久久亚洲精品成人_国产精品欧美综合亚洲_亚洲va天堂va欧美ⅴa在线_91色视频在线观看_久久影院亚洲_一级黄色片播放_日韩av在线一区_精品一区二区在线看_老头吃奶性行交视频_日韩免费高清视频_天天操天天爽天天干_日本欧美在线视频

首頁 > 網站 > 幫助中心 > 正文

FTP 主動模式及被動模式

2020-07-13 14:05:05
字體:
來源:轉載
供稿:網友
FTP的特殊性:
大多數的TCP服務是使用單個的連接,一般是客戶向服務器的一個周知端口發(fā)起連接,然后使用這個連接進行通訊。但是,FTP協議卻有所不同,它使用雙向的多個連接,而且使用的端口很難預計。一般,FTP連接包括:
一個控制連接(control connection)
這個連接用于傳遞客戶端的命令和服務器端對命令的響應。它使用服務器的21端口,生存期是整個FTP會話時間。
幾個數據連接(data connection)
這些連接用于傳輸文件和其它數據,例如:目錄列表等。這種連接在需要數據傳輸時建立,而一旦數據傳輸完畢就關閉,每次使用的端口也不一定相同。而且,數據連接既可能是客戶端發(fā)起的,也可能是服務器端發(fā)起的。
在FTP協議中,控制連接使用周知端口21,因此使用ISA的IP PACKET FILTER就可以這種連接進行很好的安全保護。相反,數據傳輸連接的目的端口通常實現無法知道,因此處理這樣的端口轉發(fā)非常困難。FTP協議使用一個標準的端口21作為ftp-data端口,但是這個端口只用于連接的源地址是服務器端的情況,在這個端口上根本就沒有監(jiān)聽進程。FTP的數據連接和控制連接的方向一般是相反的,也就是說,是服務器向客戶端發(fā)起一個用于數據傳輸的連接。連接的端口是由服務器端和客戶端協商確定的。FTP協議的這個特征對ISA轉發(fā)以及防火墻和NAT的配置增加了很多困難。
除此之外,還有另外一種FTP模式,叫做被動模式(passive mod)。在這種模式下,數據連接是由客戶程序發(fā)起的,和剛才討論過的模式(我們可以叫做主動模式)相反。是否采取被動模式取決于客戶程序,在ftp命令行中使用passive命令就可以關閉/打開被動模式。
前面我們講過,FTP協議的數據傳輸存在兩種模式:主動模式和被動模式。這兩種模式發(fā)起連接的方向截然相反,主動模式是從服務器端向客戶端發(fā)起;被動模式是客戶端向服務器端發(fā)起連接。
我們回到ISA的情況,如果采用被動模式,由于IIS是完全隨機的選擇一個端口,并告知客戶,然后客戶進行主動連接,這就意味著在ISA上,你要讓所有的端口都允許動態(tài)入站連接才行,這樣肯定不行,因為太危險了,等于打開了所有的端口連接。
如果采用主動模式(PORT Mode),IIS選擇好端口后,主動與客戶進行連接,這時候不需要像PASV模式那樣打開所有的動態(tài)入站連接,而且正好相反,我們需要打開所有的動態(tài)出站連接即可,安全性增加很多。而且由ISA的IP PACKET FILTER只對ISA本機起作用,不會造成局域網內的客戶“放了羊”。
所以,我個人這樣做的:
(1)由于IIS和ISA都在一臺機器上,所以它倆都在偵聽21號端口(IIS默認情況下會偵聽所有地址的21端口),所以我們首先要讓IIS只偵聽內
網地址的PORT 21,在DOS下,你可以通過NETSTAT -NA > abc.txt,然后打開這個文件,你會看到0.0.0.0 21 LISTENING字樣。
輸入如下命令:
net stop msftpsvc (停止FTP服務)
進入/Inetpub/adminscripts/目錄
cscript adsutil.vbs set msftpsvc/disablesocketpooling true (停止偵聽)
net start msftpsvc (啟動FTP服務)
(2)在IIS控制臺里面,ftp->Property->FTP Site->IP Address改為內網地址?,F在,FTP服務只偵聽內網IP的21號端口了。
(3)大家可能這時候有疑問,如果是IIS主動連接客戶端,那客戶端的防火墻是不是會阻止這個連接(PASV模式不存在這個問題)。為了防止這種情況,我們可以強制IIS不能與客戶端的任意端口進行連接,而只有客戶端連接IIS的端口進行數據傳輸。這樣就可以解決PORT MODE與客戶端防火墻的沖突。方法:修改注冊
表,HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Msftpsvc/Parameters/,將EnablePortAttack的值由0改為1,然后重新啟動FTP服務。
(4)在ISA里面,使用SERVER PUBLISH的方法發(fā)布FTP服務,其中:IP address of internal server 填寫ISA的內部網卡的IP,IP address of external server 填寫ISA的外部網卡的IP,Mapped server protocol 選擇 FTP Server。
(5)然后在IP Packet Filter建立一條新RULES,Protocol->TCP,Direction->Outbound,Local Port->Dymanic,Remote Port->All。
這是我的解決辦法,但是并不完美,主要是:
(1)客戶不能使用PASV方法進行連接,原因上面已經講了。
(2)由于第五條,所以ISA服務器隨著保證了對外部訪問的限制,卻無法限制ISA本機對外部的訪問。
我也把我的方法做了一下實驗,使用serv-u做的,有一點錯誤,不過終歸做了出來,下面總結一下:
PASV服務器放在ISA后面,其實就是要解決兩個問題:
1。PASV的端口。我上面的方法提出使用secondary connection,但事實證明不對,應該每個PASV端口都建立一條primary connection,然后分別建立server publishing rules,有多少個PASV端口,就要建立多少條。
這里還可以引出另一個話題,就是對web publishing rules的運用,tony你應該知道,通過web publishing rules也可以發(fā)布ftp服務器,但rule里面只給了一個ftp端口的選項,很明顯,這是為PORT模式的FTP服務器準備的,因為PORT模式的數據連接是由服務器發(fā)起的,在服務器一邊,不存在穿過防火墻的問題。
使用web publishing rules還有一個很令人振奮的特性,就是支持動態(tài)公用IP用戶,不需要象server publishing rules那樣,每撥一次號都要修改一次外部地址。如果在web publishing rules中也能搞定PASV問題,那么對于那些使用撥號上網而又想在內網發(fā)布PASV服務器的人來說,簡直是天大的喜訊。
需要好好考慮的是如何通過那個只能填一個端口的選項來發(fā)布隨機的PASV端口?我從今天的實驗找到了一點靈感,就是也象上面說的那樣,每個PASV端口都設置一條web publishing rules!我還未做這個實驗,還不能證實這樣做行不行,相信晚上就會有結果了。
當然,還需要考慮如何控制PASV模式端口的范圍,serv-u可以設定,而IIS的FTP不行。
2。是服務器向客戶端傳送IP的問題。當FTP客戶端登錄進入服務器的時候,PASV模式服務器會向客戶端傳送本機的IP地址和數據端口,當服務器放在內網中的時候,服務器會向客戶端返回內網的IP,這當然是不能完成連接的,需要讓服務器返回ISA的外網地址。本來,解決方法可以使用firwall client的application settings中的nameresolutionforlocalhost參數,設為P就可以讓應用程序返回ISA的外網地址,但這個參數是供firewall client使用的,而發(fā)布服務器不能安裝firewall client,這很可惜。
幸好,還是有一個好消息,就是serv-u本身具有返回ISA外網地址這樣的功能,方法是先選中新建FTP服務器的屬性,在domain標簽里選擇“enable dynamic dns”,此時會出現第二個標簽,叫“dynamic dns”,然后到tz0.com申請動態(tài)域名,申請后會得到一個key,在此標簽中填入此key即可。最后一步,是到新建服務器的settings屬性中,選擇advanced標簽,選中“allow passive mode data transfer”,旁邊的IP地址框留空。這個框對于撥號用戶不用填,只有出口使用固定地址才需要填。
這樣,serv-u向客戶端返回IP和端口前,會先向tz0.com查詢到ISA外網的地址,再發(fā)送給客戶端。
解決了這兩個問題,剩下的工作就簡單了。
從以上內容也可以說明一點,從內網不能發(fā)布IIS的FTP服務器,因為IIS既沒有選項可以選擇PASV端口的范圍,也沒有辦法讓其返回ISA外網的地址。而serv-u這兩條都可以滿足。當然,在微軟的網站上也可能有方法解決IIS的這兩個問題。
發(fā)布FTP服務器的時候,要注意FTP服務器有PORT和PASV兩種模式。兩者的共同點,是都使用21端口進行用戶驗證及管理,差別在于傳送數據的方式不同,PORT模式的FTP服務器數據端口固定在20,而PASV模式則在1025-65535之間隨機。發(fā)布的時候要考慮這個差別。
如果FTP服務器在內部網絡中,在建立server publish rules時(雖然web publish rules也能發(fā)布ftp服務器,但它并沒有提供對port和pasv模式的處理),protocol definitions中的21 inbound條目要建立一個secondary connection,為20端口上的inbound或1025-65535端口之間的inbound。
如果FTP服務器建立在ISA服務器上,就需要在ip packet filters中設置相關的條目,對于PORT模式,很簡單,開放20 inbound就是,但pasv模式就麻煩一點,因為ip packet filters不能設置端口段,但我們也不可能把幾萬個端口逐個寫一遍,只能把local port設置為dynamic,remote port設置為all ports,當然,對安全性這是個損害。
幸運的是,有些PASV模式的FTP服務器能夠設置PASV模式端口的范圍,比如serv-u,它能夠把PASV模式端口控制在最多50個端口范圍內,如果為serv-u設置的并發(fā)用戶數不多,那么我們就可以為每個PASV端口寫一條filter,不需要開放所有的端口了。如果使用IIS的FTP服務器,這個FTP服務器沒有提供選擇PASV模式端口的功能,只能如上所述那樣,開放dynamic和all ports。
從你上面的出錯信息來看,你應該是使用IE來訪問FTP服務器吧。IE的FTP客戶端與其它專業(yè)FTP客戶端不同,不能夠自動檢測FTP服務器的類型以及根據服務器的類型改變客戶端的種類。IE只提供了一個手工選項來改變PORT和PASV客戶端角色,就是internet選項->高級->為FTP站點啟用文件夾視圖,選擇它,IE為PASV模式客戶端,不選則為PORT客戶端。你需要根據服務器的類型手工更改這個選項。如果服務器的出口是ADSL類的鏈路,還要把“使用被動FTP(為防火墻和DSL調制解調器兼容性)”一項選上,這兩個選項只在IE5。5以上版本提供。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
在线不卡视频一区二区| 深夜福利成人| 欧美亚洲黄色片| 91精品人妻一区二区| www男人的天堂| 日本一区二区综合亚洲| 91国偷自产一区二区三区成为亚洲经典 | 黄色激情视频在线观看| 亚洲一区在线电影| 亚洲最大福利视频网站| 69亚洲乱人伦| 久久免费视频色| 久久精品久久久久| 手机免费av片| 国产高清不卡二三区| 亚洲日韩中文字幕在线播放| 国产精品久久成人免费观看| 国产特黄一级片| 欧美精品一区二区三区很污很色的| 久久综合给合久久狠狠色| 妺妺窝人体色www婷婷| 欧美日韩在线视频一区二区| 91九色视频在线观看| 激情五月激情综合| 久久免费电影网| 国产精品福利小视频| 风韵丰满熟妇啪啪区老熟熟女| 久久久亚洲人| 欧美另类高清zo欧美| 色阁综合av| 婷婷社区五月天| 日本黄网免费一区二区精品| 校园春色 亚洲| 欧美视频裸体精品| 欧美成人精品免费| 成人爱爱电影网址| 国产日本一区二区三区| 五月婷婷在线观看视频| 91精品国产色综合久久不卡98口 | 色激情天天射综合网| 干日本少妇首页| 成人av在线播放网站| 亚洲尤物视频网| 亚洲国产精品一| 国产精品69精品一区二区三区| 日韩欧美大片在线观看| 亚洲男人的天堂在线| 国产麻豆剧传媒精品国产av| 国产欧美一区二区三区网站| 欧美日产一区二区三区在线观看| 欧美激情黑白配| 欧美一区二区三区免费大片| 中文av一区二区三区| 久久久久久9| 日韩欧美国产一区二区在线播放| 欧美三级一级片| 国产999精品久久久久久| 国产精品美乳在线观看| 日韩精品一区二区三| 亚洲精品成a人| 在线免费观看污视频| 亚洲精品福利视频| 久久午夜鲁丝片| 国产精品福利小视频| 成人信息集中地| 97色在线视频观看| 久久久久免费| 一级一片免费播放| 中文成人av在线| 久久亚洲a v| 成人a免费在线看| 欧美一级电影在线| 成人丝袜视频网| 91成人综合网| 欧美日韩国产精选| 亚洲中文字幕一区| 欧美日韩和欧美的一区二区| 日韩女优一区二区| 亚洲日本欧美日韩高观看| 国产熟妇一区二区三区四区| 国模私拍视频一区| 久久精品成人| 国产在线精品日韩| 天堂久久一区二区三区| 国产成人亚洲欧美| 国产一区在线观看视频| 无码人妻丰满熟妇区五十路百度| 精品成人在线视频| 日韩精品一区二区av| 欧美激情一区二区三区在线视频| 久久综合久久综合九色| 亚洲少妇一区二区| 久久久久国产精品一区| 国产一区二区福利视频| 中文字幕欧美视频| 一区二区三区视频免费在线观看| 久久丁香综合五月国产三级网站| 国产91在线免费观看| 日韩一区二区在线观看视频| 日本aⅴ免费视频一区二区三区 | 国产精品久久久久久久久久免费看| 无码人妻精品一区二区三区在线 | 久久久久xxxx| 国产精品午夜视频| 欧美色精品在线视频| 美女爽到高潮91| 无码人妻精品中文字幕| 成年人午夜剧场| 国产精品久久久久久久久久久免费看 | 手机在线观看日韩av| 久久久久久这里只有精品| 99久久精品国产观看| 韩国三级hd中文字幕| 97久久精品视频| 老熟妇高潮一区二区高清视频| 最新在线黄色网址| 亚洲va国产天堂va久久en| 91九色蝌蚪成人| 国产成人精品综合在线观看| 国产三级短视频| 日韩a在线播放| 色中色综合成人| 久久精品国产成人精品| 日韩欧美精品中文字幕| 国产成人免费视频网站| 中文字幕乱码中文字幕| 欧美人与性囗牲恔配| 精品国产一区三区| 久久精彩视频| 国产一区二区香蕉| 一区三区二区视频| 国产一区二区三区在线观看免费| 丰腴饱满的极品熟妇| 中文字幕色呦呦| 小说区图片区图片区另类灬| 538国产精品一区二区免费视频 | 日韩精品视频一区二区在线观看| 超碰97国产在线| 日韩精品免费观看| 久久蜜桃一区二区| 国产免费一区二区三区最新不卡| av免费播放网站| 手机在线国产视频| 国产一级做a爰片久久毛片男| 青青久久av北条麻妃海外网| 日韩欧美一区二区三区| www.亚洲欧美| 五月天综合激情| 免费在线黄色网| 丰满少妇高潮一区二区| 国产毛片久久久久久| 中文字幕avav| 午夜精品中文字幕| 欧美婷婷精品激情| 亚洲理论电影在线观看| 老司机av福利| www.日日操| 日本在线观看免费视频| 日本不卡一区在线| 最近中文字幕在线mv视频在线| 免费欧美一级片| 开心激情五月网| www.色国产| 亚洲综合精品国产一区二区三区| 久久久黄色大片| 高潮一区二区三区乱码| 日本不卡在线视频| 成人久久久精品国产乱码一区二区| 亚洲国产成人一区二区| 国内精品伊人久久久久av一坑| 久热成人在线视频| 精彩视频一区二区| 高清成人免费视频| 亚洲欧美另类综合偷拍| 亚洲高清不卡在线| 福利精品视频在线| 欧美激情一二三区| 欧美日韩激情在线| 中文字幕最新精品| 亚洲999一在线观看www| 日韩.欧美.亚洲| 91人人澡人人爽| 日本三级网站在线观看| 天堂影院一区二区| 99r国产精品| 色婷婷久久综合| 最新的欧美黄色| 99re在线国产| www.五月天色| 欧美超碰在线观看| 国产精品一品二品| 欧美日韩国产经典色站一区二区三区| 久久综合国产精品台湾中文娱乐网| 国产精品免费一区二区三区观看| www激情五月| 午夜精品久久久久久久99热黄桃 | 18成人在线观看| 日韩av网址在线| 欧美日韩国产高清视频| 天堂www中文在线资源| 人妻一区二区三区四区| 欧美特级www| 欧美激情精品久久久久| 一区二区免费在线观看| 粉嫩av懂色av蜜臀av分享| 乱子伦一区二区三区| 国产肉丝袜一区二区| 亚洲色图50p| 水蜜桃一区二区三区| 在线观看中文av| 羞羞色院91蜜桃| 99精品视频在线观看免费| 亚洲国产精品尤物yw在线观看| 国产精品传媒在线| 午夜精品理论片| 久久人人爽人人片| 国产电影一区二区三区| 日韩小视频在线观看| 久久久精品在线视频| 欧美 日韩 国产 精品| 疯狂蹂躏欧美一区二区精品| 国产精品吊钟奶在线| 中文字幕免费在线播放| 一本到三区不卡视频| 亚洲精品一区二区三区av| 欧洲av在线播放| 91精品国产乱码久久久久久久久 | www色com| 欧美一二三四在线| 狠狠干一区二区| 99久久精品免费看| 欧美日韩精品区别| 粉嫩av亚洲一区二区图片| 欧美重口乱码一区二区| 欧美一级做性受免费大片免费| 色综合伊人色综合网站| 精品国产九九九| 国产精品久久久久久久久久久新郎 | 欧美在线观看视频一区二区三区 | 亚洲国产免费av| 国产国产精品人在线视| 精品国产乱码久久久久久1区二区| 放荡的美妇在线播放| 99精品久久久久久| 国产精品对白刺激| 荫蒂被男人添免费视频| 欧美国产97人人爽人人喊| 国产精品久久国产| 99久久国产综合色|国产精品| 国产欧美一区二区三区在线| 91人妻一区二区| 亚洲精品va在线观看| 国产在线拍偷自揄拍精品| 少妇一级淫片日本| 6080亚洲精品一区二区| 超碰成人在线免费观看| 久草福利资源在线| 亚洲国产精品成人综合色在线婷婷| 午夜一区二区三区在线观看| 夜夜嗨av一区二区三区中文字幕| 日韩最新av在线| 最新中文字幕视频| 天天色天天操综合| 久久99精品波多结衣一区| 天天色图综合网| 成人高清dvd| 国产91富婆露脸刺激对白| 精品在线欧美视频| 日韩成人手机在线| 亚洲乱码在线观看| 国模私拍视频一区| 成人免费a级片| 久久久久免费看黄a片app| 免费黄色a级片| 国产精品资源在线观看| 日韩在线中文字| 国产精品久久无码| 亚洲第一页自拍| 久久精品女人| 中文字幕天天干| 在线日韩日本国产亚洲| 久久精品午夜| www.555国产精品免费| 日韩av电影手机在线| 一区二区三区高清| 日韩不卡视频在线| 青青青青草视频| 欧美老少做受xxxx高潮| 夜夜精品浪潮av一区二区三区| 国产精品男人的天堂| 亚洲av无码乱码国产精品fc2| 免费av一区二区三区| 欧美在线短视频| 国产精品久久免费| 国产制服丝袜在线| 色哟哟网站入口亚洲精品| 久久99精品波多结衣一区| 久久亚洲精品小早川怜子66| 九九热国产精品视频| 色偷偷av一区二区三区| 日韩xxx视频| 国产在线看一区| 久久精品91久久香蕉加勒比| 50一60岁老妇女毛片| 色婷婷久久99综合精品jk白丝| 在线观看免费成人av| 亚洲一区二区精品视频| 九色porny91| 日韩精品中文字幕在线播放| 国产91综合一区在线观看| 色婷婷免费视频| 精品欧美国产一区二区三区不卡| 欧美美女黄视频| 国产成a人无v码亚洲福利| 特级片在线观看| 欧美日韩国产丝袜另类| 无码任你躁久久久久久久| 欧美一级视频免费看| 欧美专区在线视频| 欧美高清一级片在线| 国产高清精品久久久久| 天堂网一区二区三区| 色婷婷狠狠18| 精品免费二区三区三区高中清不卡| 国产一区二区三区中文| 欧美男人的天堂一二区| 国产又粗又大又爽| 中文字幕一区二区三区乱码 | 精品国产一区二区三区不卡 | 国产精品无码av无码| 亚洲高清一区二| 国产一本一道久久香蕉| 在线无限看免费粉色视频| 欧美日本一区二区三区四区| 久草在线在线精品观看| 久久艹免费视频| 国产一二三四在线| 九九热精品在线播放| 日韩激情视频在线播放| 免费中文字幕在线观看| 国产精品小说在线| 中文字幕高清一区| 在线xxxxx| 欧美激情免费视频| 国产经典欧美精品| 免费看黄色的视频| 国产美女精品视频免费观看| 丁香六月综合激情| 欧美激情aaa| 一本一生久久a久久精品综合蜜| 在线一区二区三区四区五区| 成人毛片一区二区三区| 日本一区二区精品| 91精品免费久久久久久久久| 欧美丰满少妇xxxxx| 精品三级av在线| 欧美一区二区免费视频| 91福利在线看| 在线免费不卡视频| 一区二区三区中文在线| 久久新电视剧免费观看| 国产综合久久久久久鬼色 | 日韩免费精品视频| 91精品国产高清自在线| 久久精品99国产精品酒店日本| 在线视频免费一区二区| 亚洲片在线观看| 亚洲欧美第一页| 亚洲第一av网| 欧美性猛交xxxx免费看漫画| 99久久国产综合色|国产精品| 亚洲天堂网在线视频| 91国内精品久久久| 乱精品一区字幕二区| 国产成人日日夜夜| 国产精品日韩成人| 欧美性色综合网| 精品噜噜噜噜久久久久久久久试看| 欧美日韩日日摸| 亚洲成人在线网| 久久在线精品视频| 黄频网站在线观看| 一本色道久久综合熟妇| 亚洲精品网站在线| 亚洲黄色精品视频| 成人av手机在线观看| 亚洲精品菠萝久久久久久久| 欧美一区二区三区播放老司机| 国产亚洲精品久久久久久777| 日韩美女免费线视频| 五码日韩精品一区二区三区视频| www.av毛片| 在线能看的av网站| 永久免费看mv网站入口| 亚洲免费一级片| 亚洲图片激情小说| 日韩成人xxxx| 91九色蝌蚪国产| 成人午夜免费在线视频| 亚洲一区二区在线免费| 在线观看免费高清视频| 日本va欧美va欧美va精品| 日本精品免费视频| 日韩毛片在线免费看| 久草中文在线视频| 国产做a爰片久久毛片| 在线观看日韩高清av| 欧美精品aaa| 在线免费黄色网| 久久久久亚洲av无码a片|