1服务:tcpmux说明:这显示有人在寻找SGI Irix机器。
Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。
Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。
许多管理员在安装后忘记删除这些帐户。
因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。
端口:7服务:Echo说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。
端口:19服务:Character Generator说明:这是一种仅仅发送字符的服务。
UDP版本将会在收到UDP包后回应含有垃圾字符的包。
TCP连接时会发送含有垃圾字符的数据流直到连接关闭。
HACKER利用IP欺骗可以发动DoS攻击。
伪造两个chargen服务器之间的UDP包。
同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。
端口:21服务:FTP说明:FTP服务器所开放的端口,用于上传、下载。
最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。
这些服务器带有可读写的目录。
木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
