务 可 以 获 得 许 多 计 算 机 的 信 息 。 但 是 它 可 作 为 许 多 服 务 的 记 录 器 , 尤 其 是
FTP、POP、IMAP、SMTP 和 IRC 等服务。通常如果有许多客户通过防火墙访问这些服务,
将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另
一边与 E-MAIL 服务器的缓慢连接。许多防火墙支持 TCP 连接的阻断过程中发回 RST。这
将会停止缓慢的连接。
端口:119
服务:Network News Transfer Protocol
说明:NEWS 新闻组传输协议,承载 USENET 通信。这个端口的连接通常是人们在寻找
USENET 服务器。多数 ISP 限制,只有他们的客户才能访问他们的新闻组服务器。打开新
闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送
SPAM。
端口:135
服务:Location Service
说明:Microsoft 在这个端口运行 DCE RPC end-point mapper 为它的 DCOM 服务。这
与 UNIX 111 端口的功能很相似。使用 DCOM 和 RPC 的服务利用计算机上的 end-point
mapper 注册它们的位置。远端客户连接到计算机时,它们查找 end-point mapper 找到
服务的位置。HACKER 扫描计算机的这个端口是为了找到这个计算机上运行 Exchange
Server 吗?什么版本?还有些 DOS 攻击直接针对这个端口。
端口:137、138、139
服务:NETBIOS Name Service
说明:其中 137、138 是 UDP 端口,当通过网上邻居传输文件时用这个端口。而 139 端
口:通过这个端口进入的连接试图获得 NetBIOS/SMB 服务。这个协议被用于 windows
文件和打印机共享和 SAMBA。还有 WINS Regisrtation 也用它。
端口:143
服务:Interim Mail Access Protocol v2
说明:和 POP3 的安全问题一样,许多 IMAP 服务器存在有缓冲区溢出漏洞。记住:一种
LINUX 蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的
已经被感染的用户。当 REDHAT 在他们的 LINUX 发布版本中默认允许 IMAP 后,这些漏
洞变的很流行。这一端口还被用于 IMAP2,但并不流行。
端口:161
服务:SNMP
说明:SNMP 允许远程管理设备。所有配置和运行信息的储存在数据库中,通过 SNMP 可
获得这些信息。许多管理员的错误配置将被暴露在 Internet。Cackers 将试图使用默认的
密码 public、private 访问系统。他们可能会试验所有可能的组合。SNMP 包可能会被错
误的指向用户的网络。
端口:177
服务:X Display Manager Control Protocol
说明:许多入侵者通过它访问 X-windows 操作台,它同时需要打开 6000 端口。
端口:389
服务:LDAP、ILS
说明:轻型目录访问协议和 NetMeeting Internet Locator Server 共用这一端口。
端口:443
服务:Https
说明:网页浏览端口,能提供加密和通过安全端口传输的另一种 HTTP。