古詩詞大全網 - 口號大全 - 什麽叫端口攻擊

什麽叫端口攻擊

在網絡技術中,端口(Port)有好幾種意思。集線器、交換機、路由器的端口指的是連接其他網絡設備的接口,如RJ-45端口、Serial端口等。我們這裏所指的端口不是指物理意義上的端口,而是特指TCP/IP協議中的端口,是邏輯意義上的端口。

那麽TCP/IP協議中的端口指的是什麽呢?如果把IP地址比作壹間房子 ,端口就是出入這間房子的門。真正的房子只有幾個門,但是壹個IP地址的端口可以有65536個之多!端口是通過端口號來標記的,端口號只有整數,範圍是從0 到65535。

端口有什麽用呢?我們知道,壹臺擁有IP地址的主機可以提供許多服務,比如Web服務、FTP服務、SMTP服務等,這些服務完全可以通過1個IP地址來實現。那麽,主機是怎樣區分不同的網絡服務呢?顯然不能只靠IP地址,因為IP 地址與網絡服務的關系是壹對多的關系。實際上是通過“IP地址+端口號”來區分不同的服務的。

端口可分為3大類:

1) 公認端口(Well Known Ports):從0到1023,它們緊密綁定於壹些服務。通常這些端口的通訊明確表明了某種服 務的協議。例如:80端口實際上總是HTTP通訊。

2) 註冊端口(Registered Ports):從1024到49151。它們松散地綁定於壹些服務。也就是說有許多服務綁定於這些端口,這些端口同樣用於許多其它目的。例如:許多系統處理動態端口從1024左右開始。

3) 動態和/或私有端口(Dynamic and/or Private Ports):從49152到65535。理論上,不應為服務分配這些端口。實際上,機器通常從1024起分配動態端口。但也有例外:SUN的RPC端口從32768開始。

對這些端口非法訪問就是端口攻擊。