在prod环境中使端口范围从1024到65535是安全的

时间:2012-11-29 08:06:15

标签: iis networking tcp udp ports

我知道在WS2K8R2上新的默认启动端口是49152,对于IPV4和IPV6,TCP和UDP的默认结束端口都是65535。 我想知道我是否可以安全地将动态范围扩展到:1025 - 65535.如果我这样做是否安全。如果不安全,有什么顾虑吗?

谢谢!

2 个答案:

答案 0 :(得分:4)

49152-65535范围内的任何内容都是IANA中无法保留的端口号,因此这些数字通常是安全的。因此,使用此安全范围意味着它不太可能与任何正在运行的应用程序发生冲突,从而减少了查找正确端口号的时间。

http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers#Dynamic.2C_private_or_ephemeral_ports

答案 1 :(得分:1)

没有。您需要好好了解RFC 1700及其目前在IANA的继任者。 所有这些文档中提到的端口保留用于指定的应用程序,通常不应被其他应用程序使用。