1、 公認(rèn)端口(Well Known Ports):從0到1023,它們緊密綁定于一些服務(wù)。通常這些端口的通訊明確表明了某種服務(wù)的協(xié)議。例如:80端口實(shí)際上總是HTTP通訊。
2、注冊(cè)端口(Registered Ports):從1024到49151。它們松散地綁定于一些服務(wù)。也就是說(shuō)有許多服務(wù)綁定于這些端口,這些端口同樣用于許多其它目的。例如:許多系統(tǒng)處理動(dòng)態(tài)端口從1024左右開(kāi)始。
3、動(dòng)態(tài)和/或私有端口(Dynamic and/or Private Ports):從49152到65535。理論上,不應(yīng)為服務(wù)分配這些端口。實(shí)際上,機(jī)器通常從1024起分配動(dòng)態(tài)端口。但也有例外:SUN的RPC端口從32768開(kāi)始。
一般的,病毒、木馬不會(huì)采用第一類(lèi),即0-1023端口。但是也有例外的,例如紅色代碼就是用80這個(gè)端口。所以,不能籠統(tǒng)的說(shuō)某某端口出來(lái)的就一定是病毒、木馬。另外目前的木馬定制功能越來(lái)越強(qiáng)大,可以隨意設(shè)計(jì)通訊端口,這也給鑒別是不是木馬帶來(lái)了困難。