8000端口
普天程控交换机说明书-HJD-80
中继计费起始方式分“反极”和“延时”两种方式,“反极”方式就是收到该线路反极信号时为计费起始时间,即被叫分机一提机交换机就收到了反极信号,开始计费。延时方式就是当主叫拨完被叫号码后,延长一段时间后起始计费时间,即不管被叫是否提机,只要一过延长的时间,交换机就开始计费,适用于无反极信号的中继线路。
分机内部呼叫权限设置
根据宾馆旅社行业的特点,特新增此功能。内部分机呼叫权限的设置可防止内部干扰电话影响旅客休息,满足某些城市的管理部门对宾馆、旅社以及娱乐场所的验收要求。
操作:*302*b*xxxx#
连续设置操作:* 302 * b * xxxx1 # xxxx2 # ……
相关命令:
打印操作: * 203 #
打印值班分机表
中继群呼分机设置
某中继线若设置为群呼局线,则呼入中继时,由指定几部空闲分机轮流振铃。
操作:*204*x*bbbb#
删除操作:* 204 * x * bbbb * 0 #(单个)
设置与更改系统编程密码
防止非管理者进入系统及胡乱修改系统设定。
设置操作:
1、摘机
2、* 101 * pppppp * 1 #
3、听证实音
4、挂机。
更改操作:
1、摘机
2、* 101 * pppppp * 0 #
2、中继群呼分机设置。
中继指定转接分机设置
某中继线若设置为转接局线,则呼入中继由指定分机转接。
操作:* 203 * bbbb * x #
说明:
1、x代表中继(1—8);
2、bbbb代表指定分机。
初始设置:所有中继的值班分机均为8000。
分机弹编初始化操作:*301*0#
企业如何禁止QQ
企业如何禁止QQ,方法大全!QQ是如此的成功,想必在企业做网络管理员的朋友们一定有为此烦恼过,我也只是其中一小位;众所周知的,QQ的服务器以及所走的端口都非常的多。
所以禁止起来是非常的麻烦。
但是基于一些特殊的原因有必须禁止不可,那这里介绍一些比较容易禁止的方式。
供用户参考使用。
我个人是用NETCORE(磊科路由器)的2505+NR和2605;其他路由道理一样.您就会发现禁止QQ其实也不会是让你头痛的事了。
一、其实QQ在登陆的时候主要使用的是TCP/UDP的8000端口。
因此我们先禁止所有内网机器对远程主机的8000端口的访问。
在NETCORE的高端路由器里面,我们可以在互联网访问控制中添加规则,首先选择对所有内部主机都有效(次步骤可以着情处理,比如你可以选择对一部分主机有效、或者选择对某台主机有效等等)。
在选择对所有内部主机都有效,再指定对下列应用有效,指定TCP/UDP协议,端口指定为8000,选择禁止Internet 访问。
这样对所有的使用8000端口登陆的服务器就无法登陆了。
二、另有些服务器使用的是TCP协议的80以及443端口登陆的。
对这些服务器都会使用域名解吸其IP地址出来。
统计出的域名包括:、、、、、.。
然后对这些服务器的所有有应用多有效或者指定对TCP/UDP的80以及443端口有效,禁止Internet访问。
三、此时还并不能完全控制QQ,但是大部分的然后我们使用QQ软件登陆,看看他还会从那些服务器登陆,从什么端口登陆。
在单独对这些服务器进行限制。
四、如此,整个QQ的禁止的过程就完成了。
五、下列出MSN以及QQ常用服务器IP地址。
msn服务器地址65.54.225.254 65.54.226.254 65.54.228.244 65.54.228.253 65.54.229.24865.54.229.253 65.54.225.241 65.54.226.247qq服务器地址219.133.40.15 218.17.209.23 202.104.129.252 218.18.95.153202.104.129.251 61.144.238.145 202.104.129.253 61.141.194.203202.104.129.254 218.18.95.165 61.144.238.146 219.133.40.91211.248.99.252 218.17.217.66 61.144.238.156 219.133.40.89219.133.40.115 219.133.40.90 219.133.40.113 219.133.40.114210.22.12.126 61.141.194.223 61.172.249.135 202.104.128.233202.96.170.164 218.17.217.103 218.66.59.233 61.141.194.207202.96.170.163 202.96.170.166 202.96.140.18 202.96.140.119202.96.140.8 202.96.140.12 218.18.95.221 219.133.45.1561.141.194.224 218.17.209.42 61.141.194.227 218.18.95.171219.133.49.6 219.133.49.73 219.133.48.56 219.133.40.215219.133.38.132 219.133.38.30 219.133.40.177 219.133.38.232219.133.38.29 219.133.48.88 219.133.38.31 219.133.60.34219.133.49.211(服务器还会增加,希望朋友们自己去发现,我路由目前禁止了那么多IP,另也要对部分域名过滤):8000:8000:8000:8000:8000:8000:8000:80;:80:80:80:80:80:80[URL="/"]/[/URL][URL=":443/"]:443/[/URL]QQ服务器分为三类:1、UDP 8000端口类13个:速度最快,服务器最多。
计算机常见端口大全
Tags:1881~1890 BT6000~6009 BT6881~6890 TCP BT(TCP SYN)8000~8009 BT8881~8890 BT (8887~~~蓝盾防火墙默认管理端口,请注意修改)16881 BT135 冲击波、Netbios Remote procedure call、高波、Kibuv蠕虫137 UDP NetBIOS名称服务、DoS138 NetBIOS的浏览139 Windows文件和打印机共享、DOS445 震荡波(Worm.Sasser)、Korgo、Windows NT / 2000 SMB (用来交换“服务器消息区块”的标准,并可用于许多方面,包括取得您的密码。
)、microsoft-ds1010 TCP Doly Trojan1011 TCP Doly Trojan1012 TCP Doly Trojan1013 TCP Doly Trojan1014 TCP Doly Trojan1015 TCP Doly Trojan1016 TCP Doly Trojan1022 TCP 震荡波(Worm.Sasser)1023 TCP 震荡波(Worm.Sasser)Emul 4662关于游戏:我们可以封闭游戏服务器端口,但在我看来这是比较不明智的做法,因为封掉一个游戏,还有其他很多游戏等等,游戏层出不穷,封的过来吗?如果真的一个一个封下去,只会让他熟悉各种代理的使用方法。
对于他的生活以及本身自制力的培养,还需要教师们和同学们朋友们的关心和引导才是。
如果真要使用封闭端口来达到你的目的,下面提供常见网络游戏的端口列表:一,常见网络游戏的端口列表1、帝国时代:在“虚拟服务器”的“端口应用”中设置进端口范围: 2300 - 2400 出端口范围: 2300 - 2400; 进端口范围: 47624-47624 出端口范围:47624-42624 才能让对方与你成功连线。
计算机常用1端口一览表
计算机常用端口一览表1 传输控制协议端口服务多路开关选择器2 compressnet 管理实用程序3 压缩进程5 远程作业登录7 回显(Echo)9 丢弃11 在线用户13 时间15 netstat17 每日引用18 消息发送协议19 字符发生器20 文件传输协议(默认数据口)21 文件传输协议(控制)22 SSH远程登录协议23 telnet 终端仿真协议24 预留给个人用邮件系统25 smtp 简单邮件发送协议27 NSW 用户系统现场工程师29 MSG ICP31 MSG验证33 显示支持协议35 预留给个人打印机服务37 时间38 路由访问协议39 资源定位协议41 图形42 WINS 主机名服务43 "绰号" who is服务44 MPM(消息处理模块)标志协议45 消息处理模块46 消息处理模块(默认发送口)47 NI FTP48 数码音频后台服务49 TACACS登录主机协议50 远程邮件检查协议51 IMP(接口信息处理机)逻辑地址维护52 施乐网络服务系统时间协议53 域名服务器54 施乐网络服务系统票据交换55 ISI图形语言56 施乐网络服务系统验证57 预留个人用终端访问58 施乐网络服务系统邮件59 预留个人文件服务60 未定义61 NI邮件?62 异步通讯适配器服务63 WHOIS+64 通讯接口65 TACACS数据库服务66 Oracle SQL*NET67 引导程序协议服务端68 引导程序协议客户端69 小型文件传输协议70 信息检索协议71 远程作业服务72 远程作业服务73 远程作业服务74 远程作业服务75 预留给个人拨出服务76 分布式外部对象存储77 预留给个人远程作业输入服务78 修正TCP79 Finger(查询远程主机在线用户等信息)80 全球信息网超文本传输协议(www)81 HOST2名称服务82 传输实用程序83 模块化智能终端ML设备84 公用追踪设备85 模块化智能终端ML设备86 Micro Focus Cobol编程语言87 预留给个人终端连接88 Kerberros安全认证系统89 SU/MIT终端仿真网关90 DNSIX 安全属性标记图91 MIT Dover假脱机92 网络打印协议93 设备控制协议94 Tivoli对象调度95 SUPDUP96 DIXIE协议规范97 快速远程虚拟文件协议98 TAC(东京大学自动计算机)新闻协议101 usually from sri-nic102 iso-tsap103 ISO Mail104 x400-snd105 csnet-ns109 Post Office110 Pop3 服务器(邮箱发送服务器) 111 portmap 或sunrpc113 身份查询115 sftp117 path 或uucp-path119 新闻服务器121 BO jammerkillah123 network time protocol (exp) 135 DCE endpoint resolutionnetbios-ns137 NetBios-NS138 NetBios-DGN139 win98 共享资源端口(NetBios-SSN) 143 IMAP电子邮件144 NeWS - news153 sgmp - sgmp158 PCMAIL161 snmp - snmp162 snmp-trap -snmp170 network PostScript175 vmnet194 Irc315 load400 vmnet0443 安全服务456 Hackers Paradise500 sytek512 exec513 login514 shell - cmd515 printer - spooler517 talk518 ntalk520 efs526 tempo - newdate530 courier - rpc531 conference - chat 532 netnews - readnews533 netwall540 uucp - uucpd 543 klogin544 kshell550 new-rwho - new-who555 Stealth Spy(Phase)556 remotefs - rfs_server600 garcon666 Attack FTP750 kerberos - kdc751 kerberos_master754 krb_prop888 erlogin1001 Silencer 或WebEx1010 Doly trojan v1.351011 Doly Trojan1024 NetSpy.698 (YAI)1025 NetSpy.6981033 Netspy1042 Bla1.11047 GateCrasher1080 Wingate1109 kpop1243 SubSeven1245 Vodoo1269 Maverick s Matrix1433 Microsoft SQL Server 数据库服务1492 FTP99CMP (BackOriffice.FTP) 1509 Streaming Server1524 ingreslock1600 Shiv1807 SpySender1981 ShockRave1999 Backdoor2000 黑洞(木马) 默认端口2001 黑洞(木马) 默认端口2023 Pass Ripper2053 knetd2140 DeepThroat.10 或Invasor2283 Rat2565 Striker2583 Wincrash22801 Phineas3129 MastersParadise.923150 Deep Throat 1.03210 SchoolBus3389 Win2000 远程登陆端口4000 OICQ Client4567 FileNail4950 IcqTrojan5000 windowsXP 默认启动的UPNP 服务5190 ICQ Query5321 Firehotcker5400 BackConstruction1.2 或BladeRunner5550 Xtcp5555 rmt - rmtd5556 mtb - mtbd5569 RoboHack5714 Wincrash35742 Wincrash6400 The Thing6669 Vampire6670 Deep Throat6711 SubSeven6713 SubSeven6767 NT Remote Control6771 Deep Throat 36776 SubSeven6883 DeltaSource6939 Indoctrination6969 Gatecrasher.a7306 网络精灵(木马)7307 ProcSpy7308 X Spy7626 冰河(木马) 默认端口7789 ICQKiller8000 OICQ Server9400 InCommand9401 InCommand9402 InCommand9535 man9536 w9537 mantst9872 Portal of Doom9875 Portal of Doom9989 InIkiller10000 bnews10001 queue10002 poker 10167 Portal Of Doom10607 Coma 11000 Senna Spy Trojans11223 ProgenicTrojan12076 Gjamer 或MSH.104b12223 Hack?9 KeyLogger12345 netbus木马默认端口12346 netbus木马默认端口12631 WhackJob.NB1.716969 Priotrity17300 Kuang220000 Millenium II (GrilFriend)20001 Millenium II (GrilFriend)20034 NetBus Pro20331 Bla21554 GirlFriend 或Schwindler 1.8222222 Prosiak23456 Evil FTP 或UglyFtp 或WhackJob27374 SubSeven29891 The Unexplained30029 AOLTrojan30100 NetSphere30303 Socket2330999 Kuang31337 BackOriffice31339 NetSpy31666 BO Whackmole31787 Hack a tack33333 Prosiak33911 Trojan Spirit 2001 a34324 TN 或Tiny Telnet Server40412 TheSpy40421 MastersParadise.9640423 Master Paradise.9747878 BirdSpy250766 Fore 或Schwindler53001 Remote Shutdown54320 Back Orifice 200054321 SchoolBus 1.661466 Telecommando65000 Devil8000端口是正常的OICQ Server端口。
常用端口与对应的服务78749
常用端口号与对应的服务以及端口关闭21端口:21端口主要用于FTP(File Transfer Protoco,文件传输协议)服务。
23端口:23端口主要用于Tel net (远程登录)服务,是In ternet上普遍采用的登录和仿真程序。
25端口:25端口为SMTP (Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。
53端口:53端口为DNS (Domain Name Serve,域名服务器)服务器所开放,主要用于域名解析,DNS服务在NT系统中使用的最为广泛。
67、68端口: 67、68端口分别是为Bootp 服务的Bootstrap Protocol Server (引导程序协议服务端)和Bootstrap Protocol Client(引导程序协议客户端)开放的端口。
69端口:TFTP是Cisco公司开发的一个简单文件传输协议,类似于FTR79端口:79端口是为Fin ger服务开放的,主要用于查询远程主机在线用户、操作系统类型以及是否缓冲区溢出等用户的详细信息。
80 端口:80端口是为HTTP( HyperText Tran sport Protocol,超文本传输协议)开放的,这是上网冲浪使用最多的协议,主要用于在WWW (World Wide Web,万维网)服务上传输信息的协议。
99端口:99端口是用于一个名为“Metagram Relay(亚对策延时)的服务,该服务比较少见,一般是用不到的。
109、110端口:109端口是为POP2( Post Office Protocol Version 2 邮局协议2)服务开放的,110端口是为POP3(邮件协议3)服务开放的,POP2 POP3都是主要用于接收邮件的。
111端口:111端口是SUN公司的RPC(Remote Procedure Call远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机的内部进程通信,RPC在多种网络服务中都是很重要的组件。
Windows常用端口
Pc常用端口汇总查看本机端口占用情况的命令是:打开运行—cmd 输入命令:netstat下面是一些常用股票软件服务器使用的端口:大智慧 TCP 22221-22224同花顺 TCP 8002-8004, 8601, 9001-9002银河双子星 TCP 8003, 9001-9002分析家 TCP 5188海融 TCP 15800, 15811钱龙 TCP 9000通达信 TCP 7708-7709, 7711和讯 TCP 8000飞狐 TCP 1110, 1164-1165, 8002, 8004网络电视端口:qq直播端口 13000-14000的udp 端口讯雷端口:3077 3076电骡端口:4662,4661,4242酷狗:端口一:外部端口TCP8800至内部端口TCP7000 端口二:外部端口UDP1547至内部端口UDP1547端口:7000,3318比特精灵:端口:16881PPlive网络电视端口:UDP 4004端口:TCP 8008端口如果没有说明,均为tcp收集网络IP和端口msn服务器地址65.54.225.25465.54.226.25465.54.228.244 65.54.228.253 65.54.229.248 65.54.229.253 65.54.225.241 65.54.226.247qq服务器地址219.133.40.15 218.17.209.23 202.104.129.252 218.18.95.153 202.104.129.251 61.144.238.145 202.104.129.253 61.141.194.203 202.104.129.254 218.18.95.165 61.144.238.146 219.133.40.91 211.248.99.252 218.17.217.66 61.144.238.156 219.133.40.89 219.133.40.115 219.133.40.90 219.133.40.113 219.133.40.114 210.22.12.126 61.141.194.223 61.172.249.135 202.104.128.233 202.96.170.164 218.17.217.103 218.66.59.233 61.141.194.207 202.96.170.163 202.96.170.166 202.96.140.18 202.96.140.119 202.96.140.8 202.96.140.12QQ的端口有:tcp:4000+N个QQ登陆,如果登陆3个QQ,那么它的端口就是4003,但如果内网太多QQ登陆的话,它的端口就没规律了,所以还是封服务器好!qq直播:13000-14000 udp讯雷端口:3077 3076I P: 202.96.155.91, 210.22.12.53 61.128.198.97网络精灵(NetFairy 2004)端口:7777, 7778,11300,I P: 61.134.33.5, 61.233.75.13, 61.138.213.251,222.240.210.68, 61.177.95.140, 61.177.95.137电骡端口:4662,4661,4242I P:62.241.53.15酷狗端口:7000,3318I P: 218.16.125.227 61.143.210.56 218.16.125.22661.129.115.206 61.145.114.33比特精灵:端口:16881宝酷端口: 6346I P: 61.172.197.196 218.1.14.3 218.1.14.4 218.1.14.961.172.197.209 61.172.197.197 218.1.14.5 218.5.72.11861.172.197.196百事通下载工具端口:I P: 61.145.126.150百度MP3下载端口:I P: 202.108.156.206PTC下载工具端口:50007I P:eDonkey2000下载工具端口:4371 4662I P: 62.241.53.15 62.241.53.17Poco2005端口:8094 2881 5354I P: 61.145.118.224 210.192.122.147 207.46.196.108卡盟端口:3751 3753 4772 4774I P: 211.155.224.67维宇RealLink端口:I P: 211.91.135.114 221.233.18.180 61.145.119.55 221.3.132.99百宝端口: 3468I P: 219.136.251.56 61.149.124.173百花PP端口: 5093I P: 221.229.241.243快递通端口:I P: 202.96.137.56酷乐端口:6801 6800 7003I P:218.244.45.67 220.169.192.145百度下吧端口: 11000I P: 202.108.249.171百兆P2P端口: 9000I P: 221.233.19.30石头(OPENEXT)端口:5467 2500 4173 10002 10003I P:66.197.13.166 210.22.12.245 69.93.222.56iLink 1.1端口:5000I P:DDS端口:11608I P:210.51.168.13 211.157.105.252 212.179.66.17iMesh 5端口:4662I P:212.179.66.17 212.179.66.24 38.117.175.23winmx端口:5690I P:64.246.15.43网酷端口:2122I P:211.152.22.9 211.152.22.101 221.192.132.29PPlive网络电视端口:UDP 4004端口:TCP 8008常见网络游戏的端口列表TCP 1007 联众游戏-暗棋TCP 2000 联众游戏大厅TCP 2002 联众游戏-聊天室TCP 2005 联众游戏-麻将TCP 3000 联众游戏-围棋TCP 3001 联众游戏-俄罗斯方块TCP 3002 联众游戏-三打一TCP 3003 联众游戏-斗地主TCP 3004 联众游戏-升级TCP 3005 联众游戏-梭哈TCP 3006 联众游戏-拱猪TCP 3007 联众游戏-够级TCP 3008 联众游戏-双扣TCP 3010 联众游戏-跑得快TCP 3012 联众游戏-飞行棋TCP 3013 联众游戏-拼图TCP 3015 联众游戏-台球TCP 3016 联众游戏-原子TCP 3017 联众游戏-510kTCP 3018 联众游戏-憋7TCP 3019 联众游戏-黑白棋TCP 3020 联众游戏-锄大地TCP 3021 联众游戏-炒地皮TCP 3022 联众游戏-炸弹人TCP 3023 联众游戏-敲三家TCP 3050 联众游戏-五子棋TCP 3060 联众游戏-桥牌TCP 3100 联众游戏-跳棋TCP 3200 联众游戏-中国象棋TCP 3300 联众游戏-国际象棋TCP 3400 联众游戏-四国军棋TCP 4000~4010 联众游戏-GICQTCP 8000 上海热线游戏TCP 8003 上海热线游戏TCP 8012 上海热线游戏TCP 8013 上海热线游戏TCP 8014 上海热线游戏TCP 8015 上海热线游戏TCP 8016 上海热线游戏TCP 8017 上海热线游戏TCP 8026 上海热线游戏TCP 8000 中国游戏中心-大厅TCP 8001 中国游戏中心-台球TCP 8004 中国游戏中心-麻将TCP 8011 中国游戏中心-围棋TCP 8012 中国游戏中心-军棋TCP 8018 中国游戏中心-大怪路子TCP 8032 中国游戏中心-炒地皮中国游戏中心所有游戏的端口号应该在TCP8000~8040之内。
常见端口漏洞
常见端⼝漏洞1、远程管理端⼝22 端⼝(SSH)安全攻击:弱⼝令、暴⼒猜解、⽤户名枚举利⽤⽅式:1、通过⽤户名枚举可以判断某个⽤户名是否存在于⽬标主机中,2、利⽤弱⼝令/暴⼒破解,获取⽬标主机权限。
23 端⼝(Telnet)安全漏洞:弱⼝令、明⽂传输利⽤⽅式:1、通过弱⼝令或暴⼒破解,获取⽬标主机权限。
2、嗅探抓取telnet明⽂账户密码。
3389 端⼝(RDP)安全漏洞:暴⼒破解利⽤⽅式:通过弱⼝令或暴⼒破解,获取⽬标主机权限。
5632 端⼝(Pcanywhere)安全漏洞:弱⼝令、暴⼒破解利⽤⽅式:通过弱⼝令或暴⼒破解,获取⽬标主机权限5900 端⼝(VNC)安全漏洞:弱⼝令、暴⼒破解利⽤⽅式:通过弱⼝令或暴⼒破解,获取⽬标主机权限。
2、Web中间件/服务端⼝1090/1099 端⼝(RMI)安全漏洞:JAVA RMI 反序列化远程命令执⾏漏洞利⽤⽅式:使⽤nmap检测端⼝信息。
端⼝信息:1099/1090 Java-rmi Java RMI Registry检测⼯具:attackRMI.jar7001 端⼝(Weblogic)安全漏洞:弱⼝令、SSRF、反序列化漏洞利⽤⽅式:1、控制台弱⼝令上传war⽊马2、SSRF内⽹探测3、反序列化远程代码执⾏等8000 端⼝(jdwp)安全漏洞:JDWP 远程命令执⾏漏洞端⼝信息: 8000 jdwp java Debug Wire Protocol检测⼯具:https:///IOActive/jdwp-sh ellifier8080 端⼝(Tomcat)安全漏洞:弱⼝令、⽰例⽬录利⽤⽅式:通过弱⼝令登录控制台,上传war包。
8080 端⼝(Jboss)安全漏洞:未授权访问、反序列化。
利⽤⽅式:1、未授权访问控制台,远程部署⽊马2、反序列化导致远程命令执⾏等。
检测⼯具:https:// /joaomatosf/jexboss8080 端⼝(Resin)安全漏洞:⽬录遍历、远程⽂件读取利⽤⽅式:通过⽬录遍历/远程⽂件读取获取敏感信息,为进⼀步攻击提供必要的信息。
常用游戏(应用)端口及屏蔽方法
TCP 7000 天娇
TCP 21188 梦幻西游
TCP 27545 梦幻西游-下载
TCP 7488 大话西游-上海专区
TCP 7388 大话西游-江苏专区
TCP 航海世纪
TCP 3838,4848,29865 泡泡堂
TCP 6661 剑侠情缘
TCP 9014 魔力宝贝
TCP 3050 联众游戏-五子棋
TCP 3060 联众游戏-桥牌
TCP 3100 联众游戏-跳棋
TCP 3200 联众游戏-中国象棋
TCP 3300 联众游戏-国际象棋
TCP 3400 联众游戏-四国军棋
TCP 4000~4010 联众游戏-GICQ
TCP 8000 上海热线游戏
TCP 8003 上海热线游戏
1007 暗棋
2000 游戏大厅
2002 聊天室
2005 麻将
3030 红心大战
3050 五子棋
3060 桥牌
3100 跳棋
3200 中国象棋
3300 国际象棋
3400 四国军棋
4000 GICQ
~4010 GICQ
3000 围棋
3001 俄罗斯方块
3002 三打一
3003 斗地主
UDP 6000-6004 腾讯QQ语音
TCP 1863 MSN
UDP 3001 UC
UDP 3002 UC
网易泡泡 UDP 4001
QQ服务器分为三类:
1、UDP 8000端口类18个:速度最快,服务器最多。[!--empirenews.page--]
常用端口与对应的服务
常用端口号与对应的服务以及端口关闭21端口:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务.23端口:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序.25端口:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。
53端口:53端口为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析,DNS服务在NT系统中使用的最为广泛.67、68端口:67、68端口分别是为Bootp服务的Bootstrap Protocol Server(引导程序协议服务端)和Bootstrap Protocol Client(引导程序协议客户端)开放的端口。
69端口:TFTP是Cisco公司开发的一个简单文件传输协议,类似于FTP。
79端口:79端口是为Finger服务开放的,主要用于查询远程主机在线用户、操作系统类型以及是否缓冲区溢出等用户的详细信息.80端口:80端口是为HTTP(HyperText Transport Protocol,超文本传输协议)开放的,这是上网冲浪使用最多的协议,主要用于在WWW(World Wide Web,万维网)服务上传输信息的协议。
99端口:99端口是用于一个名为“Metagram Relay”(亚对策延时)的服务,该服务比较少见,一般是用不到的。
109、110端口:109端口是为POP2(Post Office Protocol Version 2,邮局协议2)服务开放的,110端口是为POP3(邮件协议3)服务开放的,POP2、POP3都是主要用于接收邮件的。
111端口:111端口是SUN公司的RPC(Remote Procedure Call,远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机的内部进程通信,RPC在多种网络服务中都是很重要的组件。
常见网络游戏、软件的端口列表
:80 ,218.17.209.23
:80 ,219.133.38.5
:80 ,219.133.38.5
:80 ,218.18.95.153
TCP 7100 盛大传奇世界
TCP 7200~7205 盛大传奇世界
TCP 41820 盛大 疯狂坦克
TCP 44405 9c奇迹MU
TCP 6666 天堂2
TCP 7777 天堂2
TCP 8001 网上赢家
TCP 2050 凯思帝国游戏在线
TCP 8000 上海热线游戏频道,中国游戏中心
TCP 3300 联众游戏-国际象棋
TCP 3400 联众游戏-四国军棋
TCP 4000~4010 联众游戏-GICQ
TCP 8000 上海热线游戏
TCP 8003 上海热线游戏
TCP 8012 上海热线游戏
TCP 8013 上海热线游戏
TCP 8014 上海热线游戏
TCP 8015 上海热线游戏
61.141.194.224
202.96.170.164
202.96.170.163
219.133.40.216
218.18.95.209
sz sz2 : 61.144.238.145 61.144.238.146 61.144.238.156
sz3 sz4 sz6 sz7 : 202.104.129.251 202.104.129.252 202.104.129.253 202.104.129.254
202.96.170.175
202.103.190.61
202.103.149.40
各种软件的端口
即时通信软件腾讯QQ通信协议及端口范围QQ 默认采用UDP 通信方式,端口8000,8001。
假如UDP 的两个端口不通,会自动转换到TCP 80端口或者TCP 443端口进行通信。
QQ 同时也支持HTTP 代办代理模式及SOCK 5 代办代理模式。
MSN通信协议及端口范围MSN(Live)messenger 采用TCP 通信方式,支持1863 端口和80 端口,并在登录过程中使用HTTPS,端口443。
MSN 支持代办代理服务器(HTTP 代办代理,SOCK4/SOCK5 代办代理)。
雅虎通通信协议及端口范围雅虎通采用TCP 通信方式,默认端口5050,当5050 端口不通时会自动转换为23、21、25、110 等十几个端口。
Yahoo! 支持代办代理服务器模式。
AIM,ICQ通信协议及端口范围ICQ 和AIM 采用TCP 通信方式,默认端口5190,也会自动转换到80,443 等其他端口,并且支持代办代理模式。
从AIM6.5版起,开始采用TLS加密协议。
新浪UC通信协议及端口范围新浪UC 默认采用UDP 和TCP 通信方式,UDP 端口3001-3004,UDP端口主要介入登陆过程,在聊天室中聊天视频,主要是TCP。
新浪UC 同时也支持HTTP 代办代理模式及SOCK 5 代办代理模式等。
网易泡泡通信协议及端口范围网易泡泡POPO 默认采用TCP 通信方式,通信端口为HTTPS 443。
假如443 的端口不通,会自动转换到HTTP 80 端口进行通信。
网易泡泡POPO 支持HTTP 代办代理,SOCK5 代办代理。
商业通,淘宝旺旺通信协议及端口范围阿里巴巴商业通采用TCP 通信方式,默认登录端口为16000,当16000 端口不通时,则跳转到443 端口进行通信。
阿里巴巴商业通支持SOCK4、SOCK5 和HTTP 代办代理服务器模式登录。
Skype通信协议及端口范围Skype 采用TCP 方式和UDP 方式进行通信,端口在通信过程中协商而定。
bt常用游戏端口
UDP 6000-6004 腾讯QQ语音
TCP 1863 MSN
UDP 3001 UC
UDP 3002 UC
网易泡泡 UDP 4001
QQ任事器分为三类:
1、UDP 8000端口类18个:速度最快,在线梭哈游戏。任事器最多。[!--empirenews.page--]
第一步,点击”开始”菜单/设置/控制面板/治理工具,双击翻开”本地安全策略,”本地计算机”,在左边窗格的空缺职位右击鼠标,弹出快捷菜单,选取”创建IP安全策略”于是弹出一个指导。在指导中点击”下一步”按钮,为新的安全策略命名:再按”下一步”,则显示”安全通讯仰求”画面,在画面上把”激活默许相应规则”左边的钩往掉,点击”完成”按钮就创建了一个新的IP安全策略。
2、星际争霸:进进”虚拟任事器”,在”内部端口界限”中填进 6112 ~ 6112 协议膺选取: UDP, IP地址:梭哈游戏。192.168.16.x(您的电脑的局域网IP地址),再在下一行填进:116 ~ 118 协议中 选取:TCP, IP地址:192.168.16.x(您的电脑的局域网IP地址)就没关系展开游戏了!
除非QQ不发送数据,否则就能阐明出它的任事器地址。:)
屏蔽QQ登陆任事器地址作用:用户登陆QQ时,会自动把上面这些地址一个个尝试着登陆,只消把这些地址全部加进LAN/INTERNET网关大概代理任事器屏蔽,LAN内用户就不能登陆使用QQ了;也没关系把这些地址加进域内安全策略中的”IP安全策略”,并选取BLOCK通讯即能有用作到制止LAN内用户登陆使用QQ。使用后者控制,目前还没有发现没关系绕过往的LAN内用户,设置QQ自带的”网络设置”,填进HTTP或SOCKS代理任事器也不能登陆、使用。除非使用第三方的代理软件如,NEC E-BORDER等,使用帮助Anonymous的Socks5代理才有可能绕过往,登陆、使用QQ。–但是这类代理在网上实在是少之又少。普通LAN内用户没无方向和时间往找寻这些代理的。
常用软件端口号
局域网常用软件端口协议即时通讯类:1、腾讯QQ通讯协议及端口范围QQ 默认采用UDP 通讯方式,端口8000,8001。
如果UDP 的两个端口不通,会自动转换到TCP 80端口或者TCP 443端口进行通讯。
QQ 同时也支持HTTP 代理模式及SOCK5 代理模式。
2、MSN通讯协议及端口范围MSN(Live)messenger 采用TCP 通讯方式,支持1863 端口和80 端口,并在登录过程中使用HTTPS,端口443。
MSN 支持代理服务器(HTTP 代理,SOCK4/SOCK5 代理)。
3、雅虎通通讯协议及端口范围雅虎通采用TCP 通讯方式,默认端口5050,当5050 端口不通时会自动转换为23、21、25、110 等十几个端口。
Yahoo! 支持代理服务器模式。
4、AIM,ICQ通讯协议及端口范围ICQ 和AIM 采用TCP 通讯方式,默认端口5190,也会自动转换到80,443 等其他端口,并且支持代理模式。
从AIM6.5版起,开始采用TLS加密协议。
5、新浪UC通讯协议及端口范围新浪UC 默认采用UDP 和TCP 通讯方式,UDP 端口3001-3004,UDP端口主要参与登陆过程,在聊天室中聊天视频,主要是TCP。
新浪UC 同时也支持HTTP 代理模式及SOCK5 代理模式等。
6、网易泡泡通讯协议及端口范围网易泡泡POPO 默认采用TCP 通讯方式,通讯端口为HTTPS 443。
如果443 的端口不通,会自动转换到HTTP 80 端口进行通讯。
网易泡泡POPO 支持HTTP 代理,SOCK5 代理。
7、贸易通,淘宝旺旺通讯协议及端口范围阿里巴巴贸易通采用TCP 通讯方式,默认登录端口为16000,当16000 端口不通时,则跳转到443 端口进行通讯。
阿里巴巴贸易通支持SOCK4、SOCK5 和HTTP 代理服务器模式登录。
8、Skype通讯协议及端口范围Skype 采用TCP 方式和UDP 方式进行通讯,端口在通讯过程中协商而定。
常见的端口号及其用途
常见的端⼝号及其⽤途⼀些常见的端⼝号及其⽤途如下:端⼝:0服务:Reserved说明:通常⽤于分析操作系统。
这⼀⽅法能够⼯作是因为在⼀些系统中“0”是⽆效端⼝,当你试图使⽤通常的闭合端⼝连接它时将产⽣不同的结果。
⼀种典型的扫描,使⽤IP地址为0.0.0.0,设置ACK位并在以太⽹层⼴播。
端⼝:1服务:tcpmux说明:这显⽰有⼈在寻找SGI Irix机器。
Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。
Irix机器在发布是含有⼏个默认的⽆密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。
许多管理员在安装后忘记删除这些帐户。
因此HACKER在INTERNET上搜索tcpmux并利⽤这些帐户。
端⼝:7服务:Echo说明:能看到许多⼈搜索Fraggle放⼤器时,发送到X.X.X.0和X.X.X.255的信息。
端⼝:19服务:Character Generator说明:这是⼀种仅仅发送字符的服务。
UDP版本将会在收到UDP包后回应含有垃圾字符的包。
TCP连接时会发送含有垃圾字符的数据流直到连接关闭。
HACKER利⽤IP欺骗可以发动DoS攻击。
伪造两个chargen服务器之间的UDP包。
同样Fraggle DoS攻击向⽬标地址的这个端⼝⼴播⼀个带有伪造受害者IP的数据包,受害者为了回应这些数据⽽过载。
端⼝:21服务:FTP说明:FTP服务器所开放的端⼝,⽤于上传、下载。
最常见的攻击者⽤于寻找打开anonymous的FTP服务器的⽅法。
这些服务器带有可读写的⽬录。
⽊马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端⼝。
端⼝:22服务:Ssh说明:PcAnywhere建⽴的TCP和这⼀端⼝的连接可能是为了寻找ssh。
这⼀服务有许多弱点,如果配置成特定的模式,许多使⽤RSAREF 库的版本就会有不少的漏洞存在。
常见要封的端口
TCP 3010 联众游戏-跑得快
TCP 3012 联众游戏-飞行棋
TCP 3013 联众游戏-拼图
TCP 3015 联众游戏-台球
TCP 3016 联众游戏-原子
TCP 3017 联众游戏-510k
TCP 3018 联众游戏-憋7
TCP 3019 联众游戏-黑白棋
:8000 ,61.141.194.203
:8000 ,202.104.129.252
sz5 : 61.141.194.203
2、TCP HTTP连接服务器5个,使用HTTP 80 和443端口连接
这4个服务器名字均以tcpconn开头,域后缀是,域名与IP对应为
tcpconn tcpconn3 218.17.209.23
tcpconn2 tcpconn4 218.18.95.153
1023 TCP 震荡波(Worm.Sasser)
Emul 4662
关于游戏:
我
们可以封闭游戏服务器端口,但在我看来这是比较不明智的做法,因为封掉一个游戏,还有其他很多游戏等等,游戏层出不穷,封的过来吗?如果真的一个一个封下
去,只会让他熟悉各种代理的使用方法。对于他的生活以及本身自制力的培养,还需要教师们和同学们朋友们的关心和引导才是。
2、星际争霸:进入“虚拟服务器”,在“内部端口范围”中填入 6112 ~ 6112 协议中选择: UDP, IP地址:192.168.16.x(您的电脑的局域网IP地址),再在下一行填入:116 ~ 118 协议中 选择:TCP, IP地址:192.168.16.x(您的电脑的局域网IP地址)就可以展开游戏了!
202.104.129.253
哪些端口容易被攻击
哪些端口是常被黑客、病毒入侵的?最容易被入侵端口有:135、139、445、3389445端口端口说明:用来传输文件和NET远程管理端口漏洞:黑客喜欢扫描扫描的漏洞,也是震荡病毒扫描的.关闭445端口的方法有很多,但是我比较推荐以下这种方法:修改注册表,添加一个键值Hive: HKEY_LOCAL_MACHINEKey: System\CurrentControlSet\Services\NetBT\ParametersName: SMBDeviceEnabledType: REG_DWORDvalue:554端口端口说明:554端口默认情况下用于“Real Time Streaming Protocol”(实时流协议,简称RTSP),该协议是由RealNetworks和Netscape共同提出的,通过RTSP协议可以借助于Internet将流媒体文件传送到RealPlayer中播放,并能有效地、最大限度地利用有限的网络带宽,传输的流媒体文件一般是Real 服务器发布的,包括有.rm、.ram。
如今,很多的下载软件都支持RTSP协议,比如FlashGet、影音传送带等等。
端口漏洞:目前,RTSP协议所发现的漏洞主要就是RealNetworks早期发布的Helix Universal Server存在缓冲区溢出漏洞,相对来说,使用的554端口是安全的。
操作建议:为了能欣赏并下载到RTSP协议的流媒体文件,建议开启554端口。
1024端口端口说明:1024端口一般不固定分配给某个服务,在英文中的解释是“Reserved”(保留)。
之前,我们曾经提到过动态端口的范围是从1024~65535,而1024正是动态端口的开始。
该端口一般分配给第一个向系统发出申请的服务,在关闭服务的时候,就会释放1024端口,等待其他服务的调用。
端口漏洞:著名的YAI木马病毒默认使用的就是1024端口,通过该木马可以远程控制目标计算机,获取计算机的屏幕图像、记录键盘事件、获取密码等,后果是比较严重的。
ec的端口号及作用
ec的端口号及作用1.网络通信中,TCP/IP协议中的EC端口号是20,用于控制数据传输的连接。
2. EC端口号是21,作为FTP服务控制端口,实现文件的传输和共享。
3. EC的端口号22是SSH的默认端口,用于实现远程终端访问和安全的数据传输。
4. EC端口号23是Telnet的默认端口号,用于远程登录网络设备进行控制和管理。
5. EC端口号25是SMTP的默认端口号,用于发送电子邮件。
6. EC的端口号80是HTTP协议的默认端口号,用于网页浏览和传输超文本。
7. EC端口号110是POP3的默认端口号,用于接收电子邮件。
8. EC的端口号143是IMAP的默认端口号,用于接收和管理远程邮件收件箱。
9. EC端口号443是HTTPS协议的默认端口号,用于加密的网页传输。
10. EC的端口号3389是RDP的默认端口号,用于实现远程桌面访问。
11. EC端口号53是DNS服务的默认端口号,用于域名解析。
12. EC的端口号123是NTP的默认端口号,用于同步网络时间。
13. EC端口号161是SNMP的默认端口号,用于网络设备的监控和管理。
14. EC的端口号179是BGP的默认端口号,用于广域网路由器之间的路由信息交换。
15. EC端口号4433是HTTPS的备用端口号,用于加密的网页传输。
16. EC的端口号8080是HTTP的备用端口号,用于网页浏览和传输超文本。
17. EC端口号1025到5000用于动态私有端口,用于临时网络连接的传输。
18. EC的端口号1433是SQL Server的默认端口号,用于数据库的管理和访问。
19. EC端口号3306是MySQL的默认端口号,用于数据库的管理和访问。
20. EC的端口号5432是PostgreSQL的默认端口号,用于数据库的管理和访问。
21. EC端口号5060是SIP的默认端口号,用于IP电话和多媒体会议的建立。
22. EC的端口号5061是SIP over TLS的默认端口号,用于加密的IP电话和多媒体会议。
cmd命令中 runserver 8000 --noreload意思
cmd命令中runserver 8000 --noreload意思在Python的Django框架中,runserver命令是用来启动一个开发服务器的。
这个命令让你可以在本地机器上测试你的Django应用,而不需要设置一个完整的Web服务器。
runserver 8000这一部分的的意思是在端口8000上启动服务器。
在大多数情况下,8000是一个没有被其他服务占用的常用开发端口。
--noreload选项的意思是在服务器运行期间不监视文件改动。
默认情况下,当你保存文件并触发改动时,runserver会自动重新加载服务器。
这使得开发过程更为高效,因为你不需要手动重启服务器来看到改动的效果。
但是,有时候自动重载可能会导致一些问题,特别是在处理大文件或进行复杂的数据库操作时。
在这些情况下,使用--noreload 选项可以避免这些问题。
总的来说,runserver 8000 --noreload这个命令会在端口8000上启动一个Django 开发服务器,并且在服务器运行期间不会自动监视文件改动。
这对于那些需要避免自动重载可能带来的问题的情况非常有用。
需要注意的是,runserver命令主要用于开发环境,不应用于生产环境。
在生产环境中,你应该使用一个更强大、更安全的Web服务器,如Nginx或Apache,配合WSGI 应用服务器,如Gunicorn或uWSGI。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
开始--运行--cmd 进入命令提示符输入netstat -ano 即可看到所有连接的PID 之后在任务管理器中找到这个PID所对应的程序如果任务管理器中没有PID这一项,可以在任务管理器中选"查看"-"选择列"经常,我们在启动应用的时候发现系统需要的端口被别的程序占用,如何知道谁占有了我们需要的端口,很多人都比较头疼,下面就介绍一种非常简单的方法,希望对大家有用假如我们需要确定谁占用了我们的9050端口1、Windows平台在windows命令行窗口下执行:1.查看所有的端口占用情况C:\>netstat -ano协议本地地址外部地址状态 PIDTCP 127.0.0.1:1434 0.0.0.0:0 LISTENING 3236TCP 127.0.0.1:5679 0.0.0.0:0 LISTENING 4168TCP 127.0.0.1:7438 0.0.0.0:0 LISTENING 4168TCP 127.0.0.1:8015 0.0.0.0:0 LISTENING 1456TCP 192.168.3.230:139 0.0.0.0:0 LISTENING 4TCP 192.168.3.230:1957 220.181.31.225:443 ESTABLISHED 3068TCP 192.168.3.230:2020 183.62.96.189:1522 ESTABLISHED 1456TCP 192.168.3.230:2927 117.79.91.18:80 ESTABLISHED 4732TCP 192.168.3.230:2929 117.79.91.18:80 ESTABLISHED 4732TCP 192.168.3.230:2930 117.79.91.18:80 ESTABLISHED 4732TCP 192.168.3.230:2931 117.79.91.18:80 ESTABLISHED 47322.查看指定端口的占用情况C:\>netstat -aon|findstr "9050"协议本地地址外部地址状态 PIDTCP 127.0.0.1:9050 0.0.0.0:0 LISTENING 2016P: 看到了吗,端口被进程号为2016的进程占用,继续执行下面命令:(也可以去任务管理器中查看pid对应的进程)3.查看PID对应的进程C:\>tasklist|findstr "2016"映像名称 PID 会话名会话# 内存使用========================= ======== ================tor.exe 2016 Console 0 16,064 KP:很清楚吧,tor占用了你的端口。
4.结束该进程C:\>taskkill /f /t /im tor.exe其他不懂的用 help吧~win7在安全性上比windows XP有了很大的提高,我们现在来看一看win7在防火墙方面的一些设计。
关于win7的防火墙。
在设置win7的防火墙时,需要注意这样一些问题。
1,首先要关闭win7的自动还原功能。
win7的自动还原称为智能还原,当初设置防火墙的时候让我很是郁闷,不知哪出了问题。
因为一设置好之后重启的时候它就还原了。
搞得我以为中了木马,还因此卸载了360相关软件。
关闭自动还原的操作如下:单击开始---控制面板---系统---系统保护选本地磁盘(C:)(系统)--关闭之。
其中可能出现UAC,需要你输入管理员口令。
2,点开始---在搜索程序和文件框中输入cmd,在上面会显示出cmd.exe这个程序,右键单击--以管理员身分运行,如果你已经是管理员了,UAC只提示你是或否而以,如果不是管理员,你需要输入管理员口令。
现在处于命令行下了。
运行secpol.msc,打开本地安全策略对话框。
注意win7与win xp 的区别在win xp中,管理员帐户必然有管理员权限,它们是一致的。
但在win7,虽然是管理员帐户,但仍以普通帐户身分运行程序。
从cmd中也可看出来,如果是管理员,上面会显示管理员,如果是一般身分,则不会显示。
不过如果你以administrator帐号运行程序,你就是以管理员权限运行的。
这是administrator与其他管理员帐号的区别。
在win7中administrator默认是禁用的。
3,导航到高级安全Windows防火墙。
右键单击高级安全Windows防火墙-本地组策略对象-点属性,打开属性对话框。
对于家庭用户而言,一般把域,专用,公用设置为一致,实际上你如果只使用公用网络,你只需设置公用配置文件选项卡。
不过为简单,我们把它设为一致。
防火墙状态:启用(推荐);入站连接:阻止所有连接;出站连接:阻止。
我们没有选默认设置,默认的安全性低于我们的设置。
对于家庭用户,如果你选了入站连接:阻止所有连接,那么你的电脑不可能作成服务器了,会阻止emule,kugoo,等许多软件的功能,如果你不想那么严格,比如你还想用远程桌面,就设为入站连接:阻止(默认)吧。
出站连接我们不使用默认,使用阻止。
我们对这两项进行简单的介绍。
入站连接如果设为默认值,那么符合规则的入站连接是允许的,如果设为阻止所有连接,那么任何入站连接都是禁止的,那怕它符合规则也是不能连接到本机的。
所以在这种性况下,远程桌面不能使用。
出站连接如果设为允许(默认),则任何程序都可以访问互连网,这是我们不希望的,我们只希望我们允许的程序访问互联网。
设好之后点确定。
如果不出意外,则任何程序此时都不能访问互联网了。
(如果IE能,说明它已经加入到规则中了。
我们后面也就不需要加IE访问的规则了。
)4,点入站规则和出站规则可以看到,下面是空的。
因为我们还没有允许程序访问网络。
入站规则我们不需要设置,因为前面我们已经阻止了所有连接,设了也是无用。
出站规则是我们需要设置的,否则我们怎么上网?右键点出站规则--新建规则--出现一对话框,选程序下一步在此程序路径中输入system,下一步,其后依次设为允许连接,名称中输入“允许system访问网络”,完成。
在右边的规则框中可以修改我们建立的这条规则。
对于system我们不需要修改。
注意如果你在上网的时候把你的网络设成了专用网络,你需要在专用前打勾而不是公用。
这条规则配置好之后,其余的就类同了。
我们需要建三条规则,才能为上网打好基础。
另外两条规则如下:(1) 名称:允许DNS;程序和服务-此程序:%SystemRoot%\System32\svchost.exe;协议和端口-协议类型:UDP本地端口:1024-65535,远程端口:53 ;高级:公用。
(2) 名称:允许回显;程序和服务:所有符合指定条件的程序;协议和端口-协议类型:ICMPv4;高级:公用。
加上前面那条允许system访问网络,共三条。
好,这一阶段完成。
5,点控制面板--windows防火墙--windows高级设置,出现UAC控制对话框,要求你确认是否继续,如不是管理员要求你输入管理员口令。
打开本地计算机上的高级windows安全防火墙,下面的入站连接,出站连接,与我们在组策略下的一样,设置也完全一样。
其中有三条规则是我们在前面设过的了,在此是不能更改的。
组策略的设置高于这里的设置。
我们把这里的规则导出保存在一个文件中以备以后恢复用,如果你都懂了,根本就不需要恢复了,这里只是以防万一你弄错了好还原。
然后把能删除的都删了(也可把能禁的都禁了,就不需要导出了)。
当然我们前面设的三条是删不了的。
点出站规则,新建一条规则,如下名称:“允许IE访问互联网”;程序和服务:%ProgramFiles%\Internet Explorer\iexplore.exe;协议和端口--协议类型:TCP,本地端口:1024-65535,远程端口:80;高级:公用。
此时打开IE,可以看到,可以上网了。
其他的设置类似,如此,只有经过我们允许的程序才能访问网络。
QQ的设置:名称:允许QQ访问互联网;协议和端口--协议类型:UDP,远程端口:8000,高级:公用。
你如果对QQ作了如上设置,就需在QQ的登陆界面指定QQ的登陆端口号。
如果你没有指定远程端口号,就不必。
如果你不能确定某程序所用的端口号,就用任意。
用了端口号之后就限制得更严格些了。
从我们前面的设置中可以看出,只有system是开放的。
还有svchost.exe所用的端口是开放的,并且它只能和远程的53号端口通信,本质上是关闭的。
因为木马是不可能与远程的53号端口通信的。
在组策略的设置中,我不能确信是否必须开放system 。
我最初试的时候,如果不开放,好象不能上网样。
而现在我不用这条规则它又能上一样。
其余两项是必须开放的。
否则上不了网。