본문 바로가기

전산직 준비/개념 정리

[정보보호론] TCP / UDP 포트 목록

잘 알려진 TCP / UDP 포트 목록은 다음과 같다.

번호 이름
20 FTP 데이터
21 FTP 제어
23 TELNET
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP4

 

 

 

외우는 방법
80이 http인것은 너무 쉽다.
20번대 FTP 2개(20, 21) 22는 뛰어넘고 23 25 53 이렇게 숫자가 연관되어있는걸 느낄 수 있다. (아님말고)
그리고 pop3 는 생긴것도 11인것같으니 110이고 143은 1+3 = 4 라고 외우면 된다. (어거지)

포트 번호가 나름 발전 순인거 같아서 FTP (파일 전송) TELNET (단말기 연결) SMTP(간단 메일) DNS(도메인 이름) POP3(전자우편) IMAP4(인터넷 메시지 접속, 전자우편)생각하며 외우면 된다.

 

FTP

- 종류

1) 데이터 연결 (20번)

  각 파일마다 전송되며 복잡하다.

2) 제어 연결 (21번)

  client가 지시하면 명령하여 인증에 응답한다.

 

- 보안약점

1) FTP 바운스

  FTP 설계 헛점을 노린 공격

2) TFTP (Trivial FTP)

  인증절차가 없고 UDP 사용함으로써 신뢰성이 떨어짐

3) 익명 FTP

  아이디와 비번이 필요 없음

 

- 연결방식

능동과 수동이 있다. 수동의 경우 client가 접속하길 기다리며 포트를 열어두어야 하기때문에 보안문제가 있으며 1023보다 크다

 

 

cf) pop3와 imap4 둘 다 메일과 관련한 포트인것같다! pop3의 문제점을 개선한것이 imap4인 것으로 생각하고 있다.

 

 이 포트 목록은 기본적으로 외어야 하는 필수 상식이다.