常用服务使用的端口号
Echo(FTP(21)Echo(7)FTP(21)Ssh(22)Tel
et(23)Ssh(22)Tel
et(23)SMTP(25)DNS(53)SMTP(25)DNS(53)HTTP(80)MTATCPIP(102)HTTP(80)MTAX400overTCPIP(102)pop3(110)Service(137、38、139)pop3(110)NETBIOSNameService(137、138、139)v2(143)SNMP(161)IMAPv2(143)SNMP(161)LDAP、ILS(389)Https(443)LDAP、ILS(389)Https(443)IMAP993SQL1433NetMeeti
gT1201503NetMeeti
g1720NetMeeti
g超级终端3389NetMeeti
gAudioCallCo
trol1731超级终端3389客户端4000QQ客户端4000pcA
ywere5631RealAudio6970Sygate7323OICQ8000Wi
gate8010代理端口80808080代理端口8080
1、端口:7服务:Echo说明:能看到许多人搜索Fraggle放大器时,发送到XXX0和XXX255的信息。2、端口:21服务:FTP说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开a
o
ymous的FTP服务器的方法。这些服务器带有可读写的目录。木马DolyTroja
、Fore、I
visibleFTP、WebEx、Wi
Crash和BladeRu
er所开放的端口。3、端口:22服务:Ssh说明:PcA
ywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。4、端口:23服务:Tel
et说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Ti
yTel
etServer就开放这个端口。5、端口:25服务:SMTP说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的EMAIL服务器上,将简单的信息传递到不同的地址。木马A
tige
、EmailPasswordSe
der、HaebuCoceda、ShtrilitzStealth、Wi
PC、Wi
Spy都开放这个端口。6、端口:53
f服务:Domai
NameServer(DNS)说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。7、端口:80服务:HTTP说明:用于网页浏览。木马Executor开放此端口。8、端口:102服务:Messagetra
sferage
tMTAX400overTCPIP说明:消息传输代理。9、端口:110服务:pop3说明:POP3PostOfficeProtocol3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出r