9 votes

Quels sont les ports qui ne sont essentiellement "jamais" utilisés (plages de ports super rares) ?

Je veux définir mes routes de transfert de port très loin des ports normaux que mon ordinateur utilise. J'ai posé cette question sur Google et rien de tel n'est apparu, alors, me voici.

(c'est une question subjective je sais juste tirer)

10voto

petrus Points 5267

Vous devriez jeter un coup d'œil à de nmap nmap-services (contenu dans les sources). Une ligne sera comme ceci :

# Service name, portnum/protocol, open-frequency, optional comments
tcpmux  1/tcp   0.001995        # TCP Port Service Multiplexer [rfc-1078]

De cette façon, vous pouvez examiner les ports non dédiés à des services bien connus, qui sont spécifiés comme 'Nom du service = inconnu'. La liste est assez longue :

petrus:~/nmap-6.25$ grep unknown nmap-services | wc -l
15411

En outre, un autre domaine très intéressant dans le nmap-services est le nombre de fréquences ouvertes. Choisissez le port qui a le numéro le plus bas pour vos besoins.

Cela n'a rien à voir avec le système d'exploitation, car le fichier est simplement en texte clair. Vous pouvez récupérer le fichier dans les sources ou sur svn web de nmap .

Voici les 10 ports les moins utilisés selon l'étude nmap-services fichier :

petrus:~/nmap-6.25$ grep unknown nmap-services | awk -F" " '{print $3 " " $2}' | sort | head
0.000013 226/tcp
0.000013 228/tcp
0.000013 229/tcp
0.000013 234/tcp
0.000013 238/tcp
0.000013 270/tcp
0.000013 271/tcp
0.000013 277/tcp
0.000013 288/tcp
0.000013 289/tcp

7voto

Tom Points 720

Il y a une question similaire à celle-ci sur Security.SE : Certains ports TCP peu courants sont-ils moins analysés que d'autres ?

Entre autres choses dans ma réponse, vous trouverez dans la liste des ports enregistrés là (ou dans la réponse de SpacemanSpiff) que... La plage 49152-65535 - au-dessus des ports enregistrés - contient des ports dynamiques ou privés qui ne peuvent pas être enregistrés auprès de l'IANA.

5voto

SpacemanSpiff Points 8713

Il y a seulement ~65k ports disponibles. Les quelques premiers milliers sont considérés comme "bien connus". L'utilisation de ces ports est assez aléatoire. Choisissez simplement quelque chose dont vous pouvez vous souvenir avec 5 chiffres. Vous allez TOUJOURS faire l'objet d'un scan de port, alors assurez-vous que ce vers quoi vous vous dirigez est verrouillé.

EDIT : Ceci va vous aider http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X