Назад | Перейти на главную страницу

Порт TCP> 1023 или порт TCP> 1024 для входящего пассивного трафика ftp?

Из брандмауэра Windows в режиме повышенной безопасности

Inbound Rules В окне отображается следующая настройка:

Щелкните правой кнопкой мыши выбранную строку выше и выберите Properties, у нас есть

В Properties окно говорит, что

Правило для входящего трафика, разрешающее пассивный FTP-трафик для Internet Information Services (IIS) [TCP> 1023]

А теперь сравним со следующим ...

Справка диспетчера IIS

Он говорит, что

Задает диапазон портов для пассивных соединений, используемых для соединений канала данных. Допустимый диапазон портов - от 1025 до 65535. (Порты с 1 по 1024 зарезервированы для использования системными службами.)

Я не понимаю, какой из них правильный?

Я думаю, что 1024 (включительно) и выше - это правильный диапазон портов для пассивных FTP-соединений.

В любом случае это не имеет особого значения, потому что единственная разница между диапазоном портов ниже 1024 и выше заключается в том, что вам потребуются привилегии root для создания прослушивающего сокета в диапазоне 0-1024.

Источник http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers

Согласно Управление по присвоению номеров в Интернетеиспользуйте порты с номерами от 1024 до 65535. Порты ниже 1024 зарезервированы как хорошо известные порты:

Хорошо известные порты назначаются IANA и в большинстве систем могут использоваться только системными (или корневыми) процессами или программами, выполняемыми привилегированными пользователями.