Chrome พอร์ตใดที่ถือว่าไม่ปลอดภัย


คำตอบ:


118

ต่อไปนี้เป็นรายการของพอร์ตที่ถูก จำกัด ทั้งหมดใน Chrome:

1,       // tcpmux
7,       // echo
9,       // discard
11,      // systat
13,      // daytime
15,      // netstat
17,      // qotd
19,      // chargen
20,      // ftp data
21,      // ftp access
22,      // ssh
23,      // telnet
25,      // smtp
37,      // time
42,      // name
43,      // nicname
53,      // domain
77,      // priv-rjs
79,      // finger
87,      // ttylink
95,      // supdup
101,     // hostriame
102,     // iso-tsap
103,     // gppitnp
104,     // acr-nema
109,     // pop2
110,     // pop3
111,     // sunrpc
113,     // auth
115,     // sftp
117,     // uucp-path
119,     // nntp
123,     // NTP
135,     // loc-srv /epmap
139,     // netbios
143,     // imap2
179,     // BGP
389,     // ldap
427,     // SLP (Also used by Apple Filing Protocol)
465,     // smtp+ssl
512,     // print / exec
513,     // login
514,     // shell
515,     // printer
526,     // tempo
530,     // courier
531,     // chat
532,     // netnews
540,     // uucp
548,     // AFP (Apple Filing Protocol)
556,     // remotefs
563,     // nntp+ssl
587,     // stmp?
601,     // ??
636,     // ldap+ssl
993,     // ldap+ssl
995,     // pop3+ssl
2049,    // nfs
3659,    // apple-sasl / PasswordServer
4045,    // lockd
6000,    // X11
6665,    // Alternate IRC [Apple addition]
6666,    // Alternate IRC [Apple addition]
6667,    // Standard IRC [Apple addition]
6668,    // Alternate IRC [Apple addition]
6669,    // Alternate IRC [Apple addition]
6697,    // IRC + TLS

ที่มา: แหล่งที่มาของ Chrome


17
และ Mozilla Firefox Unsafe Portslist สำหรับการวัดที่ดี: www-archive.mozilla.org/projects/netlib/ …
CoolAJ86

ขอบคุณนี้เป็นประโยชน์อย่างมากในการหาสาเหตุเซิร์ฟเวอร์ ZNC ของฉันไม่ปรากฏว่าได้รับการทำงานอย่างถูกต้อง
Hamy

ณ วันที่ 2017, 65535 ก็ถือว่า "ไม่ปลอดภัย" ฉันไม่รู้ว่าทำไม err_unsafe_ports ใช้กับการร้องขอlocalhost(การร้องขอ localhost อย่างชัดเจนควรหมายความว่าฉันเป็นนักพัฒนาซอฟต์แวร์หรือฉันกำลังขอพร็อกซีผ่าน Localhost)
cowbert

@cowbert ข้อสันนิษฐานของคุณไม่ถูกต้อง อาจเป็น XSS หรือเว็บไซต์ที่เป็นอันตรายซึ่งส่งคำขอไปยัง localhost
cytinus

6697 ยังเป็นพอร์ตที่ จำกัด มีคนเพิ่มเติมแน่นอนไม่อยู่ในส่วนนี้ของรหัสที่มา คนที่รู้เพิ่มเติมเกี่ยวกับเรื่องนี้ควรเพิ่มคำตอบนี้
AndrewF

30

เหตุผลที่เรียกว่าไม่ปลอดภัยไม่ใช่เพราะไม่ปลอดภัยสำหรับ Chrome แต่เป็นเพราะบริการเหล่านั้นไม่ปลอดภัยซึ่งผู้โจมตีอาจลองใช้ Chrome เป็นพร็อกซีเพื่อโจมตีบริการบนพอร์ตเหล่านั้น คำอธิบายเพิ่มเติมที่นี่:

http://jazzy.id.au/default/2012/08/23/why_does_chrome_consider_some_ports_unsafe.html


1

ตามค่าเริ่มต้นบริการเว็บปกติจะทำงานบนพอร์ต 80 และปริมาณข้อมูลที่เข้ารหัส SSL จะทำงานบนพอร์ต 443 ดังนั้นสิ่งเหล่านี้ควรเป็นพอร์ต "ปลอดภัย" โดยทั่วไปจะเรียกว่า "พอร์ตเริ่มต้น" หรือ "พอร์ตที่รู้จักกันดี" "ปลอดภัย" น่าจะเป็น chrome-ism :)

"ปลอดภัย" นั้นค่อนข้างไร้ความหมาย ถ้ามันทำงานบนพอร์ต anouther มีแนวโน้มที่จะหลบการจราจร แต่เพียงเพราะในพอร์ต 80 ปริมาณหมายความว่ามันจะไม่ติดตั้งมัลแวร์และอื่น ๆ บนพีซีของคุณ


1
ไม่มีเหตุผลใดที่ทราฟฟิกพอร์ตที่ไม่ใช่ค่าเริ่มต้นนั้นจะหลบ ตัวอย่างเช่นพอร์ตที่ไม่ใช่ค่าเริ่มต้นจะใช้กับเครื่องยูนิกซ์ที่เว็บเซิร์ฟเวอร์ได้รับการดูแลอย่างสมบูรณ์โดยอิสระจากผู้ดูแลระบบท้องถิ่น (unix จำกัด เซิร์ฟเวอร์บนพอร์ต <1024 ไปยังผู้ดูแลระบบ) การตั้งค่าดังกล่าวหายากมากในปัจจุบันเนื่องจากสภาพเศรษฐกิจของเว็บโฮสติ้งมีการเปลี่ยนแปลง แต่ไม่มีอะไรผิดกฎหมายเกี่ยวกับพวกเขา
Gilles

3
ด้านบนเป็นจริง แต่ฉันจะไม่คลิก URL ใด ๆ ที่ระบุหมายเลขพอร์ต
Sirex

@Sirex โดยวิธีการเกี่ยวกับหมายเลขพอร์ตหรือรูปแบบการเชื่อมต่อที่ใช้? ตัวอย่างเช่นถ้าเป็น URL: https://<domain_name>:20/<path_name>ไม่มีเหตุผลที่จะต้องกังวลใช่มั้ย เพราะมันระบุรูปแบบการเชื่อมต่อที่ปลอดภัย แม้ว่าจะอยู่บนพอร์ต FTP (พอร์ตที่พิจารณาว่าไม่ปลอดภัย) หากพอร์ตไม่ทำงานhttpsแต่จะไม่มีการเชื่อมต่อใด ๆ ใช่ไหม? ดังนั้นมันเกี่ยวกับหมายเลขพอร์ตหรือรูปแบบการเชื่อมต่อ? (โดยวิธีการที่ฉันไม่ได้พยายามที่จะเป็นสมาร์ท - ลาฉันพยายามที่จะเข้าใจสิ่งที่ปลอดภัยและสิ่งที่ไม่ได้และทำไม)
Utku

โดยปกติแม้ว่าจะเป็นไปได้ที่ไซต์ที่เข้ารหัส ssl จะติดตั้งมัลแวร์บนพีซีของคุณ แต่ https ก็หมายความว่ามันจะทำอย่างปลอดภัย มันไม่ได้เป็นการกำหนดปริมาณการใช้ที่ปลอดภัย มันเป็นการกำหนดปริมาณการใช้ที่ปลอดภัย อาจเป็นใบรับรอง SSL ที่ไม่ถูกต้อง แต่นั่นจะเป็นการเตือนในเบราว์เซอร์ของคุณ คำตอบสั้น ๆ คือไม่มีอะไรปลอดภัยอย่างแท้จริงเว้นแต่คุณจะรู้ว่าผู้ส่งข้อมูลและรู้ว่าช่องนั้นเป็นส่วนตัว
Sirex

ในยุคของการบริการเว็บนี้เป็นเท็จอย่างแน่นอน แม้ในปี 2010 พอร์ตเริ่มต้นสำหรับเซิร์ฟเวอร์แอปพลิเคชันเว็บเช่น Tomcat หรือ Unicorn คือ 8080 หรือ 8443 Unix จำกัด พอร์ต <1024 เพื่อให้ทำงานเป็น root และไม่มีใครในปี 2010 จะใช้เซิร์ฟเวอร์เว็บแอปพลิเคชัน (apache http เป็นพิเศษเนื่องจากรู้วิธี ไปยังผู้ใช้ที่ไม่ได้รับการยกเว้นหลังจากที่เริ่มต้นกระบวนการต้นแบบเป็น root) ในพอร์ต 80 หรือ 443
cowbert
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.