連線埠分類
邏輯意義上的連線埠有多種分類標準,下面將介紹兩種常見的分類:
1. 按連線埠號分布劃分
(1)知名連線埠(Well-Known Ports)
知名連線埠即眾所周知的連線埠號,範圍從0到1023,這些連線埠號一般固定分配給一些服務。比如21連線埠分配給FTP服務,25連線埠分配給SMTP(簡單郵件傳輸協定)服務,80連線埠分配給HTTP服務,135連線埠分配給RPC(遠程過程調用)服務等等。
(2)動態連線埠(Dynamic Ports)
動態連線埠的範圍從1024到65535,這些連線埠號一般不固定分配給某個服務,也就是說許多服務都能使用這些連線埠。只要運行的程式向系統提出訪問網路的申請,那么系統就能從這些連線埠號中分配一個供該程式使用。比如1024連線埠就是分配給第一個向系統發出申請的程式。在關閉程式進程後,就會釋放所占用的連線埠號。
不過,動態連線埠也常常被病毒木馬程式所利用,如冰河默認連線連線埠是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。
2. 按協定類型劃分
按協定類型劃分,能分為TCP、UDP、IP和ICMP(Internet控制訊息協定)等連線埠。下面主要介紹TCP和CP連線埠
(1)TCP連線埠
TCP連線埠,即傳輸控制協定連線埠,需要在客戶端和伺服器之間建立連線,這樣能提供可靠的數據傳輸。常見的包括FTP服務的21連線埠,Telnet服務的23連線埠,SMTP服務的25連線埠,及HTTP服務的80連線埠等等。
(2)UDP連線埠
UDP連線埠,即用戶數據包協定連線埠,無需在客戶端和伺服器之間建立連線,安全性得不到保障。常見的有DNS服務的53連線埠,SNMP(簡單網路管理協定)服務的161連線埠,QQ使用的8000和4000連線埠等等。
查看連線埠
在視窗系統 2000/XP/Server 2003中要查看連線埠,能使用Netstat命令:
依次點擊“開始→運行”,鍵入“cmd”並回車,打開命令提示符視窗。在命令提示符狀態下鍵入“netstat -a -n”,按下回車鍵後就能看到以數字形式顯示的TCP和UDP連線的連線埠號及狀態。
小知識:Netstat命令用法
命令格式:Netstat ?-a? ?-e? ?-n? ?-o? ?-s?
-a 表示顯示所有活動的TCP連線及計算機監聽的TCP和UDP連線埠。
-e 表示顯示乙太網傳送和接收的位元組數、數據包數等。
-n 表示只以數字形式顯示所有活動的TCP連線的地址和連線埠號。
-o 表示顯示活動的TCP連線並包括每個連線的進程ID(PID)。
-s 表示按協定顯示各種連線的統計信息,包括連線埠號。