亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)站 > 幫助中心 > 正文

FTP 主動模式及被動模式

2020-07-13 14:05:05
字體:
來源:轉載
供稿:網(wǎng)友
FTP的特殊性:
大多數(shù)的TCP服務是使用單個的連接,一般是客戶向服務器的一個周知端口發(fā)起連接,然后使用這個連接進行通訊。但是,F(xiàn)TP協(xié)議卻有所不同,它使用雙向的多個連接,而且使用的端口很難預計。一般,F(xiàn)TP連接包括:
一個控制連接(control connection)
這個連接用于傳遞客戶端的命令和服務器端對命令的響應。它使用服務器的21端口,生存期是整個FTP會話時間。
幾個數(shù)據(jù)連接(data connection)
這些連接用于傳輸文件和其它數(shù)據(jù),例如:目錄列表等。這種連接在需要數(shù)據(jù)傳輸時建立,而一旦數(shù)據(jù)傳輸完畢就關閉,每次使用的端口也不一定相同。而且,數(shù)據(jù)連接既可能是客戶端發(fā)起的,也可能是服務器端發(fā)起的。
在FTP協(xié)議中,控制連接使用周知端口21,因此使用ISA的IP PACKET FILTER就可以這種連接進行很好的安全保護。相反,數(shù)據(jù)傳輸連接的目的端口通常實現(xiàn)無法知道,因此處理這樣的端口轉發(fā)非常困難。FTP協(xié)議使用一個標準的端口21作為ftp-data端口,但是這個端口只用于連接的源地址是服務器端的情況,在這個端口上根本就沒有監(jiān)聽進程。FTP的數(shù)據(jù)連接和控制連接的方向一般是相反的,也就是說,是服務器向客戶端發(fā)起一個用于數(shù)據(jù)傳輸?shù)倪B接。連接的端口是由服務器端和客戶端協(xié)商確定的。FTP協(xié)議的這個特征對ISA轉發(fā)以及防火墻和NAT的配置增加了很多困難。
除此之外,還有另外一種FTP模式,叫做被動模式(passive mod)。在這種模式下,數(shù)據(jù)連接是由客戶程序發(fā)起的,和剛才討論過的模式(我們可以叫做主動模式)相反。是否采取被動模式取決于客戶程序,在ftp命令行中使用passive命令就可以關閉/打開被動模式。
前面我們講過,F(xiàn)TP協(xié)議的數(shù)據(jù)傳輸存在兩種模式:主動模式和被動模式。這兩種模式發(fā)起連接的方向截然相反,主動模式是從服務器端向客戶端發(fā)起;被動模式是客戶端向服務器端發(fā)起連接。
我們回到ISA的情況,如果采用被動模式,由于IIS是完全隨機的選擇一個端口,并告知客戶,然后客戶進行主動連接,這就意味著在ISA上,你要讓所有的端口都允許動態(tài)入站連接才行,這樣肯定不行,因為太危險了,等于打開了所有的端口連接。
如果采用主動模式(PORT Mode),IIS選擇好端口后,主動與客戶進行連接,這時候不需要像PASV模式那樣打開所有的動態(tài)入站連接,而且正好相反,我們需要打開所有的動態(tài)出站連接即可,安全性增加很多。而且由ISA的IP PACKET FILTER只對ISA本機起作用,不會造成局域網(wǎng)內的客戶“放了羊”。
所以,我個人這樣做的:
(1)由于IIS和ISA都在一臺機器上,所以它倆都在偵聽21號端口(IIS默認情況下會偵聽所有地址的21端口),所以我們首先要讓IIS只偵聽內
網(wǎng)地址的PORT 21,在DOS下,你可以通過NETSTAT -NA > abc.txt,然后打開這個文件,你會看到0.0.0.0 21 LISTENING字樣。
輸入如下命令:
net stop msftpsvc (停止FTP服務)
進入/Inetpub/adminscripts/目錄
cscript adsutil.vbs set msftpsvc/disablesocketpooling true (停止偵聽)
net start msftpsvc (啟動FTP服務)
(2)在IIS控制臺里面,ftp->Property->FTP Site->IP Address改為內網(wǎng)地址。現(xiàn)在,F(xiàn)TP服務只偵聽內網(wǎng)IP的21號端口了。
(3)大家可能這時候有疑問,如果是IIS主動連接客戶端,那客戶端的防火墻是不是會阻止這個連接(PASV模式不存在這個問題)。為了防止這種情況,我們可以強制IIS不能與客戶端的任意端口進行連接,而只有客戶端連接IIS的端口進行數(shù)據(jù)傳輸。這樣就可以解決PORT MODE與客戶端防火墻的沖突。方法:修改注冊
表,HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Msftpsvc/Parameters/,將EnablePortAttack的值由0改為1,然后重新啟動FTP服務。
(4)在ISA里面,使用SERVER PUBLISH的方法發(fā)布FTP服務,其中:IP address of internal server 填寫ISA的內部網(wǎng)卡的IP,IP address of external server 填寫ISA的外部網(wǎng)卡的IP,Mapped server protocol 選擇 FTP Server。
(5)然后在IP Packet Filter建立一條新RULES,Protocol->TCP,Direction->Outbound,Local Port->Dymanic,Remote Port->All。
這是我的解決辦法,但是并不完美,主要是:
(1)客戶不能使用PASV方法進行連接,原因上面已經(jīng)講了。
(2)由于第五條,所以ISA服務器隨著保證了對外部訪問的限制,卻無法限制ISA本機對外部的訪問。
我也把我的方法做了一下實驗,使用serv-u做的,有一點錯誤,不過終歸做了出來,下面總結一下:
PASV服務器放在ISA后面,其實就是要解決兩個問題:
1。PASV的端口。我上面的方法提出使用secondary connection,但事實證明不對,應該每個PASV端口都建立一條primary connection,然后分別建立server publishing rules,有多少個PASV端口,就要建立多少條。
這里還可以引出另一個話題,就是對web publishing rules的運用,tony你應該知道,通過web publishing rules也可以發(fā)布ftp服務器,但rule里面只給了一個ftp端口的選項,很明顯,這是為PORT模式的FTP服務器準備的,因為PORT模式的數(shù)據(jù)連接是由服務器發(fā)起的,在服務器一邊,不存在穿過防火墻的問題。
使用web publishing rules還有一個很令人振奮的特性,就是支持動態(tài)公用IP用戶,不需要象server publishing rules那樣,每撥一次號都要修改一次外部地址。如果在web publishing rules中也能搞定PASV問題,那么對于那些使用撥號上網(wǎng)而又想在內網(wǎng)發(fā)布PASV服務器的人來說,簡直是天大的喜訊。
需要好好考慮的是如何通過那個只能填一個端口的選項來發(fā)布隨機的PASV端口?我從今天的實驗找到了一點靈感,就是也象上面說的那樣,每個PASV端口都設置一條web publishing rules!我還未做這個實驗,還不能證實這樣做行不行,相信晚上就會有結果了。
當然,還需要考慮如何控制PASV模式端口的范圍,serv-u可以設定,而IIS的FTP不行。
2。是服務器向客戶端傳送IP的問題。當FTP客戶端登錄進入服務器的時候,PASV模式服務器會向客戶端傳送本機的IP地址和數(shù)據(jù)端口,當服務器放在內網(wǎng)中的時候,服務器會向客戶端返回內網(wǎng)的IP,這當然是不能完成連接的,需要讓服務器返回ISA的外網(wǎng)地址。本來,解決方法可以使用firwall client的application settings中的nameresolutionforlocalhost參數(shù),設為P就可以讓應用程序返回ISA的外網(wǎng)地址,但這個參數(shù)是供firewall client使用的,而發(fā)布服務器不能安裝firewall client,這很可惜。
幸好,還是有一個好消息,就是serv-u本身具有返回ISA外網(wǎng)地址這樣的功能,方法是先選中新建FTP服務器的屬性,在domain標簽里選擇“enable dynamic dns”,此時會出現(xiàn)第二個標簽,叫“dynamic dns”,然后到tz0.com申請動態(tài)域名,申請后會得到一個key,在此標簽中填入此key即可。最后一步,是到新建服務器的settings屬性中,選擇advanced標簽,選中“allow passive mode data transfer”,旁邊的IP地址框留空。這個框對于撥號用戶不用填,只有出口使用固定地址才需要填。
這樣,serv-u向客戶端返回IP和端口前,會先向tz0.com查詢到ISA外網(wǎng)的地址,再發(fā)送給客戶端。
解決了這兩個問題,剩下的工作就簡單了。
從以上內容也可以說明一點,從內網(wǎng)不能發(fā)布IIS的FTP服務器,因為IIS既沒有選項可以選擇PASV端口的范圍,也沒有辦法讓其返回ISA外網(wǎng)的地址。而serv-u這兩條都可以滿足。當然,在微軟的網(wǎng)站上也可能有方法解決IIS的這兩個問題。
發(fā)布FTP服務器的時候,要注意FTP服務器有PORT和PASV兩種模式。兩者的共同點,是都使用21端口進行用戶驗證及管理,差別在于傳送數(shù)據(jù)的方式不同,PORT模式的FTP服務器數(shù)據(jù)端口固定在20,而PASV模式則在1025-65535之間隨機。發(fā)布的時候要考慮這個差別。
如果FTP服務器在內部網(wǎng)絡中,在建立server publish rules時(雖然web publish rules也能發(fā)布ftp服務器,但它并沒有提供對port和pasv模式的處理),protocol definitions中的21 inbound條目要建立一個secondary connection,為20端口上的inbound或1025-65535端口之間的inbound。
如果FTP服務器建立在ISA服務器上,就需要在ip packet filters中設置相關的條目,對于PORT模式,很簡單,開放20 inbound就是,但pasv模式就麻煩一點,因為ip packet filters不能設置端口段,但我們也不可能把幾萬個端口逐個寫一遍,只能把local port設置為dynamic,remote port設置為all ports,當然,對安全性這是個損害。
幸運的是,有些PASV模式的FTP服務器能夠設置PASV模式端口的范圍,比如serv-u,它能夠把PASV模式端口控制在最多50個端口范圍內,如果為serv-u設置的并發(fā)用戶數(shù)不多,那么我們就可以為每個PASV端口寫一條filter,不需要開放所有的端口了。如果使用IIS的FTP服務器,這個FTP服務器沒有提供選擇PASV模式端口的功能,只能如上所述那樣,開放dynamic和all ports。
從你上面的出錯信息來看,你應該是使用IE來訪問FTP服務器吧。IE的FTP客戶端與其它專業(yè)FTP客戶端不同,不能夠自動檢測FTP服務器的類型以及根據(jù)服務器的類型改變客戶端的種類。IE只提供了一個手工選項來改變PORT和PASV客戶端角色,就是internet選項->高級->為FTP站點啟用文件夾視圖,選擇它,IE為PASV模式客戶端,不選則為PORT客戶端。你需要根據(jù)服務器的類型手工更改這個選項。如果服務器的出口是ADSL類的鏈路,還要把“使用被動FTP(為防火墻和DSL調制解調器兼容性)”一項選上,這兩個選項只在IE5。5以上版本提供。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
一道本无吗dⅴd在线播放一区| 中文字幕欧美精品日韩中文字幕| av网站在线观看不卡| 91av国产在线| 亚洲视频免费看| 中文字幕日韩精品在线| 日韩精品极品在线观看播放免费视频| 青青草超碰在线| 久久久欧美精品| 欧美日韩中出| 久久深夜福利| 91成人入口| 久热在线视频| av网址在线播放| 亚洲精品一区二区三区在线| 亚洲成在人线在线播放| 亚洲熟妇无码av| 亚洲高清视频在线播放| 日韩—二三区免费观看av| 蜜桃狠狠狠狠狠狠狠狠狠| 91精品久久香蕉国产线看观看| 亚洲国产91| 国产在线网站| 中文字幕中文字幕在线中一区高清| 在线能看的av| 国产精品一久久香蕉国产线看观看| 新狼窝色av性久久久久久| 国产在线观看黄| 蜜桃色一区二区三区| 色婷婷综合久久久中文一区二区| 97看剧电视剧大全| 精品视频在线一区| 成人深夜直播免费观看| 国产精品日韩欧美综合| www.av成人| 亚洲男人天堂一区| 手机在线免费观看av| 日本韩国一区二区三区| 91精品啪在线观看麻豆免费| 日韩欧美亚洲一区二区三区| 天天射天天干天天| 亚洲欧美日韩综合aⅴ视频| 国产精品亲子乱子伦xxxx裸| 91精品国产777在线观看| 欧美一区二区高清| 先锋影音国产精品| 欧美xxx在线观看| 亚洲图片欧美在线| 91福利国产成人精品照片| 色综合久久久| 国产精品99久久久久久www| 九九在线视频| 日韩电影在线观看电影| 俺去俺来也在线www色官网| 91www成人久久| 亚洲欧美视频在线| 蜜桃在线一区二区| 午夜日韩av| 成人av在线网站| 国产在线精品成人一区二区三区| 免费观看黄色大片| 黄色片子免费看| 粉嫩在线一区二区三区视频| 亚洲图片欧美一区| 久久久久久久综合狠狠综合| 精品亚洲成a人| 在线资源免费观看| 日本亲与子乱a| 在线播放国产精品| 欧美不卡在线一区二区三区| 国产毛片精品视频| 最近的中文字幕在线看视频| 日韩精品www| 欧美人与物videos另类xxxxx| 正在播放欧美视频| 另类亚洲自拍| 99精品久久久久久中文字幕| 日韩视频在线直播| 亚洲图片欧美在线| 瑟瑟视频在线观看| 成人精品动漫| 日本精品一区二区三区四区| www.欧美精品一二区| 91精品国产高清久久久久久91| 日韩午夜电影| 永久免费看片在线播放| 久久国产精品一区二区三区| 美女大黄三级视频在线观看| 久久er99热精品一区二区三区| 美国三级日本三级久久99| 自拍视频一区二区三区| 影音先锋男人资源站| 国产成a人亚洲精| 国产精品久久久久aaaa九色| 国内精品国产三级国产a久久| 美女被到爽高潮视频| 美国黄色a级片| 欧美韩国一区| 国产真实老熟女无套内射| 欧美bbbbb| 四虎影院在线域名免费观看| 成人h版在线观看| 亚洲亚洲精品三区日韩精品在线视频| 视频一区不卡| 国产精品美女久久久久aⅴ国产馆| 姬川优奈aav一区二区| 欧美亚洲另类久久综合| 亚洲午夜三级在线| 国产精一区二区| 在线天堂中文www官网| 精品视频在线观看免费| 欧美视频一区在线观看| 女人天堂在线| 欧美日韩在线精品一区二区三区激情| 亚洲精品一区二区三| 一区二区三区四区视频在线观看| 人妻无码一区二区三区久久99| 久久综合九色综合97婷婷| 中日韩男男gay无套| 国产伦精品一区二区三区千人斩| 三级4级全黄60分钟| 天天摸天天舔天天操| 看全色黄大色黄大片免责看的| 国产欧美久久久精品影院| 成人在线免费观看视频网站| 精品久久久久久久久久久院品网| 国产高清免费在线观看| 日韩欧美国产成人| 亚洲熟女乱色一区二区三区久久久| 国产欧美精品一区二区三区四区| 在线免费不卡视频| 国产欧美日韩一区二区三区四区| 天干夜天天夜天干天ww| 亚洲人一区二区| 亚洲一区二区三区精品在线| 美女国产精品久久久| 中出中文字幕| 亚洲一级黄色大片| 91麻豆一区二区| 精品乱码一区二区三区四区| 国产精品无码久久久久| 色8久久精品久久久久久蜜| 阿v视频在线观看| 午夜小视频在线观看| 欧美丝袜美腿| 免费在线观看一区| 下面一进一出好爽视频| 国产精品熟女久久久久久| 亚洲91av视频| 男生操女生视频在线观看| 青青草国产一区二区三区| 精品乱人伦一区二区三区| 黑人巨大xxx| 性色av一区二区三区在线观看| 美女视频免费观看网站在线| 成人动漫av在线| 久久精品夜夜夜夜夜久久| 日本亚洲欧美成人| 激情图片qvod| 亚洲人成网站77777在线观看| 国产一区二区在线免费观看| 黄色大片网站在线观看| 岛国视频午夜一区免费在线观看| 日韩激情综合网| 亚洲一区二区三区在线观看网站| 成人黄动漫网站免费| 中文娱乐网av| 91精品国产乱码久久久久久蜜臀| 国产精品99久久久久久成人| 亚洲精品永久免费| 日韩亚洲精品电影| 欧美在线影院一区二区| 青草av.久久免费一区| 国产欧美日韩一区| 久热精品免费视频| 国外色69视频在线观看| 国产欧美日韩在线视频| 精品国产无码AV| 成人h动漫精品一区二区| 久久不见久久见国语| 性xx色xx综合久久久xx| 国产呦系列欧美呦日韩呦| 国产午夜福利视频在线观看| 天堂一区二区在线免费观看| 国产乱淫av片| 国产精品夫妻自拍| 久久精品一本| 久久久久久久久久网站| 91精品国产高清自在线| 亚洲午夜国产一区99re久久| 隣の若妻さん波多野结衣| 欧美性猛交一区二区三区精品| 日韩欧美国产麻豆| 日本福利片免费看| 日韩精品欧美| 亚洲精品男人的天堂| 国产精品福利小视频| 国产精品国语对白| 国产sm精品调教视频网站| 亚洲国产另类 国产精品国产免费| jizz亚洲女人高潮大叫| 国产精品不卡一区二区三区| 成年人在线免费观看视频网站| 亚洲日本在线播放| 国产精品国产精品国产专区| 久久99精品国产99久久6尤物| 第一页在线观看| 色综合天天综合狠狠| 亚洲午夜激情av| 国产精品看片资源| 国产精品主播在线观看| 国产伦精品一区二区免费| 中文字幕美女视频| 日本欧美一区| √天堂中文www官网| 免费免费啪视频在线观播放| 亚洲欧美中文字幕| 嗯~啊~轻一点视频日本在线观看| 91在线小视频| 日韩欧美精品电影| www.日韩在线观看| 日韩国产欧美精品| 日韩一区欧美小说| 精品人妻无码一区二区三区蜜桃一| 中文字幕亚洲电影| 喷水一区二区三区| 精品区一区二区| 你懂的网址视频| 亚洲成人免费看| 欧美亚洲黄色| 亚洲熟女乱色一区二区三区久久久| 亚洲无毛电影| 在线观看xxx| 欧美日韩四区| 成人av网址在线| 久久尤物视频| 97人妻精品视频一区| 亚洲不卡在线视频| 户外露出精品视频国产| 一区二区三区欧美久久| 99视频这里有精品| 精品日本一区二区三区在线观看| a在线播放不卡| 天堂电影一区| 国模私拍视频在线播放| 136fldh精品导航福利| 亚洲精品视频观看| 91精品久久久久久蜜臀| 中文在线中文字幕| 午夜激情在线播放| 毛片a片免费观看| 日本国产在线播放| 蜜桃精品久久久久久久免费影院| 天堂网www在线网| 欧美视频成人| av一区二区久久| √最新版天堂资源网在线| xxx欧美尤物xxx| av直播在线观看| 国产精品成人国产乱一区| 欧美日韩a区| 欧美激情一区二区三区高清视频| 久久免费视频这里只有精品| 国精产品一区一区三区四川| 国产18精品乱码免费看| 国产精品无码av在线播放| 国产免费xxx| 欧美色综合一区二区三区| 无码国精品一区二区免费蜜桃| 成人av资源网站| 国产午夜小视频| japanesexxxx在线播放| 日本系列第一页| 另类美女黄大片| 91丨porny丨最新| 岛国精品一区| 免费短视频成人日韩| 男女视频在线观看网站| 三级久久三级久久久| 亚洲综合清纯丝袜自拍| 欧美激情极品| 欧美v日韩v国产v| 69视频免费在线观看| 精品国产成人系列| 中文乱码免费一区二区| 992tv快乐视频| 久久一区二区中文字幕| 久久免费在线观看视频| 国产91精品一区二区麻豆网站| 国产精品麻豆视频| 亚洲国产成人爱av在线播放| 国产精品一区二区三区在线| 日韩高清在线免费观看| 欧美亚洲大陆| 激情综合网五月| 2018国产精品| 久久久久久国产精品美女| 先锋在线资源一区二区三区| 日本不卡一区二区三区高清视频| 亚洲国产日韩综合久久精品| 亚洲午夜私人影院| 国产永久精品大片wwwapp| thepron国产精品| 九色中文视频| 91欧美大片| 欧美videosex性欧美黑吊| 福利小视频在线| 丝袜老师办公室里做好紧好爽| 亚洲区精品久久一区二区三区| 五月久久久综合一区二区小说| 欧美性受xxxx黒人xyx性爽| 精品欧美aⅴ在线网站| 老司机午夜在线视频| 18禁免费无码无遮挡不卡网站| 成人h在线播放| www.黄色一片| 69久久夜色精品国产69乱青草| 国产精品视频一区二区三区,| 九一亚洲精品| 韩国成人一区| 在线播放蜜桃麻豆| 亚洲精品无人区| 久在线观看视频| 一本色道久久综合无码人妻| 欧美一级片免费看| 丝袜美腿美女被狂躁在线观看| 日韩亚洲不卡在线| 久久精品视频亚洲|