在阅读了有关入站和外接的防火墙规则之后,我有一些问题,大部分的来源都集中在服务器的端口上。
当试图从哪个端口连接到端口25 (SMTP)时,客户端会发生什么情况,相同的25端口还是随机的连接,客户端的开放端口上是否存在安全问题,其他人可以在那里提出请求吗?在运行时如何查看客户端的端口,比如telnet hostname target_port。客户端是一个正确的术语,因为我理解存在双向连接。为什么客户端的防火墙接受来自服务器的响应?
发布于 2020-09-18 19:25:23
当客户端试图从哪个端口连接到端口25 (SMTP)时,客户端会发生什么情况?连接的端口是相同的还是随机的,在其开放端口上的客户端是否存在安全问题,
不是的。这个港口不是“开放的”。听=接受其他地方的连接尝试)。它只用于当前的套接字连接。
其他人可以在那里提出要求吗?
不是的。
在运行时如何查看客户端的端口,比如
telnet hostname target_port。
Telnet是一个终端客户端。您不能使用它来检查任何正在运行的连接。每个操作系统都有各种实用程序,比如Windows的netstat,它向您显示各种打开或侦听端口。
客户端是一个正确的术语,因为我理解存在双向连接。
"Client“是一个在应用层上使用的术语(在这里是非主题的)。如果您查看TCP套接字,您将得到一个“监听器”(通常是服务器)和“启动器”(通常是客户机)。
为什么客户端的防火墙接受来自服务器的响应?
因为防火墙通常是有状态的:它记住客户端已经在其他地方启动了连接,并允许反向通信。
发布于 2020-09-18 19:22:15
https://networkengineering.stackexchange.com/questions/70121
复制相似问题