n.png

本地地址

分为几种

  1. 127.0.0.1 指的是机器,每个人的物理机器的本地IP都是127.0.0.1,他就等于localhost
  2. 192.168.0.5 这个指的是你自己局域网的IP,这个IP是可以变得,比如说你的物理电脑是同一个,但你连接的是不同的局域网,那你局域网IP是不一样的,有可能是192.168.0.5,也有可能是192.168.101.6,等等
  3. 0.0.0.0代表本机上可用的任意地址。 比如0.0.0.0:135 表示本机上所有地址的135端口,这样多ip计算机就不用重复显示了。

TCP 0.0.0.0:80表示在所有的可用接口上监听TCP80端口
0.0.0.0为默认路由,即要到达不再路由表里面的网段的包都走0.0.0.0这条规则

本地地址:192.168.0.5:3389 表示此时我服务器的3389端口正在被链接
外部地址:60.181.19.185:25402 表示链接我服务器的对象,它的IP是60.181.19.185,它的出站端口是25402
本地地址和外部地址的关系有2种:
1.外部地址通过它自己的端口,来访问我的端口,比如说我通过自己的本地端口号3389就可以知道谁在连接我的远程桌面服务器,通过本地地址80端口也可以知道谁在连接我的网站
2.第二种是我请求访问别人,比如说我通过本地端口55204访问别人的网站80或者443端口,这都是有可能的

我们可以通过netstat -na 命令,查看本地地址端口的方法,检查当时谁在链接我的服务器的端口80、443、3389等等
也可以看到我开放哪些端口,但是要注意,端口分两种:出站端口和入站端口,我们可以通过安全组、防火墙、安全狗等工具来关闭入站端口,只保留80、443、3389等我们认为重要的,其他的都可以关闭;一般来说出站端口我们默认是全部打开的,不会做限制

Last modification:August 30th, 2019 at 02:10 pm
如果觉得我的文章对你有用,请随意赞赏