什么是IP?
2.什么组织指派了2。IP地址?
3.什么是公有地址和私有地址?
4.为什么会被网络攻击?
5.个人用户如何拦截网络攻击?
6.常用计算机端口列表。
1.IP地址的基本知识。
互联网上有数百万台主机。为了区分这些主机,人们给每个主机分配一个特殊的地址,称为IP地址。每台主机都可以通过IP地址访问。IP地址由四部分数字组成,每一部分对应一个8位二进制数,各部分之间用小数点隔开。比如一台主机的IP地址是:211.152 . 65 . 112,互联网IP地址由NIC(互联网网络信息中心)规划管理。同时,Inter NIC、APNIC和RIPE负责美国和其他地区的IP地址分配。
固定IP:固定IP地址是长期分配给计算机的IP地址。一般来说,特殊的服务器有固定的IP地址。
动态IP:由于IP地址资源短缺,通过电话拨号或普通宽带上网的用户一般没有固定的IP地址,而是由ISP动态分配一个临时IP地址。普通人一般不需要知道动态IP地址,由计算机系统自动完成。
公共地址由Internic(互联网网络信息中心)负责。这些IP地址被分配给注册并申请Inter NIC的组织。通过它直接访问互联网。
私有地址属于未注册地址,专门用于内部组织。
下面列出了保留的内部私有地址。
A类10 . 0 . 0-10 . 255 . 255 . 255
乙类:172.16 . 0 . 0-172.438+0.233333336
丙类:192.168.0 . 0-192.654438+068。5668686
2.什么组织指派了2。IP地址?
所有的IP地址都是由国际组织NIC(网络信息中心)分配的。目前,世界上有三个这样的网络信息中心。
Inter:负责美国等地区;
ENIC:负责欧洲;
APNIC:负责亚太地区。
中国通过APNIC申请IP地址,APNIC总部设在日本东京大学。申请的时候要考虑申请什么样的IP地址,然后提交给国内的代理机构。
3.什么是公有地址和私有地址?
公共地址由Internic(互联网网络信息中心)负责。这些IP地址被分配给注册并申请Inter NIC的组织。通过它直接访问互联网。
私有地址属于未注册地址,专门用于内部组织。
下面列出了保留的内部私有地址。
A类10 . 0 . 0-10 . 255 . 255 . 255
乙类:172.16 . 0 . 0-172.438+0.233333336
丙类:192.168.0 . 0-192.654438+068。5668686
4.为什么会被网络攻击?
据中国公安部消息,2004年全国信息网络安全调查和计算机病毒疫情调查圆满结束。调查显示,中国计算机用户的计算机病毒感染率为87.9%,比去年增加了2%。
调查显示,中国计算机用户的计算机病毒感染率为87.9%,比去年上升了2个百分点。但感染计算机病毒3次以上的用户数量明显下降,占全部感染用户的57.1%,比去年减少26%,表明用户感染病毒的防范能力有所提高。
2003年5月至2004年5月,国内感染率最高的计算机病毒是网络蠕虫和针对浏览器的病毒或恶意代码,如Shockwave、CyberSky、Nimda、SQL Worm等。计算机病毒造成的破坏和损失较往年有所下降,但对网络的破坏明显增加,特别是一些窃取计算机用户账号、密码等敏感信息的计算机病毒隐蔽性强,危害大。
调查显示,被调查单位发生网络安全事件的比例为58%。其中1次占总数的22%,2次占13%,3次以上占23%。在网络安全事件中,由计算机病毒、蠕虫和木马引起的安全事件占安全事件总数的79%,43%是拒绝服务、端口扫描和篡改网页等网络攻击,36%是由大规模垃圾邮件传播引起的。54%的被调查单位因网络安全事件遭受轻微损失,严重和非常严重损失占发生安全事件单位总数的10%。
网络安全事件的主要原因是安全管理制度不落实,安全防范意识薄弱。其中,66%的安全事件是由于没有打补丁、防范软件漏洞等原因造成的。同时,调查显示,信息网络用户对安全管理的重视程度有所提高和加强,落实了安全管理措施,采用了专门的安全技术产品,但用户安全观念淡薄、安全管理人员缺乏培训、缺乏有效的安全信息通报渠道、安全服务业发展不能满足社会需求等问题依然突出。
5.个人用户如何拦截网络攻击?
黑客攻击特征分析及反攻击技术综合分析报告
6.常用计算机端口列表。
1传输控制协议端口服务复用器
2 compressnet管理实用程序
3压缩过程
5远程作业登录
7 Echo(回声)
9丢弃
11在线用户
13时间
15网络统计
17每日引用
18消息协议
19字符生成器
20文件传输协议(默认数据端口)
21文件传输协议(控制)
22 SSH远程登录协议
远程登录终端仿真协议
24为个人邮件系统保留
25 smtp简单邮件传递协议
27新南威尔士州用户系统现场工程师
29 MSG ICP
31消息验证
33显示支持协议
35保留给个人打印机服务
37次
38路由访问协议
39资源定位协议
41图形
42 WINS主机名服务
43服务的“昵称”是谁
44 MPM(消息处理模块)标记协议
45消息处理模块
46消息处理模块(默认发送端口)
47镍FTP
48数字音频后台服务
49 TACACS登录主机协议
50远程邮件检查协议
51 IMP(接口信息处理器)逻辑地址维护
52施乐网络服务系统时间协议
53域名服务器
54施乐网络服务系统的票据交换
55 ISI图形语言
施乐网络服务系统的验证
57保留个人终端访问
58施乐网络服务系统邮件
59保留个人文件服务
60未定义
61 NI邮件?
62异步通信适配器服务
63 WHOIS+
64通信接口
65 TACACS数据库服务
66 Oracle SQL*NET
67引导协议服务器
68引导协议客户端
69小文件传输协议
70信息检索协议
71远程作业服务
72远程作业服务
73远程操作服务
远程作业服务
75保留给个人拨出服务
76分布式外部对象存储
77保留给个人远程操作输入服务
78修改的TCP
79手指(查询远程主机的在线用户等信息)
万维网的超文本传输协议
81主机2名称服务
82运输工具
83模块化智能终端ML设备
84台公共跟踪设备
85模块化智能终端ML设备
86微焦点编程语言
87保留用于个人终端连接
88 Kerberros安全认证系统
89 SU/MIT终端模拟网关
90 DNSIX安全属性标记图
91 MIT多佛假脱机
92网络打印协议
93设备控制协议
94 Tivoli对象调度
95英镑
96迪克西协议规范
97快速远程虚拟文件协议
98 TAC(东京大学自动计算机)新闻协议
101通常来自sri-nic
102 iso-tsap
103 ISO邮件
104 x400-snd
105 csnet-ns
109邮局
110 Pop3服务器(邮箱发送服务器)
111端口映射或sunrpc
113身份查询
115 sftp
117路径或uucp路径
119新闻服务器
121 BO jammerkilla
123网络时间协议(exp)
135 DCE端点解析
137 NetBios-NS
DGN的NetBios
139 win98 ***共享资源端口(NetBios-SSN)
143 IMAP邮件
144新闻-新闻
153 sgmp - sgmp
158 PCMAIL
161 snmp - snmp
162 SNMP-陷阱-snmp
170网络后记
175虚拟机网络
194 Irc
315负载
400虚拟机网络0
443安全服务
456黑客天堂
500 sytek
512执行
513登录
514壳牌- cmd
515打印机假脱机系统
517通话
518 ntalk
520欧洲法郎
526节奏-新日期
530信使- rpc
531会议聊天
532网络新闻-阅读新闻
533网络墙
540 uucp - uucpd 543 klogin
544 kshell
550新-谁-新-谁
555隐形间谍(阶段)
556 remotefs - rfs_server
600加尔孔
666攻击FTP
750 kerberos - kdc
751 kerberos_master
754 krb_prop
埃尔罗金888号
1001消音器或WebEx
1010 Doly木马v1.35
多莉·特洛伊
1024网络间谍. 698 (YAI)
1025
1033网络间谍
1042 Bla1.1
1047闯入者
1080温盖特
1109 kpop
1243七分之一
1245伏都
1269小牛矩阵
1433 Microsoft SQL Server数据库服务
1492 FTP 99 CMP(back riffice。FTP)
1509流媒体服务器
1524英格斯洛克
1600刀
1807间谍
1981震惊
1999后门
2000黑洞的默认端口(特洛伊马)
默认端口2001黑洞(特洛伊马)
2023 Pass裂土器
2053 knetd
2140深喉。10或无效
2283大鼠
2565 Striker
温克拉斯2583号2
2801菲尼亚斯
3129高手过招
3150深喉1.0
3210校车
3389 Win2000远程登录端口
4000 OICQ客户端
4567锉钉
4950 IcqTrojan
UPNP服务在5000 WindowsXP中默认启动。
5190 ICQ查询
5321 Firehotcker
5400 BackConstruction1.2或BladeRunner
5550 Xtcp
5555 rmt - rmtd
5556 mtb - mtbd
5569号机器人
5714 Wincrash3
温彻斯特街5742号
6400那东西
6669吸血鬼
深喉6670号
6711子七
6713子七
6767 NT遥控器
6771深喉3
6776 SubSeven
6883三角洲来源
6939灌输
6969不速之客
7306网络向导(特洛伊马)
7307 ProcSpy
7308 X间谍
7626冰川的默认端口(特洛伊马)
7789 ICQKiller
8000 OICQ服务器
9400 InCommand
9401 InCommand
9402 InCommand
9535人
9536 w
曼斯特9537号
9872末日之门
9875末日之门
9989 InIkiller
10000新闻
10001队列
10002扑克
10167末日之门
10607昏迷
11000塞纳间谍木马
11223 progenictroman
12076 Gjamer或MSH.104b
12223黑?9键盘记录器
12345网络总线特洛伊默认端口
12346网络总线特洛伊默认端口
12631 WhackJob。NB1.7
16969优先级
17300矿2
20000千年II(女朋友)
20001千年二代(女朋友)
20034网络总线专业版
20331 Bla
21554女朋友还是施温德勒1.82
普罗西亚克22222号
23456邪恶的Ftp或丑陋的FTP或WhackJob
27374子七
无法解释的
30029奥尔特罗扬
30100网络范围
30303插座23
30999匡
31337 back riffice
31339网络间谍
31666薄命克星
31787砍一颗大头钉
普罗西亚克33333号
特洛伊精神2001 a
34324 TN或微型Telnet服务器
40412广告
40421高手过招
40423大师乐园
47878小鸟2
福尔或施温德勒50766号
53001远程关机
54320后节流孔2000
54321校车1.6
61466遥控指令
65000魔鬼