ftp-主动模式被动模式演示.pdfVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ftp-主动模式被动模式演示

2018-12-12朱翠

ftp-主动模式被动模式演示

TCP协议端口状态说明

iptables都支持哪些连接状态

主动模式工作原理

被动连接的工作原理

ftp连接演示

如何加载模块?

TCP协议端口状态说明

#LISTENING

提供某种服务,侦听远方TCP端口的连接请求,当提供的服务没有被连接时,处于LISTENING状态,端口是开放的,等待

被连接。

#SYN_SENT

发送方状态,也叫作客户端状态,在发送连接请求后等待匹配的连接请求,此时状态为SYN_SENT

#SYN_RECEIVED

接收方状态,也叫作服务端状态,在收到和发送一个连接请求后,等待对方对连接请求的确认,当服务器收到客户端发

送的同步信号时,将标志位ACK和SYN置1发送给客户端,此时服务器端处于SYN_RCVD状态,如果连接成功了就变为

ESTABLISHED,正常情况下SYN_RCVD状态非常短暂。

#ESTABLISHED

三次握手已建立,传输数据的过程状态都为ESTABLISHED

iptables都支持哪些连接状态

#NEW

针对某一个服务的首次访问

#ESTABLISHED

1.某服务后续所有的访问;

2.服务器的所有响应数据

#RELATED

和某一个服务相关联的连接(主要用于ftp),需要依赖于某个端口的连接,即ftp的数据连接的状态就是related

#INVALID

无效的连接。如web服务器中了木马。web服务器主动发送响应数据,此状态在iptables中主要用于数据的过滤

主动模式工作原理

#20/tcp

数据连接

#21/tcp

命令连接

当一个客户端在访问ftp的时候,首先客户端会向ftp的tcp的21号端口发起一个连接,和ftp建立一个命令连接,命令连

接仅用于传输命令,ftp服务器会主动使用自己的20号端口去连接客户端,然后给客户端发送数据

如果ftp是使用的主动模式的话,iptables的规则显然就非常简单,直接放行20/21端口即可,但目前所有的ftp产品都是

工作在被动模式下的,默认主动模式的极少,除非自己更改客户端的连接,使用被动模式的原因就是加强ftp工作的安全

被动连接的工作原理

#随机端口

数据连接

#21/tcp

命令连接

当客户端访问ftp服务器时,首先客户端会向ftp的tcp的21号端口发起一个连接,和ftp建立一个命令连接,命令连接仅

用于传输命令,ftp服务器会在本地随机产生一个数据连接的端口,这个端口一般是一个大于1024的端口,并且ftp服务

器会主动告诉客户端我产生了一个什么端口号,客户端收到这个端口号之后,客户端会再次向ftp随机产生的数据连接端

口发送请求,建立数据连接,传输数据,所以说数据连接都是基于命令连接的

ftp连接演示

#拒绝所有

#主动模式

1.仅放行21号端口,服务端客户端端口监听状态

2.放行20/2

您可能关注的文档

文档评论(0)

螃蟹爪八个 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档