最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

FTP協(xié)議的分析和擴展

  發(fā)布時間:2010-09-07 22:44:21   作者:佚名   我要評論
>>1.0<< FTP和TCP端口號  根據(jù)是使用Port模式還是Passive模式,F(xiàn)TP使用不同的TCP端口號,在詳細描述FTP前,我們來  簡單討論一下TCP端口號的一些基本概念。TCP使用端口號來標(biāo)識所發(fā)送和接收的應(yīng)用,端口
表明客戶端希望進入Passive模式; 
5、服務(wù)器端進行應(yīng)答,應(yīng)答包括服務(wù)器的IP地址和一個暫時的端口,這個暫時的端口是客戶端 
在打開數(shù)據(jù)傳輸連接時應(yīng)該使用的端口; 
6、客戶端發(fā)送一個SYN包,源端口為客戶端自己選擇的一個暫時端口,目的端口為服務(wù)器在PASV 
應(yīng)答命令中指定的暫時端口號; 
7、服務(wù)器端發(fā)送SYN ACK包給客戶端,目的端口為客戶端自己選擇的暫時端口,源端口為PASV 
應(yīng)答中指定的暫時端口號; 
8、客戶端發(fā)送一個ACK包; 
9、發(fā)送數(shù)據(jù)的主機以這個連接來發(fā)送數(shù)據(jù),數(shù)據(jù)以TCP段(注:segment,第4層的PDU)形式發(fā)送( 
一些命令,如STOR表示客戶端要發(fā)送數(shù)據(jù),RETR表示服務(wù)器段發(fā)送數(shù)據(jù)),這些TCP段都需要 
對方進行ACK確認; 
10、當(dāng)數(shù)據(jù)傳輸完成以后,發(fā)送數(shù)據(jù)的主機以一個FIN命令來結(jié)束數(shù)據(jù)連接,這個FIN命令需要另一 
臺主機以ACK確認,另一臺主機也發(fā)送一個FIN命令,這個FIN命令同樣需要發(fā)送數(shù)據(jù)的主機以A 
CK確認; 
11、客戶端能在控制連接上發(fā)送更多的命令,這可以打開和關(guān)閉另外的數(shù)據(jù)連接;有時候客戶端結(jié) 
束后,客戶端以FIN命令來關(guān)閉一個控制連接,服務(wù)器端以ACK包來確認客戶端的FIN,服務(wù)器 
同樣也發(fā)送它的FIN,客戶端用ACK來確認。 

下圖圖示了Passive模式FTP的開始幾個步驟: 
/====================================================================\ 
| | 
| [ ftp Client ] [ ftp Server ] | 
| | 
| (TCP:21 連接初始化,控制端口) | 
| SYN | 
| Port xxxx ----------------------> Port 21 [TCP] | 
| SYN+ACK | 
| Port xxxx <---------------------- Port 21 | 
| ACK | 
| Port xxxx ----------------------> Port 21 | 
| | 
| (PASV操作: 被動連接數(shù)據(jù)端口初始化) | 
| | 
| PASV | 
| Port xxxx ----------------------> Port 21 | 
| PASV OK, IP, Port yyyy | 
| Port xxxx <---------------------- Port 21 | 
| SYN | 
| Port zzzz ----------------------> Port yyyy | 
| SYN+ACK | 
| Port zzzz <---------------------- Port yyyy | 
| ACK | 
| Port zzzz ----------------------> Port yyyy | 
| | 
| | 
| (數(shù)據(jù)操作: 數(shù)據(jù)傳輸) | 
| List, Retr or Stor | 
| Port xxxx ----------------------> Port 21 | 
| Data + ACK | 
| Port zzzz <---------------------> Port yyyy | 
| . | 
| . | 
| . | 
| | 
\====================================================================/ 
一個PASV請求要求服務(wù)器在服務(wù)器選擇的一個新的端口上接受數(shù)據(jù)連接,PASV命令沒有任何參 
數(shù),服務(wù)器端的回應(yīng)只是一行顯示服務(wù)器IP地址和服務(wù)器接受連接的TCP端口號。 

下圖顯示了服務(wù)器對PASV命令的回應(yīng),服務(wù)器告訴客戶端它在端口5365(192,168,179,100,20 
,245)上進行監(jiān)聽,計算端口的方法是20*256+245=5365; 
/====================================================================\ 
| TCP - Transport Control Protocol | 
| Source Port: 21 ftp | 
| Destination Port: 1249 | 
| Sequence Number: 4239887193 | 
| Ack Number: 36925357 | 
| Offset: 5 (20 bytes) | 
| Reserved: %000000 | 
| Flags: %011000 | 
| 0. .... (No Urgent pointer) | 
| .1 .... Ack | 
| .. 1... Push | 
| .. .0.. (No Reset) | 
| .. ..0. (No SYN) | 
| .. ...0 (No FIN) | 
| | 
| Window: 8760 | 
| Checksum: 0x3EAB | 
| Urgent Pointer: 0 | 
| No TCP Options | 
| | 
| FTP Control - File Transfer Protocol | 
| Line 1: PASV 192,168,0,1,100,20,245<CR><LF> | 
| | 
| FCS - Frame Check Sequence | 
| FCS (Calculated): 0xBED4346D | 
\====================================================================/ 
當(dāng)收到PASV命令的回應(yīng)后,客戶端打開一個TCP連接,源端口為一個暫時的端口,目的端口為 
服務(wù)器提供的暫時端口。 

下圖顯示了客戶端的TCP連接建立過程,正如上面所說,目的端口為5365。 
/====================================================================\ 
| TCP - Transport Control Protocol | 
| Source Port: 1250 | 
| Destination Port: 5365 | 
| Sequence Number: 36931503 | 
| Ack Number: 0 | 
| Offset: 7 (28 bytes) | 
| Reserved: %000000 | 
| Flags: %000010 | 
| 0. .... (No Urgent pointer) | 
| .0 .... (No Ack) | 
| .. 0... (No Push) | 
| .. .0.. (No Reset) | 
| .. ..1. SYN | 
| .. ...0 (No FIN) | 
| | 
| Window: 8192 | 
| Checksum: 0x1A57 | 
| Urgent Pointer: 0 | 
| No TCP Options | 
| | 
| TCP Options | 
| Options Type: 2 Maxinum Segment Size | 
| Length: 4 | 
| MSS: 1460 | 
| | 
| FCS - Frame Check Sequence | 
| FCS (Calculated): 0x5A1BD023 | 
\====================================================================/ 

大多數(shù)人認為在防火墻網(wǎng)絡(luò)環(huán)境中Passive模式比Port模式的問題小,但我們注意到在Passive 
模式下,客戶端打開一個暫時的目的端口連接,一些防火墻或者CISCO設(shè)備的訪問列表(ACL)可 
能會阻止這種連接,同樣服務(wù)器的回應(yīng)也是從一個暫時的端口到一個暫時的端口,防火墻或者 
CISCO的訪問列表也會阻止這種連接。在CISCO路由器上你可以用訪問列表關(guān)鍵字"established 
"來避免第二個問題,"established"關(guān)鍵字告訴路由器允許帶ACK字端的包通過,服務(wù)器端的S 
YN ACK包帶有ACK字端。在新版本PIX IOS中也可以通過fixit關(guān)鍵字建立針對ftp協(xié)議的深層狀 
態(tài)檢測過濾,其他大多數(shù)狀態(tài)檢測防火墻例如LinuxNetfilters也支持ftp協(xié)議的狀態(tài)檢測,進行 
準(zhǔn)確的PASV動態(tài)端口過濾。 


>>2.3 用戶名和口令的明文傳輸 
FTP另一個聲名狼藉的問題是它以明文方式發(fā)送用戶名和口令,也就是不加密地發(fā)送。任何人 
只要在網(wǎng)絡(luò)中合適的位置放置一個協(xié)議分析儀就可以看到用戶名和口令;FTP發(fā)送的數(shù)據(jù)也是 
以明文方式傳輸,通過對ftp連接的監(jiān)控和數(shù)據(jù)收集就可以收集和重現(xiàn)ftp的數(shù)據(jù)傳輸并實現(xiàn)協(xié) 
議連接回放。事實上很多用戶把相同的用戶名和口令用在不同的應(yīng)用中,這樣這個問題可能 
看起來更為糟糕;如果黑客收集到FTP口令,他們也可能就得到了你在線帳號或者其他一些 
機密數(shù)據(jù)的口令。 

下面是通過tcpdump -- 一個著名的網(wǎng)絡(luò)協(xié)議分析程序抓取的ftp的完整通訊過程。 
/=================================================================\ 
21:55:36.682402 IP 192.168.0.1.2323 > 192.168.0.3.21: S 2047626269:2047626269(0) 
win 65535 <mss 1460,nop,nop,sackOK> (DF) 
21:55:36.682792 IP 192.168.0.3.21 > 192.168.0.1.2323: S 3917547047:3917547047(0) 
ack 2047626270 win 65535 <mss 1460,nop,nop,sackOK> (DF) 
21:55:36.682855 IP 192.168.0.1.2323 > 192.168.0.3.21: . ack 1 win 65535 (DF) 
<TCP三步握手> 
21:55:36.854899 IP 192.168.0.3.21 > 192.168.0.1.2323: P 1:115(114) ack 1 win 65535 
(DF) 
0x0000 4500 009a d570 4000 8006 a398 c0a8 0003 E....p@......... 
0x0010 c0a8 0001 0015 0913 e981 0628 7a0c 4c1e ...........(z.L. 
0x0020 5018 ffff cd50 0000 3232 302d 5468 6973 P....P..220-This 
0x0030 2073 6572 7665 7220 6973 2066 6f72 2070 .server.is.for.p 
0x0040 7269 7661 7465 2075 7365 206f 6e6c 790d rivate.use.only. 
0x0050 0a32 .2 
21:55:37.016115 IP 192.168.0.1.2323 > 192.168.0.3.21: . ack 115 win 65421 (DF) 
0x0000 4500 0028 b8d0 4000 8006 c0aa c0a8 0001 E..(..@......... 
0x0010 c0a8 0003 0913 0015 7a0c 4c1e e981 069a ........z.L..... 
0x0020 5010 ff8d 6f83 0000 P...o... 
21:55:37.016471 IP 192.168.0.3.21 > 192.168.0.1.2323: P 115:154(39) ack 1 win 
65535 (DF) 
<FTP協(xié)議連接> 
0x0000 4500 004f d586 4000 8006 a3cd c0a8 0003 E..O..@......... 
0x0010 c0a8 0001 0015 0913 e981 069a 7a0c 4c1e ............z.L. 
0x0020 5018 ffff 074f 0000 3232 3020 506c 6561 P....O..220.Plea 
0x0030 7365 2065 6e74 6572 2079 6f75 7220 6c6f se.enter.your.lo 
0x0040 6769 6e20 6e61 6d65 206e 6f77 2e0d 0a gin.name.now... 
21:55:37.022282 IP 192.168.0.1.2323 > 192.168.0.3.21: P 1:12(11) ack 154 win 65382 
(DF) 
0x0000 4500 0033 b8d2 4000 8006 c09d c0a8 0001 E..3..@......... 
0x0010 c0a8 0003 0913 0015 7a0c 4c1e e981 06c1 ......

相關(guān)文章

最新評論

专栏| 大宁县| 皋兰县| 黄梅县| 鹤岗市| 沛县| 平谷区| 六枝特区| 调兵山市| 故城县| 贺州市| 车致| 顺平县| 右玉县| 全南县| 昌吉市| 封丘县| 高台县| 青神县| 麦盖提县| 乌拉特后旗| 天镇县| 旅游| 云浮市| 嘉祥县| 衡阳市| 黄山市| 永登县| 方山县| 武穴市| 台中市| 石阡县| 万载县| 二连浩特市| 奉贤区| 兴安县| 西畴县| 瓦房店市| 双流县| 绥宁县| 定安县|