电脑代理服务器地址和端口号Word下载.docx
- 文档编号:18784675
- 上传时间:2023-01-01
- 格式:DOCX
- 页数:7
- 大小:23.02KB
电脑代理服务器地址和端口号Word下载.docx
《电脑代理服务器地址和端口号Word下载.docx》由会员分享,可在线阅读,更多相关《电脑代理服务器地址和端口号Word下载.docx(7页珍藏版)》请在冰豆网上搜索。
有了这样一种接口技术,一台计算机就可以通过软件的方式与任何一台具有socket接口的计算机进行通信。
端口在计算机编程上也就是"
socket接口"
有了这些端口后,这些端口又是如何工作呢?
例如一台服务器为什么可以同时是web服务器,也可以是FTp服务器,还可以是邮件服务器等等呢?
其中一个很重要的原因是各种服务采用不同的端口分别提供不同的服务,比如:
通常Tcp/Ip协议规定web采用80号端口,FTp采用21号端口等,而邮件服务器是采用25号端口。
这样,通过不同端口,计算机就可以与外界进行互不干扰的通信。
据专家们分析,服务器端口数最大可以有65535个,但是实际上常用的端口才几十个,由此可以看出未定义的端口相当多。
这是那么多黑客程序都可以采用某种方法,定义出一个特殊的端口来达到入侵的目的的原因所在。
为了定义出这个端口,就要依靠某种程序在计算机启动之前自动加载到内存,强行控制计算机打开那个特殊的端口。
这个程序就是"
后门"
程序,这些后门程序就是常说的木马程序。
简单的说,这些木马程序在入侵前是先通过某种手段在一台个人计算机中植入一个程序,打开某个(些)特定的端口,俗称"
(backDoor),使这台计算机变成一台开放性极高(用户拥有极高权限)的FTp服务器,然后从后门就可以达到侵入的目的。
二、端口的分类
端口的分类根据其参考对象不同有不同划分方法,如果从端口的性质来分,通常可以分为以下三类:
(1)公认端口(wellKnown
ports):
这类端口也常称之为"
常用端口"
这类端口的端口号从0到1024,它们紧密绑定于一些特定的服务。
通常这些端口的通信明确表明了某种服务的协议,这种端口是不可再重新定义它的作用对象。
例如:
80端口实际上总是hTTp通信所使用的,而23号端口则是Telnet服务专用的。
这些端口通常不会像木马这样的黑客程序利用。
为了使大家对这些常用端口多一些认识,在本章后面将详细把这些端口所对面应的服务进行列表,供各位理解和参考。
(2)注册端口(Registered
端口号从1025到49151。
它们松散地绑定于一些服务。
也是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。
这些端口多数没有明确的定义服务对象,不同程序可根据实际需要自己定义,如后面要介绍的远程控制软件和木马程序中都会有这些端口的定义的。
记住这些常见的程序端口在木马程序的防护和查杀上是非常有必要的。
常见木马所使用的端口在后面将有详细的列表。
(3)动态和/或私有端口(Dynamicand/orprivate
端口号从49152到65535。
理论上,不应把常用服务分配在这些端口上。
实际上,有些较为特殊的程序,特别是一些木马程序就非常喜欢用这些端口,因为这些端口常常不被引起注意,容易隐蔽。
如果根据所提供的服务方式的不同,端口又可分为"
Tcp协议端口"
和"
uDp协议端口"
两种。
因为计算机之间相互通信一般采用这两种通信协议。
前面所介绍的"
连接方式"
是一种直接与接收方进行的连接,发送信息以后,可以确认信息是否到达,这种方式大多采用Tcp协议;
另一种是不是直接与接收方进行连接,只管把信息放在网上发出去,而不管信息是否到达,也就是前面所介绍的"
无连接方式"
这种方式大多采用uDp协议,Ip协议也是一种无连接方式。
对应使用以上这两种通信协议的服务所提供的端口,也就分为"
使用Tcp协议的常见端口主要有以下几种:
(1)
FTp:
定义了文件传输协议,使用21端口。
常说某某计算机开了FTp服务便是启动了文件传输服务。
下载文件,上传主页,都要用到FTp服务。
(2)
Telnet:
它是一种用于远程登陆的端口,用户可以以自己的身份远程连接到计算机上,通过这种端口可以提供一种基于Dos模式下的通信服务。
如以前的bbs是纯字符界面的,支持bbs的服务器将23端口打开,对外提供服务。
(3)
smTp:
定义了简单邮件传送协议,现在很多邮件服务器都用的是这个协议,用于发送邮件。
如常见的免费邮件服务中用的就是这个邮件服务端口,所以在电子邮件设置中常看到有这么smTp端口设置这个栏,服务器开放的是25号端口。
(4)
pop3:
它是和smTp对应,pop3用于接收邮件。
通常情况下,pop3协议所用的是110端口。
也是说,只要你有相应的使用pop3协议的程序(例如Foxmail或outlook),就可以不以web方式登陆进邮箱界面,直接用邮件程序就可以收到邮件(如是163邮箱就没有必要先进入网易网站,再进入自己的邮箱来收信)。
使用uDp协议端口常见的有:
hTTp:
这是大家用得最多的协议,它就是常说的"
超文本传输协议"
上网浏览网页时,就得在提供网页资源的计算机上打开80号端口以提供服务。
常说"
www服务"
、"
web服务器"
用的就是这个端口。
(2)Dns:
用于域名解析服务,这种服务在windows
nT系统中用得最多的。
因特网上的每一台计算机都有一个网络地址与之对应,这个地址是常说的Ip地址,它以纯数字+"
."
的形式表示。
然而这却不便记忆,于是出现了域名,访问计算机的时候只需要知道域名,域名和Ip地址之间的变换由Dns服务器来完成。
Dns用的是53号端口。
snmp:
简单网络管理协议,使用161号端口,是用来管理网络设备的。
由于网络设备很多,无连接的服务就体现出其优势。
o
IcQ:
oIcQ程序既接受服务,又提供服务,这样两个聊天的人才是平等的。
oIcQ用的是无连接的协议,也是说它用的是uDp协议。
oIcQ服务器是使用8000号端口,侦听是否有信息到来,客户端使用4000号端口,向外发送信息。
如果上述两个端口正在使用(有很多人同时和几个好友聊天),就顺序往上加。
在计算机的6万多个端口,通常把端口号为1024以内的称之为常用端口,这些常用端口所对应的服务通常情况下是固定的。
表1所列的都是服务器默认的端口,不允许改变,一般通信过程都主要用到这些端口。
表1
服务类型默认端口服务类型默认端口
echo7Daytime13
FTp21Telnet23
smTp25Time37
whois43Dns53
gopher70Finger79
www80pop3110
nnTp119IRc194
另外代理服务器常用以下端口:
(1).
hTTp协议代理服务器常用端口号:
80/8080/3128/8081/9080
(2).socKs代理协议服务器常用端口号:
1080
(3).FTp协议代理服务器常用端口号:
21
(4).Telnet协议代理服务器常用端口:
23
三、端口在黑客中的应用
像木马之类的黑客程序,就是通过对端口的入侵来实现其目的的。
在端口的利用上,黑客程序通常有两种方式,那就是"
端口侦听"
端口扫描"
"
与"
是黑客攻击和防护中经常要用到的两种端口技术,在黑客攻击中利用它们可以准确地寻找攻击的目标,获取有用信息,在个人及网络防护方面通过这种端口技术的应用可以及时发现黑客的攻击及一些安全漏洞。
下面首先简单介绍一下这两种端口技术的异同。
是利用某种程序对目标计算机的端口进行监视,查看目标计算机上有哪能些端口是空闲、可以利用的。
通过侦听还可以捕获别人有用的信息,这主要是用在黑客软件中,但对于个人来说也是非常有用的,可以用侦听程序来保护自己的计算机,在自己计算机的选定端口进行监视,这样可以发现并拦截一些黑客的攻击。
也可以侦听别人计算机的指定端口,看是否空闲,以便入侵。
(port
scanning)是通过连接到目标系统的Tcp协议或uDp协议端口,来确定什么服务正在运行,然后获取相应的用户信息。
现在有许多人把"
混为一谈,根本分不清什么样的情
况下要用侦听技术,什么样的情况下要用扫描技术。
不过,现在的这类软件也似乎对这两种技术有点模糊了,有的干脆把两个功能都集成在一块。
有相似之处,也有区别的地方,相似的地方是都可以对目标计算机进行监视,区别的地方是"
属于一种被动的过程,等待别人的连接的出现,通过对方的连接才能侦听到需要的信息。
在个人应用中,如果在设置了当侦听到有异常连接立即向用户报告这个功能时,就可以有效地侦听黑客的连接企图,及时把驻留在本机上的木马程序清除掉。
这个侦听程序一般是安装在目标计算机上。
用在黑客中的"
通常是黑客程序驻留在服务器端等待服务器端在进行正常活动时捕获黑客需要的信息,然后通过uDp协议无连接方式发出去。
而"
则是一种主动过程,它是主动对目标计算机的选定端口进行扫描,实时地发现所选定端口的所有活动(特别是对一些网上活动)。
扫描程序一般是安装在客户端,但是它与服务器端的连接也主要是通过无连接方式的uDp协议连接进行。
在网络中,当信息进行传播的时候,可以利用工具,将网络接口设置在侦听的模式,便可将网络中正在传播的信息截获或者捕获到,从而进行攻击。
端口侦听在网络中的任何一个位置模式下都可实施进行,而黑客一般都是利用端口侦听来截取用户口令。
四、端口侦听原理
以太网(ethernet)协议的工作方式是将要发送的数据包发往连接在一起的所有计算机。
在包头中包括有应该接收数据包的计算机的正确地址,因为只有与数据包中目标地址一致的那台计算机才能接收到信息包。
但是当计算机工作在侦听模式下,不管数据包中的目标物理地址是什么,计算机都将可以接收到。
当同一网络中的两台计算机通信的时候,源计算机将写有目的计算机地址的数据包直接发向目的计算机,或者当网络中的一台计算机同外界的计算机通信时,源计算机将写有目的计算机Ip地址的数据包发向网关。
但这种数据包并不能在协议栈的高层直接发送出去,要发送的数据包必须从Tcp/Ip协议的Ip协议层交给网络接口--数据链路层。
网络接口不会识别Ip地址的,在网络接口中,由Ip协议层来的带有Ip地址的数据包又增加了一部分以太网的帧头信息。
在帧头中,有两个域分别为只有网络接口才能识别的源计算机和目的计算机的物理地址,这是一个48位的地址,这个48位的地址是与Ip地址相对应的。
换句话说,一个Ip地址也会对应一个物理地址。
对于作为网关的计算机,由于它连接了多个网络,它也就同时具备有很多个Ip地址,在每个网络中它都有一个。
而发向网络外的帧中继携带的是网关的物理地址。
以太网中填写了物理地址的帧从网络端口中(或者从网关端口中)发送出去,传送到物理的线路上。
如果局域网是由一条粗同轴电缆或细同轴电缆连接成的,那么数字信号在电缆上传输信号就能够到达线路上的每一台计算机。
再当使用集线器的时候,发送出去的信号到达集线器,由集线器再发向连接在集线器上的每一条线路。
这样在物理线路上传输的数字信号也就能到达连接在集线器上的每个计算机了。
当数字信号到达一台计算机的网络接口时,正常状态下网络接口对读入数据帧进行检查,如数据帧中携带的物理地址是自己的或者物理地址是广播地址,那么就会将数据帧交给Ip协议层软件。
对于每个到达网络接口的数据帧都要进行这个过程的。
但是当计算机工作在侦听模式下,所有的数据帧都将被交给上层协议软件处理。
当连接在同一条电缆或集线器上的计算机被逻辑地分为几个子网的时候,那么要是有一台计算机处于侦听模式,它可以接收到发向与自己不在同一个子网(使用了不同的掩码、Ip地址和网关)的计算机的数据包,在同一个物理信道上传输的所有信息都可以被接收到。
在unIx系统上,当拥有超级权限的用户要想使自己所控制的计算机进入侦听模式,只需要向Interface(网络接口)发送I/o控制命令,就可以使计算机设置成侦听模式了。
而在windows
9x的系统中则不论用户是否有权限都将可以通过直接运行侦听工具就可以实现。
篇三:
隐藏上网Ip地址之代理服务器实战技巧
隐藏上网Ip地址之代理服务器实战技巧建议您最好用免费代理服务器,寻找免费代理服务器的方法有很多,你可以试试用
proxyhunter,它能自动为您搜索出多个免费代理服务器,并验证各个服务器的连接速度。
代理猎手可以在/retype/zoom/76942d34a32d7375a41780bd?
pn=1&
x=0&
y=0&
raww=384&
rawh=444&
o=png_6_0_0_236_630_432_500_892.979_1262.879&
type=pic&
aimh=444&
md5sum=47b1490d4765b68be07ac88de44fd5a0&
sign=192ca0b58a&
zoom=&
png=0-11999&
jpg=0-0"
target="
_blank"
>
点此查看
同时在“高级”设置中你还可以对不同的服务器,例如hTTp、FTp设定不同的代理服务器地址和端口。
这样一来,当你再访问那些网页时,页面上显示的就不再是你的真实Ip了。
不过,并不是所有的代理都不将你的真正的Ip向目标地址上发送,假如你使用A4proxy之类的程序检测一些代理,发现http-ip-forward是存在的话,那证明该代理会把你的真正Ip向目标地址发去,如果在一些聊天室中使用,会被高级别的人看到真正的Ip。
另外,在代理中有hTTp与socKs代理之分,在socKs代理中又有socKs4、5代理之分,不同之处在于socKs5支持uDp协议,但socKs4是不支持的,所以在QQ上不可以使用socKs4代理。
因为QQ使用的是uDp协议,但在QQ上就可以使用socKs4或socKs5代理。
隐藏Ip的另外一个方法是利用受控于你的电脑上的木马该电脑可以自由访问网络且不限于和你在一起。
一些国外的木马,具有“端口转向”功能,假设你想看这个网站的内容,而这个网站会记录访问者的Ip,那么你可以这样做:
假设受控电脑上有木马sub7服务端程序在运行,请在自己的电脑上运行sub7客户端,连接上那台电脑,使用端口转向的功能,在那台电脑上打开一个90端口,设定凡是从这个端口进去的数据都会转向到这个网站的80端口去(80端口是默认的www服务端口)。
假设那个感染了sub7的电脑的Ip是202.202.202.202,那么只要在浏览器上输入:
http:
//202.202.202.202:
90
,就可以看到这个网站的内容的了,而且那个网站记录下的访问的Ip是202.202.202.202,不是我们真正的Ip,这样就安全多了。
好了,现在你已经可以小小地“隐身”一把了,但还不够彻底,要想“隐形”还必须隐藏隐藏计算机名和工作组。
因为网上有许多黑客软件可以查出你的计算机名和工作组,他们主要是通过搜索网上是否存在使用netbIos协议的用户,来探测其机器名称、Ip地址等等信息,并借此来攻击你。
在Internet上,netbIos开放就和一个后门程序差不多。
因为在你安装Tcp/Ip协议时,netbIos也被windows作为默认设置载入了你的电脑,而电脑随即也具有了netbIos本身的开放性。
换句话讲,在不知不觉间,你的上网电脑已被打开了一个危险的“后门”。
这个后门可以泄漏你的信息:
你的计算机名和工作组。
事实上,有许多人会用自己的真实姓名做计算机名称,还有自己的单位名字作为工作组,这样很容易根据某个人的固定信息找到某个人的Ip地址。
而网上针对Ip地址的攻击手段和工具实在是太多了,您说这是不是很危险呢?
因此,如果你是一个单机用户那么完全可以禁止netbIos服务,从而睹上这个危险的“漏洞”。
下面是解决办法:
1.win9x用户
在win9x下如果你是个拨号上网用户,就完全不需要登录到nT局域网络环境,只需要在“控制面板”→“网络”,删除“microsoft网络用户”,使用“microsoft友好登录”,另外也不要去设置“文件打印共享”就可以了。
2.winnT用户
在winnT下你可以取消netbIos与Tcp/Ip协议的绑定,方法是:
“控制面板”→“网络”→“netbIos接口”→“wIns客户(Tcp/Ip)”,选择“禁用”,确定后重启。
3.win2000或者winxp用户
先用鼠标右键单击“网络邻居”,选择“属性”,进入“网络和拨号连接”,再用鼠标右键单击“本地连接”,选择“属性”,进入“本地连接属性”。
双击“Internet协议(Tcp/Ip)”后,点击“高级”,选择“选项”条中的“Tcp/Ip筛选”,在“只允许”中填入除了139之外要用到的端口。
注:
如果你在局域网中,这样会影响局域网的使用。
下面再介绍一个对win9x/nT/2000/xp用户都有效地办法:
自己定制防火墙规则。
以天网个人防火墙为例,选择一条空规则,规定如下规则:
“数据包方向”选“接收”,“对方Ip地址”选“任
何”,“协议”选“Tcp”,“本地端口”选“139到139”,“对方端口”选“0到0”,在“标志位”中选上“sYn标志”,“动作”选“拦截”,然后保存即可。
(图2)
图2
最后,我们再说说如何在QQ中隐形。
之所以单独谈QQ,是由于QQ已经成为绝大多数网民上网的必备工具了。
QQ采用的是uDp数据包通讯,攻击者只要向你发送一个信息,他就可以通过监视uDp数据包来获得你的Ip和QQ的端口号。
从理论上说,在直接通讯的模式下,想避免攻击者发现你的Ip地址是十分困难的。
所以这里笔者介绍一种很常见的方法来避开对方知道你的QQ地址——使用代理服务器。
通过代理服务器上QQ,就可以隐藏自己的真实Ip,而攻击者所看到的Ip只是代理服务的地址。
隐身登录QQ后发送的消息是通过腾讯的服务器中转的,这样攻击者获取的Ip也只是腾讯服务器的地址。
以最新的QQ20XX为例,只要右键单击屏幕右下角的QQ图标,在弹出菜单中选择“系统参数”,单击“系统设置”中的“代理设置”,选中“使用自定义的网络设置”。
在“类型”中选择“socK5代理服务器”在“服务器”和“端口”一栏中输入你寻找到的免费代理地址(图3)。
图3“用户名”和“密码”一般不用填,点击“测试”按钮,如果代理地址有效,则会弹出“代理服务器工作正常”提示框,否则就会弹出“无法连接到代理服务器”的提示。
上述步骤做完之后,最后点击“确定”即可。
提供免费代理服务器的网站,也可以自己用代理猎手等工具来查找。
如果合适的sock5代理,还可以使用支持hTTp协议的QQ服务,实现QQ连通。
有了这个功能,非会员也能够通过hTTp代理上线了。
要想使用Tcp方式登陆,只要在图四所示图中在“类型”中选择“hTTp代理服务器”。
(图4)
图4
然后输入服务器地址和端口,非qq会员也可通过hTTp代理上线了。
之后你就可以通过hTTp代理使用QQ了,而网友们看到的则是你的假Ip,这样就安全多了!
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电脑 代理服务器 地址 端口