端口是一種數字標識,用于在計算機網絡中進行通信,你完全可以把端口簡單的理解為是計算機和外界通訊交流的出口。但在網絡技術中,端口一般有兩種含義:
(1)硬件設備中的端口
如交換機、路由器中用于鏈接其他設備的接口。(SC端口等)
(2)TCP/IP協議中的端口
如用于FTP服務的21端口、用于瀏覽網頁服務的80端口等。
為啥會有兩種含義?這也是有原因的。
畢竟隨著互聯網的普及,單純硬件中的接口早就不能滿足網絡通信的需求,所以才在TCP/IP協議中引入了新的技術,形成了已經“軟件端口”,方便計算機跨越空間限制進行連接通信。
理論上來說,端口數最多可以有65535個,所以為了方便對于端口的理解,網絡端口按照這個數量分為了三類:
(1)公認端口(Well-KnownPorts)
范圍從0到1023,這類端口也常稱之為"常用端口",它們緊密綁定于一些特定的服務。
(2)注冊端口(RegisteredPorts)
范圍從1024到49151,它們松散地綁定于一些服務。也是說有許多服務綁定于這些端口,這些端口同樣用于許多其他目的。
(3)動態和/或私有端口(Dynamicand/orPrivatePorts)
范圍從49152到65535。理論上,不應把常用服務分配在這些端口上。實際上,有些較為特殊的程序,特別是一些木馬程序就非常喜歡用這些端口。
也有另外一種分類方式,比如根據所提供的的服務方式,端口可以分為"TCP協議端口"和"UDP協議端口"兩種。
比如使用TCP協議的常見端口有FTP(使用21端口)、SMTP(使用25端口)等,而使用UDP協議端口常見的有 HTTP(使用80端口)、DNS(使用53端口)等。
0 端口:無效端口,通常用于分析操作系統
服務:Reserved
說明:通常用于分析操作系統。這一方法能夠工作是因為在一些系統中“0”是無效端口,當你試圖使用通常的閉合端口連接它時將產生不同的結果。一種典型的掃描,使用IP地址為0.0.0.0,設置ACK位并在以太網層廣播。
1 端口:傳輸控制協議端口服務多路開關選擇器
服務:tcpmux
說明:這顯示有人在尋找SGI Irix機器。Irix是實現tcpmux的主要提供者,默認情況下tcpmux在這種系統中被打開。Irix機器在發布是含有幾個默認的無密碼的帳戶,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。許多管理員在安裝后忘記刪除這些帳戶。因此HACKER在INTERNET上搜索tcpmux并利用這些帳戶。
2 端口:管理實用程序
3 端口:壓縮進程
5 端口:遠程作業登錄
7 端口:回顯
服務:Echo
說明:能看到許多人搜索Fraggle放大器時,發送到X.X.X.0和X.X.X.255的信息。
9 端口:丟棄
11 端口:在線用戶
13 端口:時間
17 端口:每日引用
18 端口:消息發送協議
19 端口:字符發生器
服務:Character Generator
說明:這是一種僅僅發送字符的服務。UDP版本將會在收到UDP包后回應含有垃圾字符的包。TCP連接時會發送含有垃圾字符的數據流直到連接關閉。HACKER利用IP欺騙可以發動DoS攻擊。偽造兩個chargen服務器之間的UDP包。同樣Fraggle DoS攻擊向目標地址的這個端口廣播一個帶有偽造受害者IP的數據包,受害者為了回應這些數據而過載。
20 端口:FTP 文件傳輸協議(默認數據口)
21 端口:FTP 文件傳輸協議(控制)
服務:FTP
說明:FTP服務器所開放的端口,用于上傳、下載。最常見的攻擊者用于尋找打開anonymous的FTP服務器的方法。這些服務器帶有可讀寫的目錄。木馬Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所開放的端口。
22 端口:SSH 遠程登錄協議
服務:Ssh
說明:PcAnywhere建立的TCP和這一端口的連接可能是為了尋找ssh。這一服務有許多弱點,如果配置成特定的模式,許多使用RSAREF庫的版本就會有不少的漏洞存在。
23 端口:telnet(終端仿真協議),木馬 Tiny Telnet Server 開放此端口
服務:Telnet
說明:遠程登錄,入侵者在搜索遠程登錄UNIX的服務。大多數情況下掃描這一端口是為了找到機器運行的操作系統。還有使用其他技術,入侵者也會找到密碼。木馬Tiny Telnet Server就開放這個端口。
24 端口:預留給個人用郵件系統
25 端口:SMTP 服務器所開放的端口,用于發送郵件
服務:SMTP
說明:SMTP服務器所開放的端口,用于發送郵件。入侵者尋找SMTP服務器是為了傳遞他們的SPAM。入侵者的帳戶被關閉,他們需要連接到高帶寬的E-MAIL服務器上,將簡單的信息傳遞到不同的地址。木馬Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都開放這個端口。
27 端口:NSW 用戶系統 FE
29 端口:MSG ICP
31 端口:MSG 驗證,木馬 Master Paradise、HackersParadise 開放此端口
服務:MSG Authentication
說明:木馬Master Paradise、Hackers Paradise開放此端口。
33 端口:顯示支持協議
35 端口:預留給個人打印機服務
37 端口:時間
38 端口:路由訪問協議
39 端口:資源定位協議
41 端口:圖形
42 端口:主機名服務
服務:WINS Replication
說明:WINS復制
43 端口:who is 服務
44 端口:MPM(消息處理模塊)標志協議
45 端口:消息處理模塊
46 端口:消息處理模塊(默認發送口)
47 端口:NI FTP
48 端口:數碼音頻后臺服務
49 端口:TACACS 登錄主機協議
50 端口:遠程郵件檢查協議
51 端口:IMP(接口信息處理機)邏輯地址維護
52 端口:施樂網絡服務系統時間協議
53 端口:dns 域名服務器
服務:Domain Name Server(DNS)
說明:DNS服務器所開放的端口,入侵者可能是試圖進行區域傳遞(TCP),欺騙DNS(UDP)或隱藏其他的通信。因此防火墻常常過濾或記錄此端口。
54 端口:施樂網絡服務系統票據交換
55 端口:ISI 圖形語言
56 端口:施樂網絡服務系統驗證
57 端口:預留個人用終端訪問
58 端口:施樂網絡服務系統郵件
59 端口:預留個人文件服務
60 端口:未定義
61 端口:NI 郵件
62 端口:異步通訊適配器服務
63 端口:whois++
64 端口:通訊接口
65 端口:TACACS 數據庫服務
66 端口:Oracle SQL*NET
67 端口:引導程序協議服務端
服務:Bootstrap Protocol Server
說明:通過DSL和Cable modem的防火墻常會看見大量發送到廣播地址255.255.255.255的數據。這些機器在向DHCP服務器請求一個地址。HACKER常進入它們,分配一個地址把自己作為局部路由器而發起大量中間人(man-in-middle)攻擊。客戶端向68端口廣播請求配置,服務器向67端口廣播回應請求。這種回應使用廣播是因為客戶端還不知道可以發送的IP地址。
68 端口:引導程序協議客戶端
69 端口:小型文件傳輸協議
服務:Trival File Transfer
說明:許多服務器與bootp一起提供這項服務,便于從系統下載啟動代碼。但是它們常常由于錯誤配置而使入侵者能從系統中竊取任何 文件。它們也可用于系統寫入文件。
70 端口:信息檢索協議
71 端口:遠程作業服務
72 端口:遠程作業服務
73 端口:遠程作業服務
74 端口:遠程作業服務
75 端口:預留給個人撥出服務
76 端口:分布式外部對象存儲
77 端口:預留給個人遠程作業輸入服務
78 端口:修正 TCP
79 端口:查詢遠程主機在線用戶等信息
服務:Finger Server
說明:入侵者用于獲得用戶信息,查詢操作系統,探測已知的緩沖區溢出錯誤,回應從自己機器到其他機器Finger掃描。
80 端口:http,用于網頁瀏覽,木馬 Executor 開放此端口
服務:HTTP
說明:用于網頁瀏覽。木馬Executor開放此端口。
81 端口:HOST2 名稱服務
82 端口:傳輸實用程序
83 端口:模塊化智能終端 ML 設備
84 端口:公用追蹤設備
85 端口:模塊化智能終端 ML 設備
86 端口:Micro Focus Cobol 編程語言
87 端口:預留給個人終端連接
88 端口:Kerberros 安全認證系統
說明:Kerberos krb5。另外TCP的88端口也是這個用途。
89 端口:SU/MIT telnet(終端仿真網關)
90 端口:DNSIX 安全屬性標記圖
91 端口:MIT Dover 假脫機
92 端口:網絡打印協議
93 端口:設備控制協議
94 端口:Tivoli 對象調度
96 端口:DIXIE 協議規范
97 端口:快速遠程虛擬文件協議
98 端口:TAC 新聞協議
99 端口:后門程序 ncx99 開放此端口
服務:Metagram Relay
說明:后門程序ncx99開放此端口。
100 端口:未知用途
101 端口:NIC 主機名稱服務
102 端口:消息傳輸代理
服務:Message transfer agent(MTA)-X.400 over TCP/IP
說明:消息傳輸代理。
103 端口:Genesis 點對點傳輸網絡
105 端口:信箱名稱服務
106 端口:3COM-TSMUX 開放端口
107 端口:遠程 Telnet 服務
108 端口:SNA 網關訪問服務
109 端口:POP2 服務器開放此端口,用于接收郵件
110 端口:POP3 服務器開放此端口,用于接收郵件
服務:SUN公司的RPC服務所有端口
說明:常見RPC服務有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等。
111 端口:SUN 公司的 RPC 服務所有端口
服務:SUN公司的RPC服務所有端口
說明:常見RPC服務有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等
112 端口:McIDAS 數據傳輸協議
113 端口:認證服務,用于鑒別 TCP 連接的用戶
服務:Authentication Service
說明:這是一個許多計算機上運行的協議,用于鑒別TCP連接的用戶。使用標準的這種服務可以獲得許多計算機的信息。但是它可作為許多服務的記錄器,尤其是FTP、POP、IMAP、SMTP和IRC等服務。通常如果有許多客戶通過防火墻訪問這些服務,將會看到許多這個端口的連接請求。記住,如果阻斷這個端口客戶端會感覺到在防火墻另一邊與E-MAIL服務器的緩慢連接。許多防火墻支持TCP連接的阻斷過程中發回RST。這將會停止緩慢的連接。
114 端口:音頻新聞多點服務
115 端口:簡單文件傳輸服務
116 端口:ANSA REX 通知
117 端口:UUCP 路徑服務
118 端口:SQL 服務
119 端口:NEWS 新聞組傳輸協議,承載 USENET 通信
服務:Network News Transfer Protocol
說明:NEWS新聞組傳輸協議,承載USENET通信。這個端口的連接通常是人們在尋找USENET服務器。多數ISP限制,只有他們的客戶才能訪問他們的新聞組服務器。打開新聞組服務器將允許發/讀任何人的帖子,訪問被限制的新聞組服務器,匿名發帖或發送SPAM。
服務:Location Service
說明:Microsoft在這個端口運行DCE RPC end-point mapper為它的DCOM服務。這與UNIX 111端口的功能很相似。使用DCOM和RPC的服務利用計算機上的end-point mapper注冊它們的位置。遠端客戶連接到計算機時,它們查找end-point mapper找到服務的位置。HACKER掃描計算機的這個端口是為了找到這個計算機上運行Exchange Server嗎?什么版本?還有些DOS攻擊直接針對這個端口。
121 端口:木馬 BO jammerkillahV 開放端口
122 端口:SMAKY 網絡
123 端口:網絡時間協議,蠕蟲病毒會利用,一般關閉
128 端口:GSS X 許可認證
129 端口:密碼生成器協議
130 端口:Cisco 軟件開放端口
131 端口:Cisco 軟件開放端口
132 端口:Cisco 軟件開放端口
133 端口:統計服務
134 端口:INGRES-網絡服務
135 端口:DCOM 服務,沖擊波病毒利用,不能關閉
136 端口:命名系統
137 端口:NETBIOS 協議應用,為共享開放
說明:SQL Named Pipes encryption over other protocols name lookup(其他協議名稱查找上的SQL命名管道加密技術)和SQL RPC encryption over other protocols name lookup(其他協議名稱查找上的SQL RPC加密技術)和Wins NetBT name service(WINS NetBT名稱服務)和Wins Proxy都用這個端口。
138 端口:NETBIOS 協議應用,為共享開放
139 端口:NETBIOS 協議應用,為共享開放
服務:NETBIOS Name Service
說明:其中137、138是UDP端口,當通過網上鄰居傳輸文件時用這個端口。而139端口:通過這個端口進入的連接試圖獲得NetBIOS/SMB服務。這個協議被用于windows文件和打印機共享和SAMBA。還有WINS Regisrtation也用它。
140 端口:EMFIS 數據服務
141 端口:EMFIS 控制服務
143 端口:Interim 郵件訪問協議
服務:Interim Mail Access Protocol v2
說明:和POP3的安全問題一樣,許多IMAP服務器存在有緩沖區溢出漏洞。記住:一種LINUX蠕蟲(admv0rm)會通過這個端口繁殖,因此許多這個端口的掃描來自不知情的已經被感染的用戶。當REDHAT在他們的LINUX發布版本中默認允許IMAP后,這些漏洞變的很流行。這一端口還被用于IMAP2,但并不流行。
144 端口:UMA 軟件開放端口
145 端口:UAAC 協議
149 端口:AED 512 仿真服務
150 端口:SQL(結構化查詢語言)-網絡
152 端口:后臺文件傳輸協議
156 端口:SQL(結構化查詢語言)服務
158 端口:PC 郵件服務器
159 端口:NSS-路由
160 端口:SGMP-陷阱
161 端口:簡單網絡管理協議
服務:SNMP
說明:SNMP允許遠程管理設備。所有配置和運行信息的儲存在數據庫中,通過SNMP可獲得這些信息。許多管理員的錯誤配置將被暴露在Internet。Cackers將試圖使用默認的密碼public、private訪問系統。他們可能會試驗所有可能的組合。SNMP包可能會被錯誤的指向用戶的網絡。
162 端口:SNMP 陷阱
163 端口:CMIP/TCP 管理
164 端口:CMIP/TCP 代理
166 端口:Sirius 系統
169 端口:發送
170 端口:網絡附言
177 端口:x 顯示管理控制協議,入侵者通過它訪問 X-windows 操作臺
服務:X Display Manager Control Protocol
說明:許多入侵者通過它訪問X-windows操作臺,它同時需要打開6000端口。
178 端口:NextStep Window 服務
179 端口:邊界網關協議
180 端口:圖表
181 端口:統一
184 端口:OC 服務器
185 端口:遠程-KIS
186 端口:KIS 協議
187 端口:應用通信接口
189 端口:隊列文件傳輸
190 端口:網關進入控制協議
191 端口:Prospero 目錄服務
192 端口:OSU 網絡監視系統
193 端口:Spider 遠程控制協議
194 端口:多線交談協議
197 端口:目錄地址服務
198 端口:目錄地址服務監視器
200 端口:IBM 系統資源控制器
201 端口:AppleTalk(Mac 機所用的網絡協議)路由保證
202 端口:AppleTalk(Mac 機所用的網絡協議)Name Binding
203 端口:AppleTalk(Mac 機所用的網絡協議)未用端口
204 端口:AppleTalk(Mac 機所用的網絡協議)回顯
205 端口:AppleTalk(Mac 機所用的網絡協議)未用端口
206 端口:AppleTalk(Mac 機所用的網絡協議)區信息
207 端口:AppleTalk(Mac 機所用的網絡協議)未用端口
208 端口:AppleTalk(Mac 機所用的網絡協議)未用端口
209 端口:快速郵件傳輸協議
210 端口:ANSI(美國國家標準協會)Z39.50
211 端口:Texas Instruments 914C/G 終端
213 端口:IPX(以太網所用的協議)
218 端口:Netix 消息記錄協議
219 端口:Unisys ARPs
220 端口:交互郵件訪問協議 v3
223 端口:證書分發中心
224 端口:masq 撥號器
241 端口:預留端口 (224-241)
245 端口:鏈接
246 端口:顯示系統協議
257 端口:安全電子交易系統
258 端口:Yak Winsock 個人聊天
259 端口:有效短程遙控
260 端口:開放端口
261 端口:IIOP 基于 TLS/SSL 的命名服務
266 端口:SCSI(小型計算機系統接口)on ST
267 端口:Tobit David 服務層
268 端口:Tobit David 復制
281 端口:個人連結
282 端口:Cable 端口 A/X
286 端口:FXP 通信
308 端口:Novastor 備份
313 端口:Magenta 邏輯
318 端口:PKIX 時間標記
333 端口:Texar 安全端口
344 端口:Prospero 數據存取協議
345 端口:Perf 分析工作臺
346 端口:Zebra 服務器
347 端口:Fatmen 服務器
348 端口:Cabletron 管理協議
358 端口:Shrink 可上網家電協議
359 端口:網絡安全風險管理協議
362 端口:SRS 發送
363 端口:RSVP 隧道
372 端口:列表處理
373 端口:Legend 公司
374 端口:Legend 公司
376 端口:AmigaEnvoy 網絡查詢協議
377 端口:NEC 公司
378 端口:NEC 公司
379 端口:TIA/EIA/IS-99 調制解調器客戶端
380 端口:TIA/EIA/IS-99 調制解調器服務器
381 端口:hp(惠普)性能數據收集器
382 端口:hp(惠普)性能數據控制節點
383 端口:hp(惠普)性能數據警報管理
384 端口:遠程網絡服務器系統
385 端口:IBM 應用程序
386 端口:ASA 信息路由器定義文件.
387 端口:Appletalk 更新路由.
389 端口:輕型目錄訪問協議
服務:LDAP、ILS
說明:輕型目錄訪問協議和NetMeeting Internet Locator Server共用這一端口。
395 端口:網絡監視控制協議
396 端口:Novell(美國 Novell 公司)Netware(Novell 公司出的網絡操作系統)over IP
400 端口:工作站解決方案
401 端口:持續電源
402 端口:Genie 協議
406 端口:交互式郵件支持協議
408 端口:Prospero 資源管理程序
409 端口:Prospero 資源節點管理.
410 端口:DEC(數據設備公司)遠程調試協議
411 端口:遠程 MT 協議
412 端口:陷阱協定端口
413 端口:存儲管理服務協議
服務:Https
說明:網頁瀏覽端口,能提供加密和通過安全端口傳輸的另一種HTTP。
414 端口:信息查詢
415 端口:B 網絡
423 端口:IBM 操作計劃和控制開端
424 端口:IBM 操作計劃和控制追蹤
425 端口:智能計算機輔助設計
427 端口:服務起位置
434 端口:移動 ip 代理
435 端口:移動 ip 管理
443 端口:基于 TLS/SSL 的網頁瀏覽端口,能提供加密和通過安全端口傳輸的另一種 HTTP
444 端口:簡單網絡內存分頁協議
445 端口:Microsoft-DS,為共享開放,震蕩波病毒利用,一般應關閉
說明:Common Internet File System(CIFS)(公共Internet文件系統)
446 端口:DDM-遠程關系數據庫訪問
447 端口:DDM-分布式文件管理
448 端口:DDM-使用安全訪問遠程數據庫
456 端口:木馬 HACKERS PARADISE 開放此端口
服務:[NULL]
說明:木馬HACKERS PARADISE開放此端口。
458 端口:apple quick time 軟件開放端口
459 端口:ampr-rcmd 命令
464 端口:k 密碼服務
說明:Kerberos kpasswd(v5)。另外TCP的464端口也是這個用途。
469 端口:廣播控制協議
470 端口:scx-代理
472 端口:ljk-登陸
481 端口:Ph 服務
487 端口:簡單異步文件傳輸
489 端口:nest-協議
491 端口:go-登陸
499 端口:ISO ILL 協議
500 端口:Internet 密鑰交換,Lsass 開放端口,不能關閉
說明:Internet Key Exchange(IKE)(Internet密鑰交換)
509 端口:陷阱
510 端口:FirstClass 協議
512 端口:遠程進程執行
513 端口:遠程登陸
服務:Login,remote login
說明:是從使用cable modem或DSL登陸到子網中的UNIX計算機發出的廣播。這些人為入侵者進入他們的系統提供了信息。
514 端口:cmd 命令
515 端口:spooler
516 端口:可視化數據
518 端口:交談
519 端口:unix 時間
520 端口:擴展文件名稱服務器
525 端口:時間服務
526 端口:新日期
529 端口:在線聊天系統服務
530 端口:遠程過程調用
531 端口:聊天
532 端口:讀新聞
533 端口:緊急廣播端口
534 端口:MegaMedia 管理端
537 端口:網絡流媒體協議
542 端口:商業
543 端口:Kerberos(軟件)v4/v5
544 端口:krcmd 命令
服務:[NULL]
說明:kerberos kshell
546 端口:DHCPv6 客戶端
547 端口:DHCPv6 服務器
548 端口:Macintosh
服務:Macintosh,File Services(AFP/IP)
說明:Macintosh,文件服務。
552 端口:設備共享
553 端口:CORBA IIOP (UDP)
服務:CORBA IIOP (UDP)
說明:使用cable modem、DSL或VLAN將會看到這個端口的廣播。CORBA是一種面向對象的RPC系統。入侵者可以利用這些信息進入系統。
554 端口:Real Time Stream 控制協議
555 端口:木馬 PhAse1.0、Stealth Spy、IniKiller 開放此端口
服務:DSF
說明:木馬PhAse1.0、Stealth Spy、IniKiller開放此端口。
556 端口:遠距離文件服務器
563 端口:基于 TLS/SSL 的網絡新聞傳輸協議
564 端口:plan 9 文件服務
565 端口:whoami 查詢
566 端口:streettalk
567 端口:banyan-rpc(遠程過程調用)
568 端口:DPA 成員資格
服務:Membership DPA
說明:成員資格 DPA。
569 端口:MSN 成員資格
服務:Membership MSN
說明:成員資格 MSN。
570 端口:demon(調試監督程序)
571 端口:udemon(調試監督程序)
572 端口:聲納
573 端口:banyan-貴賓
574 端口:FTP 軟件代理系統
581 端口:Bundle Discovery 協議
582 端口:SCC 安全
583 端口:Philips 視頻會議
584 端口:密鑰服務器
585 端口:IMAP4+SSL (Use 993 instead)
586 端口:密碼更改
587 端口:申請
589 端口:Eye 連結
595 端口:CAB 協議
597 端口:PTC 名稱服務
598 端口:SCO 網絡服務器管理 3
599 端口:Aeolon Core 協議
600 端口:Sun IPC(進程間通訊)服務器
601 端口:可靠系統登陸服務
604 端口:通道
606 端口:Cray 統一資源管理
608 端口:發送人-傳遞/提供 文件傳輸器
609 端口:npmp-陷阱
610 端口:npmp-本地
611 端口:npmp-gui( 圖形用戶界面)
612 端口:HMMP 指引
613 端口:HMMP 操作
614 端口:SSL(加密套接字協議層)shell(殼)
615 端口:Internet 配置管理
616 端口:SCO(Unix 系統)系統管理服務器
617 端口:SCO 桌面管理服務器
619 端口:Compaq(康柏公司)EVM
620 端口:SCO 服務器管理
623 端口:ASF 遠程管理控制協議
624 端口:Crypto 管理
631 端口:IPP (Internet 打印協議)
633 端口:服務更新(Sterling 軟件)
635端口:mountd
服務:mountd
說明:Linux的mountd Bug。這是掃描的一個流行BUG。大多數對這個端口的掃描是基于UDP的,但是基于TCP的mountd有所增加(mountd同時運行于兩個端口)。記住mountd可運行于任何端口(到底是哪個端口,需要在端口111做portmap查詢),只是Linux默認端口是635,就像NFS通常運行于2049端口。
端口:636
服務:LDAP
說明:SSL(Secure Sockets layer)
637 端口:局域網服務器
641 端口:repcmd 命令
647 端口:DHCP(動態主機配置協議)Failover
648 端口:注冊登記協議(RRP)
649 端口:Cadview-3d 軟件協議
666 端口:木馬 Attack FTP、Satanz Backdoor 開放此端口
服務:Doom Id Software
說明:木馬Attack FTP、Satanz Backdoor開放此端口
808 端口:ccproxy http/gopher/ftp (over http)協議
993 端口:
服務:IMAP
說明:SSL(Secure Sockets layer)
1001 端口:木馬 Silencer,WebEx 開放端口
服務:[NULL]
說明:木馬Silencer、WebEx開放1001端口
1011 端口:木馬 Doly 開放端口
服務:[NULL]
木馬Doly Trojan開放1011端口。
1024 端口:動態端口的開始,木馬 yai 開放端口
服務:Reserved
說明:它是動態端口的開始,許多程序并不在乎用哪個端口連接網絡,它們請求系統為它們分配下一個閑置端口。基于這一點分配從端口1024開始。這就是說第一個向系統發出請求的會分配到1024端口。你可以重啟機器,打開Telnet,再打開一個窗口運行natstat -a 將會看到Telnet被分配1024端口。還有SQL session也用此端口和5000端口。
1025 端口:inetinfo.exe(互聯網信息服務)木馬 netspy 開放端口
1026 端口:inetinfo.exe(互聯網信息服務)
1027 端口:應用層網關服務
1030 端口:應用層網關服務
1031 端口:BBN IAD
1033 端口:本地網絡信息端口
1034 端口:同步通知
1036 端口:安全部分傳輸協議
1070 端口:木馬 Psyber Stream,Streaming Audio 開放端口
1071 端口:網絡服務開放端口
1074 端口:網絡服務開放端口
1080 端口:Socks 這一協議以通道方式穿過防火墻,允許防火墻后面的人通過一個 IP 地址訪問 INTERNET
服務:SOCKS
說明:這一協議以通道方式穿過防火墻,允許防火墻后面的人通過一個IP地址訪問INTERNET。理論上它應該只允許內部的通信向外到達INTERNET。但是由于錯誤的配置,它會允許位于防火墻外部的攻擊穿過防火墻。WinGate常會發生這種錯誤,在加入IRC聊天室時常會看到這種情況。端口:1170服務:[NULL]說明:木馬Streaming Audio Trojan、Psyber Stream Server、Voice開放此端口。
1110 端口:卡巴斯基反病毒軟件開放此端口
1125 端口:卡巴斯基反病毒軟件開放此端口
1203 端口:許可證生效端口
1204 端口:登陸請求監聽端口
1206 端口:Anthony 數據端口
1222 端口:SNI R&D 網絡端口
1233 端口:普遍的附錄服務器端口
1234 端口:木馬 SubSeven2.0、Ultors Trojan 開放此端口
1243 端口:木馬 SubSeven1.0/1.9 開放此端口
1245 端口:木馬 Vodoo,GabanBus,NetBus,Vodoo 開放此端口
1273 端口:EMC-網關端口
1289 端口:JWalk 服務器端口
1290 端口:WinJa 服務器端口
1333 端口:密碼策略(網絡服務)(svchost.exe)
1334 端口:網絡服務(svchost.exe)
1335 端口:數字公正協議
1336 端口:即時聊天協議(svchost.exe)
1349 端口:注冊網絡協議端口
1350 端口:注冊網絡協議端口
1352 端口:tcp lotusnote lotus note
1371 端口:富士通配置協議端口
1372 端口:富士通配置協議端口
1374 端口:EPI 軟件系統端口
1376 端口:IBM 個人-個人軟件端口
1377 端口:Cichlid 許可證管理端口
1378 端口:Elan 許可證管理端口
1380 端口:Telesis 網絡許可證管理端口
1381 端口:蘋果網絡許可證管理端口
1386 端口:CheckSum 許可證管理端口
1387 端口:系統開放端口(rundll32.exe)
1388 端口:數據庫高速緩存端口
1389 端口:文檔管理端口
1390 端口:存儲控制器端口
1391 端口:存儲器存取服務器端口
1392 端口:打印管理端口
1393 端口:網絡登陸服務器端口
1394 端口:網絡登陸客戶端端口
1395 端口:PC 工作站管理軟件端口
1396 端口:DVL 活躍郵件端口
1397 端口:音頻活躍郵件端口
1398 端口:視頻活躍郵件端口
1399 端口:Cadkey 許可證管理端口
1433 端口:Microsoft 的 SQL 服務開放端口
服務:SQL
說明:Microsoft的SQL服務開放的端口。
1434 端口:Microsoft 的 SQL 服務監視端口
1492 端口:木馬 FTP99CMP 開放此端口
1500 端口:RPC
服務:RPC client fixed port session queries
說明:RPC客戶固定端口會話查詢
1503 端口:NetMeeting T.120
說明:NetMeeting T.120
1509 端口:木馬 Psyber Streaming Server 開放此端口
1512 端口:Microsoft Windows 網絡名稱服務
1524 端口:許多攻擊腳本安裝一個后門 SHELL 于這個端口
服務:ingress
說明:許多攻擊腳本將安裝一個后門SHELL于這個端口,尤其是針對SUN系統中Sendmail和RPC服務漏洞的腳本。如果剛安裝了防火墻就看到在這個端口上的連接企圖,很可能是上述原因。可以試試Telnet到用戶的計算機上的這個端口,看看它是否會給你一個SHELL。連接到600/pcserver也存在這個問題。
1600 端口:木馬 Shivka-Burka 開放此端口
1645 端口:遠程認證撥號用戶服務
說明:Remot Authentication Dial-In User Service(RADIUS)authentication(Routing and Remote Access)(遠程認證撥號用戶服務)
1701 端口:第 2 層隧道協議
說明:Layer Two Tunneling Protocol(L2TP)(第2層隧道協議)
1720 端口:NetMeeting
說明:NetMeeting H.233 call Setup。
1731 端口:NetMeeting 音頻調用控制
1801 端口:Microsoft 消息隊列服務器
說明:Microsoft Message Queue Server(Microsoft消息隊列服務器)。還有TCP的135、1801、2101、2103、2105也是同樣的用途。
1807 端口:木馬 SpySender 開放此端口
1813 端口:遠程認證撥號用戶服務
說明:Remot Authentication Dial-In User Service(RADIUS)authentication(Routing and Remote Access)(遠程認證撥號用戶服務)
1900 端口:可被利用 ddos 攻擊,一般關閉
1912 端口:金山詞霸開放此端口
1981 端口:木馬 ShockRave 開放此端口
1999 端口:木馬 BackDoor,yai 開放此端口
2000 端口:木馬 GirlFriend 1.3、Millenium 1.0 開放此端口
2001 端口:木馬 Millenium 1.0、Trojan Cow,黑洞 2001 開放此端口
2003 端口:GNU 查詢
2023 端口:木馬 Pass Ripper 開放此端口
2049 端口:NFS 程序常運行于此端口
說明:NFS程序常運行于這個端口。通常需要訪問Portmapper查詢這個服務運行于哪個端口。
2115 端口:木馬 Bugs 開放此端口
2140 端口:木馬 Deep Throat 1.0/3.0,The Invasor 開放此端口
2500 端口:應用固定端口會話復制的 RPC 客戶
2504 端口:網絡平衡負荷
說明:Network Load Balancing(網絡平衡負荷)
2565 端口:木馬 Striker 開放此端口
2583 端口:木馬 Wincrash 2.0 開放此端口
2801 端口:木馬 Phineas Phucker 開放此端口
2847 端口:諾頓反病毒服務開放此端口
3024 端口:木馬 WinCrash 開放此端口
3128 端口:squid http 代理服務器開放此端口
3129 端口:木馬 Master Paradise 開放此端口
3150 端口:木馬 The Invasor,deep throat 開放此端口
3210 端口:木馬 SchoolBus 開放此端口
3306 端口:MySQL 開放此端口
3333 端口:木馬 Prosiak 開放此端口
3389 端口:WINDOWS 2000 終端開放此端口
3456 端口:inetinfo.exe(互聯網信息服務)開放端口,VAT 默認數據
3457 端口:VAT 默認控制
3527 端口:Microsoft 消息隊列服務器
說明:Microsoft Message Queue Server(Microsoft消息隊列服務器)。還有TCP的135、1801、2101、2103、2105也是同樣的用途。
3700 端口:木馬 Portal of Doom 開放此端口
3996 端口:木馬 RemoteAnything 開放此端口
4000 端口:騰訊 QQ 客戶端開放此端口
4060 端口:木馬 RemoteAnything 開放此端口
4092 端口:木馬 WinCrash 開放此端口
4133 端口:NUTS Bootp 服務器
4134 端口:NIFTY-Serve HMI 協議
4141 端口:Workflow 服務器
4142 端口:文檔服務器
4143 端口:文檔復制
4145 端口:VVR 控制
4321 端口:遠程 Who Is 查詢
4333 端口:微型 sql 服務器
4349 端口:文件系統端口記錄
4350 端口:網絡設備
4351 端口:PLCY 網絡服務
4453 端口:NSS 警報管理
4454 端口:NSS 代理管理
4455 端口:PR 聊天用戶
4456 端口:PR 聊天服務器
4457 端口:PR 注冊
4480 端口:Proxy+ HTTP 代理端口
4500 端口:Lsass 開放端口,不能關閉
4547 端口:Lanner 許可管理
4555 端口:RSIP 端口
4590 端口:木馬 ICQTrojan 開放此端口
4672 端口:遠程文件訪問服務器
4752 端口:簡單網絡音頻服務器
4800 端口:Icona 快速消息系統
4801 端口:Icona 網絡聊天
4802 端口:Icona 許可系統服務器
4848 端口:App 服務器-Admin HTTP
4849 端口:App 服務器-Admin HTTPS
4950 端口:木馬 IcqTrojan 開放 5000 端口
5000 端口:木馬 blazer5,Sockets de Troie 開放 5000 端口,一般應關閉
5001 端口:木馬 Sockets de Troie 開放 5001 端口
5006 端口:wsm 服務器
5007 端口:wsm 服務器 ssl
5022 端口:mice 服務器
5050 端口:多媒體會議控制協議
5051 端口:ITA 代理
5052 端口:ITA 管理
5137 端口:MyCTS 服務器端口
5150 端口:Ascend 通道管理協議
5154 端口:BZFlag 游戲服務器
5190 端口:America-Online(美國在線)
5191 端口:AmericaOnline1(美國在線)
5192 端口:AmericaOnline2(美國在線)
5193 端口:AmericaOnline3(美國在線)
5222 端口:Jabber 客戶端連接
5225 端口:HP(惠普公司)服務器
5226 端口:HP(惠普公司)
5232 端口:SGI 繪圖軟件端口
5250 端口:i 網關
5264 端口:3Com 網絡端口 1
5265 端口:3Com 網絡端口 2
5269 端口:Jabber 服務器連接
5306 端口:Sun MC 組
5321 端口:木馬 Sockets de Troie 開放 5321 端口
5400 端口:木馬 Blade Runner 開放此端口
5401 端口:木馬 Blade Runner 開放此端口
5402 端口:木馬 Blade Runner 開放此端口
5405 端口:網絡支持
5409 端口:Salient 數據服務器
5410 端口:Salient 用戶管理
5415 端口:NS 服務器
5416 端口:SNS 網關
5417 端口:SNS 代理
5421 端口:網絡支持 2
5423 端口:虛擬用戶
5427 端口:SCO-PEER-TTA(Unix 系統)
5432 端口:PostgreSQL 數據庫
5550 端口:木馬 xtcp 開放此端口
5569 端口:木馬 Robo-Hack 開放此端口
5599 端口:公司遠程安全安裝
5600 端口:公司安全管理
5601 端口:公司安全代理
5631 端口:pcANYWHERE(軟件)數據
5632 端口:pcANYWHERE(軟件)數據
服務:pcAnywere
說明:有時會看到很多這個端口的掃描,這依賴于用戶所在的位置。當用戶打開pcAnywere時,它會自動掃描局域網C類網以尋找可能的代理(這里的代理是指agent而不是proxy)。入侵者也會尋找開放這種服務的計算機。,所以應該查看這種掃描的源地址。一些搜尋pcAnywere的掃描包常含端口22的UDP數據包。
5673 端口:JACL 消息服務器
5675 端口:V5UA 應用端口
5676 端口:RA 管理
5678 端口:遠程復制代理連接
5679 端口:直接電纜連接
5720 端口:MS-執照
5729 端口:Openmail 用戶代理層
5730 端口:Steltor’s 日歷訪問
5731 端口:netscape(網景)suiteware
5732 端口:netscape(網景)suiteware
5742 端口:木馬 WinCrash1.03 開放此端口
5745 端口:fcopy-服務器
5746 端口:fcopys-服務器
5755 端口:OpenMail(郵件服務器)桌面網關服務器
5757 端口:OpenMail(郵件服務器)X.500 目錄服務器
5766 端口:OpenMail (郵件服務器)NewMail 服務器
5767 端口:OpenMail (郵件服務器)請求代理曾(安全)
5768 端口:OpenMail(郵件服務器) CMTS 服務器
5777 端口:DALI 端口
5800 端口:虛擬網絡計算
5801 端口:虛擬網絡計算
5802 端口:虛擬網絡計算 HTTP 訪問, d
5803 端口:虛擬網絡計算 HTTP 訪問, d
5900 端口:虛擬網絡計算機顯示 0
5901 端口:虛擬網絡計算機顯示 1
5902 端口:虛擬網絡計算機顯示 2
5903 端口:虛擬網絡計算機顯示 3
6000 端口:X Window 系統
6001 端口:X Window 服務器
6002 端口:X Window 服務器
6003 端口:X Window 服務器
6004 端口:X Window 服務器
6005 端口:X Window 服務器
6006 端口:X Window 服務器
6007 端口:X Window 服務器
6008 端口:X Window 服務器
6009 端口:X Window 服務器
6456 端口:SKIP 證書發送
6471 端口:LVision 許可管理器
6505 端口:BoKS 管理私人端口
6506 端口:BoKS 管理公共端口
6507 端口:BoKS Dir 服務器,私人端口
6508 端口:BoKS Dir 服務器,公共端口
6509 端口:MGCS-MFP 端口
6510 端口:MCER 端口
6566 端口:SANE 控制端口
6580 端口:Parsec 主服務器
6581 端口:Parsec 對等網絡
6582 端口:Parsec 游戲服務器
6588 端口:AnalogX HTTP 代理端口
6631 端口:Mitchell 電信主機
6667 端口:Internet 多線交談
6668 端口:Internet 多線交談
6670 端口:木馬 Deep Throat 開放此端口
6671 端口:木馬 Deep Throat 3.0 開放此端口
6699 端口:Napster 文件(MP3)共享服務
6701 端口:KTI/ICAD 名稱服務器
6788 端口:SMC 軟件-HTTP
6789 端口:SMC 軟件-HTTPS
6841 端口:Netmo 軟件默認開放端口
6842 端口:Netmo HTTP 服務
6883 端口:木馬 DeltaSource 開放此端口
6939 端口:木馬 Indoctrination 開放此端口
6969 端口:木馬 Gatecrasher、Priority 開放此端口
6970 端口:real 音頻開放此端口
服務:RealAudio
說明:RealAudio客戶將從服務器的6970-7170的UDP端口接收音頻數據流。這是由TCP-7070端口外向控制連接設置的。
7000 端口:木馬 Remote Grab 開放此端口
7002 端口:使用者& 組 數據庫
7003 端口:音量定位數據庫
7004 端口:AFS/Kerberos 認證服務
7005 端口:音量管理服務
7006 端口:錯誤解釋服務
7007 端口:Basic 監督進程
7008 端口:服務器-服務器更新程序
7009 端口:遠程緩存管理服務
7011 端口:Talon 軟件發現端口
7012 端口:Talon 軟件引擎
7013 端口:Microtalon 發現
7014 端口:Microtalon 通信
7015 端口:Talon 網絡服務器
7020 端口:DP 服務
7021 端口:DP 服務管理
7100 端口:X 字型服務
7121 端口:虛擬原型許可證管理
7300 端口:木馬 NetMonitor 開放此端口
7301 端口:木馬 NetMonitor 開放此端口
7306 端口:木馬 NetMonitor,NetSpy1.0 開放此端口
7307 端口:木馬 NetMonitor 開放此端口
7308 端口:木馬 NetMonitor 開放此端口
7323 端口:Sygate 服務器端
7511 端口:木馬聰明基因開放此端口
7588 端口:Sun 許可證管理
7597 端口:木馬 Quaz 開放此端口
7626 端口:木馬冰河開放此端口
7633 端口:PMDF 管理
7674 端口:iMQ SSL 通道
7675 端口:iMQ 通道
7676 端口:木馬 Giscier 開放此端口
7720 端口:Med 圖象入口
7743 端口:Sakura 腳本傳遞協議
7789 端口:木馬 ICKiller 開放此端口
7797 端口:Propel 連接器端口
7798 端口:Propel 編碼器端口
8000 端口:騰訊 QQ 服務器端開放此端口
服務:OICQ
說明:騰訊QQ服務器端開放此端口。
8001 端口:VCOM 通道
8007 端口:Apache(類似 iis)jServ 協議 1.x
8008 端口:HTTP Alternate
8009 端口:Apache(類似 iis)JServ 協議 1.3
8010 端口:Wingate 代理開放此端口
服務:Wingate
說明:Wingate代理開放此端口。
8011 端口:木馬 way2.4 開放此端口
8022 端口:OA-系統
8080 端口:WWW 代理開放此端口
服務:代理端口
說明:WWW代理開放此端口。
8081 端口:ICECap 控制臺
8082 端口:BlackIce(防止黑客軟件)警報發送到此端口
8118 端口:Privoxy HTTP 代理
8121 端口:Apollo 數據端口
8122 端口:Apollo 軟件管理端口
8181 端口:Imail
8225 端口:木馬灰鴿子開放此端口
8311 端口:木馬初戀情人開放此端口
8351 端口:服務器尋找
8416 端口:eSpeech Session 協議
8417 端口:eSpeech RTP 協議
8473 端口:虛擬點對點
8668 端口:網絡地址轉換
8786 端口:Message 客戶端
8787 端口:Message 服務器
8954 端口:Cumulus 管理端口
9000 端口:CS 監聽
9001 端口:ETL 服務管理
9002 端口:動態 id 驗證
9021 端口:Pangolin 驗證
9022 端口:PrivateArk 遠程代理
9023 端口:安全網絡登陸-1
9024 端口:安全網絡登陸-2
9025 端口:安全網絡登陸-3
9026 端口:安全網絡登陸-4
9101 端口:Bacula 控制器
9102 端口:Bacula 文件后臺
9103 端口:Bacula 存儲郵件后臺
9111 端口:DragonIDS 控制臺
9217 端口:FSC 通訊端口
9281 端口:軟件傳送端口 1
9282 端口:軟件傳送端口 2
9346 端口:C 技術監聽
9400 端口:木馬 Incommand 1.0 開放此端口
9401 端口:木馬 Incommand 1.0 開放此端口
9402 端口:木馬 Incommand 1.0 開放此端口
9594 端口:信息系統
9595 端口:Ping Discovery 服務
9800 端口:WebDav 源端口
9801 端口:Sakura 腳本轉移協議-2
9802 端口:WebDAV Source TLS/SSL
9872 端口:木馬 Portal of Doom 開放此端口
9873 端口:木馬 Portal of Doom 開放此端口
9874 端口:木馬 Portal of Doom 開放此端口
9875 端口:木馬 Portal of Doom 開放此端口
9899 端口:木馬 InIkiller 開放此端口
9909 端口:域名時間
9911 端口:SYPECom 傳送協議
9989 端口:木馬 iNi-Killer 開放此端口
9990 端口:OSM Applet 程序服務器
9991 端口:OSM 事件服務器
10000 端口:網絡數據管理協議
10001 端口:SCP 構造端口
10005 端口:安全遠程登陸
10008 端口:Octopus 多路器
10067 端口:木馬 iNi-Killer 開放此端口
10113 端口:NetIQ 端點
10115 端口:NetIQ 端點
10116 端口:NetIQVoIP 鑒定器
10167 端口:木馬 iNi-Killer 開放此端口
11000 端口:木馬 SennaSpy 開放此端口
11113 端口:金山詞霸開放此端口
11233 端口:木馬 Progenic trojan 開放此端口
12076 端口:木馬 Telecommando 開放此端口
12223 端口:木馬 Hack’99 KeyLogger 開放此端口
12345 端口:木馬 NetBus1.60/1.70、GabanBus 開放此端口
12346 端口:木馬 NetBus1.60/1.70、GabanBus 開放此端口
12361 端口:木馬 Whack-a-mole 開放此端口
13223 端口:PowWow 客戶端,是 Tribal Voice 的聊天程序
服務:PowWow
說明:PowWow是Tribal Voice的聊天程序。它允許用戶在此端口打開私人聊天的連接。這一程序對于建立連接非常具有攻擊性。它會駐扎在這個TCP端口等回應。造成類似心跳間隔的連接請求。如果一個撥號用戶從另一個聊天者手中繼承了IP地址就會發生好象有很多不同的人在測試這個端口的情況。這一協議使用OPNG作為其連接請求的前4個字節
13224 端口:PowWow 服務器,是 Tribal Voice 的聊天程序
16959 端口:木馬 Subseven 開放此端口
16969 端口:木馬 Priority 開放此端口
17027 端口:外向連接
服務:Conducent
說明:這是一個外向連接。這是由于公司內部有人安裝了帶有Conducent"adbot"的共享軟件。Conducent"adbot"是為共享軟件顯示廣告服務的。使用這種服務的一種流行的軟件是Pkware。
19191 端口:木馬藍色火焰開放此端口
20000 端口:木馬 Millennium 開放此端口
20001 端口:木馬 Millennium 開放此端口
20034 端口:木馬 NetBus Pro 開放此端口
21554 端口:木馬 GirlFriend 開放此端口
22222 端口:木馬 Prosiak 開放此端口
23444 端口:木馬網絡公牛開放此端口
23456 端口:木馬 Evil FTP、Ugly FTP 開放此端口
25793 端口:Vocaltec 地址服務器
26262 端口:K3 軟件-服務器
26263 端口:K3 軟件客戶端
26274 端口:木馬 Delta 開放此端口
27374 端口:木馬 Subseven 2.1 開放此端口
30100 端口:木馬 NetSphere 開放此端口
30129 端口:木馬 Masters Paradise 開放此端口
30303 端口:木馬 Socket23 開放此端口
30999 端口:木馬 Kuang 開放此端口
31337 端口:木馬 BO(Back Orifice)開放此端口
31338 端口:木馬 BO(Back Orifice),DeepBO 開放此端口
31339 端口:木馬 NetSpy DK 開放此端口
31666 端口:木馬 BOWhack 開放此端口
31789 端口:Hack-a-tack
32770 端口:sun solaris RPC 服務開放此端口
33333 端口:木馬 Prosiak 開放此端口
33434 端口:路由跟蹤
34324 端口:木馬 Tiny Telnet Server、BigGluck、TN 開放此端口
36865 端口:KastenX 軟件端口
38201 端口:Galaxy7 軟件數據通道
39681 端口:TurboNote 默認端口
40412 端口:木馬 The Spy 開放此端口
40421 端口:木馬 Masters Paradise 開放此端口
40422 端口:木馬 Masters Paradise 開放此端口
40423 端口:木馬 Masters Paradise 開放此端口
40426 端口:木馬 Masters Paradise 開放此端口
40843 端口:CSCC 防火墻
43210 端口:木馬 SchoolBus 1.0/2.0 開放此端口
43190 端口:IP-PROVISION
44321 端口:PCP 服務器(pmcd)
44322 端口:PCP 服務器(pmcd)代理
44334 端口:微型個人防火墻端口
44442 端口:ColdFusion 軟件端口
44443 端口:ColdFusion 軟件端口
44445 端口:木馬 Happypig 開放此端口
45576 端口:E 代時光專業代理開放此端口
47262 端口:木馬 Delta 開放此端口
47624 端口:Direct Play 服務器
47806 端口:ALC 協議
48003 端口:Nimbus 網關
50505 端口:木馬 Sockets de Troie 開放此端口
50766 端口:木馬 Fore 開放此端口
53001 端口:木馬 Remote Windows Shutdown 開放此端口
54320 端口:木馬 bo2000 開放此端口
54321 端口:木馬 SchoolBus 1.0/2.0 開放此端口
61466 端口:木馬 Telecommando 開放此端口
65000 端口:木馬 Devil 1.03 開放此端口
65301 端口:PC Anywhere 軟件開放端口