什么是IP?

1.IP地址的基本知识。

2.什么组织指派了2。IP地址?

3.什么是公有地址和私有地址?

4.为什么会被网络攻击?

5.个人用户如何拦截网络攻击?

6.常用计算机端口列表。

1.IP地址的基本知识。

互联网上有数百万台主机。为了区分这些主机,人们给每个主机分配一个特殊的地址,称为IP地址。每台主机都可以通过IP地址访问。IP地址由四部分数字组成,每一部分对应一个8位二进制数,各部分之间用小数点隔开。比如一台主机的IP地址是:211.152 . 65 . 112,互联网IP地址由NIC(互联网网络信息中心)规划管理。同时,Inter NIC、APNIC和RIPE负责美国和其他地区的IP地址分配。

固定IP:固定IP地址是长期分配给计算机的IP地址。一般来说,特殊的服务器有固定的IP地址。

动态IP:由于IP地址资源短缺,通过电话拨号或普通宽带上网的用户一般没有固定的IP地址,而是由ISP动态分配一个临时IP地址。普通人一般不需要知道动态IP地址,由计算机系统自动完成。

公共地址由Internic(互联网网络信息中心)负责。这些IP地址被分配给注册并申请Inter NIC的组织。通过它直接访问互联网。

私有地址属于未注册地址,专门用于内部组织。

下面列出了保留的内部私有地址。

A类10 . 0 . 0-10 . 255 . 255 . 255

乙类:172.16 . 0 . 0-172.438+0.233333336

丙类:192.168.0 . 0-192.654438+068。5668686

2.什么组织指派了2。IP地址?

所有的IP地址都是由国际组织NIC(网络信息中心)分配的。目前,世界上有三个这样的网络信息中心。

Inter:负责美国等地区;

ENIC:负责欧洲;

APNIC:负责亚太地区。

中国通过APNIC申请IP地址,APNIC总部设在日本东京大学。申请的时候要考虑申请什么样的IP地址,然后提交给国内的代理机构。

3.什么是公有地址和私有地址?

公共地址由Internic(互联网网络信息中心)负责。这些IP地址被分配给注册并申请Inter NIC的组织。通过它直接访问互联网。

私有地址属于未注册地址,专门用于内部组织。

下面列出了保留的内部私有地址。

A类10 . 0 . 0-10 . 255 . 255 . 255

乙类:172.16 . 0 . 0-172.438+0.233333336

丙类:192.168.0 . 0-192.654438+068。5668686

4.为什么会被网络攻击?

据中国公安部消息,2004年全国信息网络安全调查和计算机病毒疫情调查圆满结束。调查显示,中国计算机用户的计算机病毒感染率为87.9%,比去年增加了2%。

调查显示,中国计算机用户的计算机病毒感染率为87.9%,比去年上升了2个百分点。但感染计算机病毒3次以上的用户数量明显下降,占全部感染用户的57.1%,比去年减少26%,表明用户感染病毒的防范能力有所提高。

2003年5月至2004年5月,国内感染率最高的计算机病毒是网络蠕虫和针对浏览器的病毒或恶意代码,如Shockwave、CyberSky、Nimda、SQL Worm等。计算机病毒造成的破坏和损失较往年有所下降,但对网络的破坏明显增加,特别是一些窃取计算机用户账号、密码等敏感信息的计算机病毒隐蔽性强,危害大。

调查显示,被调查单位发生网络安全事件的比例为58%。其中1次占总数的22%,2次占13%,3次以上占23%。在网络安全事件中,由计算机病毒、蠕虫和木马引起的安全事件占安全事件总数的79%,43%是拒绝服务、端口扫描和篡改网页等网络攻击,36%是由大规模垃圾邮件传播引起的。54%的被调查单位因网络安全事件遭受轻微损失,严重和非常严重损失占发生安全事件单位总数的10%。

网络安全事件的主要原因是安全管理制度不落实,安全防范意识薄弱。其中,66%的安全事件是由于没有打补丁、防范软件漏洞等原因造成的。同时,调查显示,信息网络用户对安全管理的重视程度有所提高和加强,落实了安全管理措施,采用了专门的安全技术产品,但用户安全观念淡薄、安全管理人员缺乏培训、缺乏有效的安全信息通报渠道、安全服务业发展不能满足社会需求等问题依然突出。

5.个人用户如何拦截网络攻击?

黑客攻击特征分析及反攻击技术综合分析报告

6.常用计算机端口列表。

1传输控制协议端口服务复用器

2 compressnet管理实用程序

3压缩过程

5远程作业登录

7 Echo(回声)

9丢弃

11在线用户

13时间

15网络统计

17每日引用

18消息协议

19字符生成器

20文件传输协议(默认数据端口)

21文件传输协议(控制)

22 SSH远程登录协议

远程登录终端仿真协议

24为个人邮件系统保留

25 smtp简单邮件传递协议

27新南威尔士州用户系统现场工程师

29 MSG ICP

31消息验证

33显示支持协议

35保留给个人打印机服务

37次

38路由访问协议

39资源定位协议

41图形

42 WINS主机名服务

43服务的“昵称”是谁

44 MPM(消息处理模块)标记协议

45消息处理模块

46消息处理模块(默认发送端口)

47镍FTP

48数字音频后台服务

49 TACACS登录主机协议

50远程邮件检查协议

51 IMP(接口信息处理器)逻辑地址维护

52施乐网络服务系统时间协议

53域名服务器

54施乐网络服务系统的票据交换

55 ISI图形语言

施乐网络服务系统的验证

57保留个人终端访问

58施乐网络服务系统邮件

59保留个人文件服务

60未定义

61 NI邮件?

62异步通信适配器服务

63 WHOIS+

64通信接口

65 TACACS数据库服务

66 Oracle SQL*NET

67引导协议服务器

68引导协议客户端

69小文件传输协议

70信息检索协议

71远程作业服务

72远程作业服务

73远程操作服务

远程作业服务

75保留给个人拨出服务

76分布式外部对象存储

77保留给个人远程操作输入服务

78修改的TCP

79手指(查询远程主机的在线用户等信息)

万维网的超文本传输协议

81主机2名称服务

82运输工具

83模块化智能终端ML设备

84台公共跟踪设备

85模块化智能终端ML设备

86微焦点编程语言

87保留用于个人终端连接

88 Kerberros安全认证系统

89 SU/MIT终端模拟网关

90 DNSIX安全属性标记图

91 MIT多佛假脱机

92网络打印协议

93设备控制协议

94 Tivoli对象调度

95英镑

96迪克西协议规范

97快速远程虚拟文件协议

98 TAC(东京大学自动计算机)新闻协议

101通常来自sri-nic

102 iso-tsap

103 ISO邮件

104 x400-snd

105 csnet-ns

109邮局

110 Pop3服务器(邮箱发送服务器)

111端口映射或sunrpc

113身份查询

115 sftp

117路径或uucp路径

119新闻服务器

121 BO jammerkilla

123网络时间协议(exp)

135 DCE端点解析

137 NetBios-NS

DGN的NetBios

139 win98 ***共享资源端口(NetBios-SSN)

143 IMAP邮件

144新闻-新闻

153 sgmp - sgmp

158 PCMAIL

161 snmp - snmp

162 SNMP-陷阱-snmp

170网络后记

175虚拟机网络

194 Irc

315负载

400虚拟机网络0

443安全服务

456黑客天堂

500 sytek

512执行

513登录

514壳牌- cmd

515打印机假脱机系统

517通话

518 ntalk

520欧洲法郎

526节奏-新日期

530信使- rpc

531会议聊天

532网络新闻-阅读新闻

533网络墙

540 uucp - uucpd 543 klogin

544 kshell

550新-谁-新-谁

555隐形间谍(阶段)

556 remotefs - rfs_server

600加尔孔

666攻击FTP

750 kerberos - kdc

751 kerberos_master

754 krb_prop

埃尔罗金888号

1001消音器或WebEx

1010 Doly木马v1.35

多莉·特洛伊

1024网络间谍. 698 (YAI)

1025

1033网络间谍

1042 Bla1.1

1047闯入者

1080温盖特

1109 kpop

1243七分之一

1245伏都

1269小牛矩阵

1433 Microsoft SQL Server数据库服务

1492 FTP 99 CMP(back riffice。FTP)

1509流媒体服务器

1524英格斯洛克

1600刀

1807间谍

1981震惊

1999后门

2000黑洞的默认端口(特洛伊马)

默认端口2001黑洞(特洛伊马)

2023 Pass裂土器

2053 knetd

2140深喉。10或无效

2283大鼠

2565 Striker

温克拉斯2583号2

2801菲尼亚斯

3129高手过招

3150深喉1.0

3210校车

3389 Win2000远程登录端口

4000 OICQ客户端

4567锉钉

4950 IcqTrojan

UPNP服务在5000 WindowsXP中默认启动。

5190 ICQ查询

5321 Firehotcker

5400 BackConstruction1.2或BladeRunner

5550 Xtcp

5555 rmt - rmtd

5556 mtb - mtbd

5569号机器人

5714 Wincrash3

温彻斯特街5742号

6400那东西

6669吸血鬼

深喉6670号

6711子七

6713子七

6767 NT遥控器

6771深喉3

6776 SubSeven

6883三角洲来源

6939灌输

6969不速之客

7306网络向导(特洛伊马)

7307 ProcSpy

7308 X间谍

7626冰川的默认端口(特洛伊马)

7789 ICQKiller

8000 OICQ服务器

9400 InCommand

9401 InCommand

9402 InCommand

9535人

9536 w

曼斯特9537号

9872末日之门

9875末日之门

9989 InIkiller

10000新闻

10001队列

10002扑克

10167末日之门

10607昏迷

11000塞纳间谍木马

11223 progenictroman

12076 Gjamer或MSH.104b

12223黑?9键盘记录器

12345网络总线特洛伊默认端口

12346网络总线特洛伊默认端口

12631 WhackJob。NB1.7

16969优先级

17300矿2

20000千年II(女朋友)

20001千年二代(女朋友)

20034网络总线专业版

20331 Bla

21554女朋友还是施温德勒1.82

普罗西亚克22222号

23456邪恶的Ftp或丑陋的FTP或WhackJob

27374子七

无法解释的

30029奥尔特罗扬

30100网络范围

30303插座23

30999匡

31337 back riffice

31339网络间谍

31666薄命克星

31787砍一颗大头钉

普罗西亚克33333号

特洛伊精神2001 a

34324 TN或微型Telnet服务器

40412广告

40421高手过招

40423大师乐园

47878小鸟2

福尔或施温德勒50766号

53001远程关机

54320后节流孔2000

54321校车1.6

61466遥控指令

65000魔鬼