如何查看端口、限制端口及端口的功能 一. 端口查看 1.使用netstat -a命令 2.使用端口查看工具,如Tcpview 二.限制端口 对于个人用户来说,您可以限制所有的端口,因为您根本不必让您的机器对外提供任何服务;而对于对外提供网络服务的服务器,我们需把必须利用的端口(比如WWW端口80、FTP端口21、邮件服务端口25、110等)开放,其他的端口则全部关闭。这里,对于采用Windows 2000或者Windows XP的用户来说,不需要安装任何其他软件,可以利用“TCP/IP 筛选”功能限制服务器的端口。具体设置如下: 1、右键点击“网上邻居”,选择“属性”,然后双击“本地连接”(如果是拨号上网用户,选择“我的连接”图标),弹出“本地连接状态”对话框。 2、点击[属性]按钮,弹出“本地连接 属性”,选择“此连接使用下列项目”中的“Internet 协议(TCP/IP)”,然后点击[属性]按钮。 3、在弹出的“Internet 协议(TCP/IP)”对话框中点击[高级]按钮。在弹出的“高级 TCP/IP 设置”中,选择“选项”标签,选中“TCP/IP 筛选”,然后点击[属性]按钮。 4、在弹出的“TCP/IP 筛选”对话框里选择“启用TCP/IP 筛选”的复选框,然后把左边“TCP 端口”上的“只允许”选上。这样,您就可以来自己添加或删除您的TCP 或UDP或IP 的各种端口了。 三.常用端口列表 端口:0 服务:Reserved 说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP 地址为0.0.0.0,设置 ACK位并在以太网层广播。 端口:1 服务:tcpmux 说明:这显示有人在寻找 SGI Irix机器。Irix是实现 tcpmux的主要提供者,默认情况下 tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此 HACKER在 INTERNET上搜索tcpmux并利用这些帐户。 端口:7 服务:Echo 说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。 端口:19 服务:Character Generator 说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。 HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标...