端 口 | 服 务 | 说 明 |
31 | MSG Authentication | 木马Master Paradise、Hackers Paradise所开放的端口 |
53 | Domain Name Server | DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他通信。因此防火墙常常过滤或记录53端口 |
67 | Bootstrap Protocol Server | 通过DSL和cable-modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址分配。Hacker常进入它们分配一个地址把自己作为局部路由器而发起大量的中间人(man-in-middle)攻击。客户端向68端口(bootps)广播请求配置,服务器向67端口(bootpc)广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址 |
69 | Trivial File Transfer | 许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何文件,如密码文件。它们也可用于向系统写入文件 |
79 | Finger server | 入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器finger扫描 |
80 | HTTP | 用于网页浏览 木马Executor 所开放的端口 |
99 | Metagram Relay | 后门程序ncx99开放的端口 |
109 | Post Office Protocol - Version 2 | POP2端口,并不像POP3那样有名,但许多服务器同时提供两种服务(向后兼容)。在同一个服务器上POP3的漏洞在POP2中同样存在 |
110 | Post Office Protocol - Version 3 | POP3服务器所开放的端口,用于接收邮件、客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登录前进入系统。成功登录后还有其他缓冲区溢出错误 |
111 | SUN公司的RPC服务所用端口 | 常见RPC服务有rpc.mountd,NFS,rpc.statd,rpc.csmd,rpc.ttybd,amd等 |
113 | Authentication Service | 这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息(会被Hacker利用)。但是它可作为许多服务的记录器,尤其是FTP、 POP、 IMAP、 SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E-mail服务器的缓慢连接。许多防火墙支持在TCP连接的阻断过程中发回RST,这将会停止缓慢的连接 |