4855端口

来源:百度知道 编辑:UC知道 时间:2024/06/02 03:19:12
今天发现防火墙拦截了很多下面的信息,请问谁知道这是怎么回事吗?这个端口是做什么用的?这么多IP要连接这个端口?
[23:14:05] 61.163.85.243试图连接本机的4855端口,
TCP标志:S,
该操作被拒绝。

[23:14:05] 58.19.126.100试图连接本机的4855端口,
TCP标志:S,
该操作被拒绝。

[23:14:05] 221.131.61.96试图连接本机的4855端口,
TCP标志:S,
该操作被拒绝。

[23:14:05] 222.133.45.93试图连接本机的4855端口,
TCP标志:S,
该操作被拒绝。

[23:14:05] 60.31.231.74试图连接本机的4855端口,
TCP标志:S,
该操作被拒绝。

[23:14:05] 58.19.126.100试图连接本机的4855端口,
TCP标志:S,
该操作被拒绝。

[23:14:05] 61.163.85.243试图连接本机的4855端口,
TCP标志:S,
该操作被拒绝。

[23:14:05] 61.189.223.231试图连接本机的4855端口,
TCP标志:S,
该操作被拒绝。

[23:14:06] 接收到 221.217.203.15 的 UDP 数据包,
本机端口: 8074 ,
对方端口: 23191
该包被拦截。

[23:14:06] 82.

有这么多IP来访问你的4855端口,应该是蠕虫病毒了,你可以试试NOD32或者Virus驱逐舰,都是很好杀毒软件

端口的分类

端口的分类根据其参考对象不同有不同划分方法,如果从端口的性质来分,通常可以分为以下三类:
(1)公认端口(Well Known Ports):这类端口也常称之为"常用端口"。这类端口的端口号从0到1024,它们紧密绑定于一些特定的服务。通常这些端口的通信明确表明了某种服务的协议,这种端口是不可再重新定义它的作用对象。例如:80端口实际上总是HTTP通信所使用的,而23号端口则是Telnet服务专用的。这些端口通常不会像木马这样的黑客程序利用。为了使大家对这些常用端口多一些认识,在本章后面将详细把这些端口所对面应的服务进行列表,供各位理解和参考。
(2) 注册端口(Registered Ports):端口号从1025到49151。它们松散地绑定于一些服务。也是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。这些端口多数没有明确的定义服务对象,不同程序可根据实际需要自己定义,如后面要介绍的远程控制软件和木马程序中都会有这些端口的定义的。记住这些常见的程序端口在木马程序的防护和查杀上是非常有必要的。常见木马所使用的端口在后面将有详细的列表。
(3) 动态和/或私有端口(Dynamic and/or Private Ports):端口号从49152到65535。理论上,不应把常用服务分配在这些端口上。实际上,有些较为特殊的程序,特别是一些木马程序就非常喜欢用这些端口,因为这些端口常常不被引起注意,容易隐蔽。
如果根据所提供的服务方式的不同,端口又可分为"TCP协议端口"和"UDP协议端口"两种。因为计算机之间相互通信一般采用这两种通信协议。前面所介绍的"连接方式"是一种直接与接收方进行的连接,发送信息以后,可以确认信息是否到达,这种方式大多采用TCP协议;另一种是不是直接与接收方进行连接,只管把信息放在网上发出去,而不管信息是否到达,也就是前面所介绍的"无连接方式"。这种方式大多采用UDP协议,IP协议也是一种无连接方式。对