00:00 / 00:38
连播
清屏
智能
倍速
点赞29
00:00 / 08:56
连播
清屏
智能
倍速
点赞5
需要考虑的因素和潜在缺点 1.影响正常业务功能: 这是最关键的限制! 很多重要的网络服务依赖 UDP: DNS: UDP 53 端口是域名解析的主要协议(虽然也有 TCP 53,但初始查询通常是 UDP)。关闭它会导致无法上网。 VPN: IPsec VPN 和 OpenVPN (默认配置) 大量使用 UDP。 VoIP / 视频会议: SIP (UDP 5060, 5061) 和 RTP/RTCP (动态端口范围) 用于语音和视频通话。 在线游戏: 很多实时游戏使用 UDP 以保证低延迟。 网络时间协议: NTP (UDP 123) 用于时间同步。 DHCP: (UDP 67, 68) 用于动态获取 IP 地址(主要在局域网内,服务器端通常需要开放)。 TFTP: (UDP 69) 简单文件传输。 QUIC: (基于 UDP) 新一代 HTTP/3 协议的基础。 盲目封禁会导致这些服务完全失效。 必须仔细识别哪些 UDP 端口是业务运行所必需的。 2.防火墙策略的复杂性: 正确配置防火墙规则需要一定的网络知识。错误的配置可能导致服务中断或意外地留下安全隐患(如规则顺序错误)。 需要维护规则,随着业务变化而更新。 3.TCP vs UDP 的防御重心: 虽然 UDP 有特有的威胁(如反射放大),但许多更常见的攻击(如 Web 应用攻击、暴力破解、漏洞利用)通常发生在 TCP 端口(如 80, 443, 22, 3389 等)上。安全防护需要覆盖所有层面,不能只关注 UDP。#UDP端口 #TCP端口 #安全防护 #端口 #防火墙
00:00 / 01:17
连播
清屏
智能
倍速
点赞2
TCP的报文结构图-网络工程师工具图 TCP(传输控制协议)报文结构由首部和数据两部分组成,以下是具体介绍: 首部 - 源端口号(16位):标识发送端应用程序的端口,用于区分不同的应用进程,取值范围0-65535。 - 目的端口号(16位):标识接收端应用程序的端口,让接收方知道数据要交给哪个应用进程处理,取值范围0-65535。 - 序号(32位):在TCP连接中,每个字节都有一个序号,用于对发送的数据字节流进行编号,确保数据按序传输和接收。 - 确认号(32位):期望收到对方下一个报文段的第一个数据字节的序号,用于确认已收到的数据。 - 数据偏移(4位):指出TCP首部的长度,以4字节为单位,取值范围5-15,可通过该字段计算出数据部分的起始位置。 - 保留(6位):保留给未来使用,目前必须置为0。 - 控制位(6位):URG紧急指针是否有效;ACK确认号是否有效;PSH是否立即将数据交付给应用层;RST重置连接;SYN同步序号建立连接;FIN释放连接。 - 窗口大小(16位):用于流量控制,告知对方本端的接收窗口大小,单位为字节,接收方通过此字段告诉发送方自己还能接收多少数据。 - 校验和(16位):对TCP首部和数据进行校验,确保数据传输的正确性。 - 紧急指针(16位):当URG标志位为1时有效,指出紧急数据的末尾在报文段中的位置。 - 选项(可变):长度可变,最多40字节,常见有最大段长度、窗口扩大因子、时间戳等选项。 数据 - 应用数据:TCP报文的数据部分承载的是应用层交付下来的数据,其长度由应用层决定,受限于网络MTU和TCP首部中的窗口大小等因素。 #创作灵感 #互联网 #路由器 #网络工程师 #tcp
00:00 / 00:08
连播
清屏
智能
倍速
点赞561
00:00 / 01:51
连播
清屏
智能
倍速
点赞11
00:00 / 00:49
连播
清屏
智能
倍速
点赞20
00:00 / 03:46
连播
清屏
智能
倍速
点赞24
00:00 / 01:52:51
连播
清屏
智能
倍速
点赞0
00:00 / 01:59:24
连播
清屏
智能
倍速
点赞5
00:00 / 04:27
连播
清屏
智能
倍速
点赞65
常用网络协议的端口号-网络工程师工具图(TCP,UDP) 网络中常见的需要端口号的应用,涵盖不同类型的网络服务: 网页浏览相关 HTTP(超文本传输协议):端口号 80,用于在网络上传输超文本(如 HTML 文件),是最基本的网页传输协议,用户在浏览器中输入网址访问普通网页时,默认使用该端口与服务器进行通信。 HTTPS(超文本传输安全协议):端口号 443,是 HTTP 的安全版本,它通过 SSL/TLS 协议对数据进行加密传输,保障数据在传输过程中的安全性和完整性,如今大部分网站都采用 HTTPS 协议。 文件传输相关 FTP(文件传输协议):端口号 20(数据传输)和 21(控制连接)。21 端口用于客户端与服务器之间建立控制连接,传输命令和响应;20 端口用于实际的数据传输,如上传和下载文件。 TFTP(简单文件传输协议):端口号 69,是一种简单的文件传输协议,主要用于在网络设备之间快速传输小文件,它不提供复杂的用户认证和权限管理功能,常用于网络设备的初始配置文件传输。 邮件服务相关 SMTP(简单邮件传输协议):端口号 25,用于发送电子邮件,邮件客户端通过该端口将邮件发送到邮件服务器,服务器之间也使用 SMTP 协议进行邮件的转发。 POP3(邮局协议版本 3):端口号 110,用于接收电子邮件,邮件客户端通过该端口从邮件服务器下载邮件到本地。 IMAP(互联网消息访问协议):端口号 143,也是用于接收电子邮件的协议,与 POP3 不同的是,IMAP 允许用户在服务器上管理邮件,而不仅仅是下载到本地,方便用户在多设备间同步邮件状态。 远程连接相关 Telnet:端口号 23,用于在本地计算机上通过网络远程登录到其他计算机,并在远程计算机上执行命令,但由于其数据以明文形式传输,存在安全风险,如今逐渐被 SSH 替代。 SSH(安全外壳协议):端口号 22,提供安全的远程登录和文件传输功能,通过加密通道进行通信,防止数据在传输过程中被窃取或篡改,广泛应用于服务器管理和远程操作。 数据库服务相关 MySQL:端口号 3306,是一种常用的开源关系型数据库管理系统。 Oracle:默认端口号 1521,是一款功能强大的商业关系型数据库管理系统。 SQL Server:默认端口号 1433,是微软开发的关系型数据库管理系统。 #创作灵感 #网络工程师 #互联网 #服务器 #云计算
00:00 / 00:09
连播
清屏
智能
倍速
点赞499