[精讚] [會員登入]
5088

FTP的主動模式及被動模式

FTP的服務常會被防火牆擋掉,所以對於主動和被動模式,需要很了解

分享此文連結 //n.sfs.tw/10303

分享連結 FTP的主動模式及被動模式@新精讚
(文章歡迎轉載,務必尊重版權註明連結來源)
2019-10-25 10:35:48 最後編修
2016-11-26 13:58:21 By 張○○
 

自動目錄

FTP的服務常會被防火牆擋掉,所以對於主動和被動模式,需要很了解

【主動模式】PORT Mode

由伺服器的20埠主動 和 客戶建立連線

命令連線: 用戶端 port N –> 伺服器 port 21

資料連線: 伺服器 port 20 –> 用戶端 N+1

以下是兩種常見的失敗情況:
1. 如果客戶端在NAT裡面,就會連不到,所以客戶端一定要是public IP。

2. 主動模式連線時被自己單位的防火牆擋住導致失敗

【被動模式】PASV Mode

由客戶主動 和 伺服器 >1023 p建立連線,因為伺服器往往只會開啟20,21兩埠,所以常會被防火牆擋住。

命令連線: 用戶端 port N –> 伺服器 port 21

資料連線: 用戶端 port N+1 –> 伺服器 port P

其中 N、P 都必須大於 1023

做個小結論:

1. 主動模式會失敗多半是因為自己本身的問題,如本機防火牆、單位防火牆等、穿越NAT等問題。
2. 被動模式會失敗多半是因為伺服器端的問題,如伺服器防火牆、或伺服器系統防火牆等。

參考資料

[1] https://matisse.wordpress.com/2007/10/30/%E8%BD%89%E9%8C%84-ftp-%E4%B8%BB%E5%8B%95%E6%A8%A1%E5%BC%8F%E8%88%87%E8%A2%AB%E5%8B%95%E6%A8%A1%E5%BC%8F/


原文 2009-11-17 09:36:39

END

你可能感興趣的文章

為我的郵件伺服器建立SPF記錄 我的郵件伺服器寄出的信常會被放到垃圾信件匣中?試試加上SPF的記錄吧。

NMAP 掃描方式說明 Nmap 的幾種掃瞄方式

[Centos7] 升級gcc/gcc-c++ 由5.8版升級到9.3版 Centos7 使用yum安裝的gcc只到4.8.5(2015年版本),想辦法網級到 9.3

[MAC] 香草輸入法 openvanilla+無蝦米 香草輸入法,一個能包含注音、倉頡、大易、無蝦米等眾多輸入法的輸入法

電子郵件郵址email的格式 電子郵件email的格式和規則

[CentOS7] 使用ip neighbor指令來偵測修改其他的節點 使用ip neighbor指令來偵測修改其他的節點

我有話要說

>>

限制:留言最高字數1000字。 限制:未登入訪客,每則留言間隔需超過10分鐘,每日最多5則留言。

訪客留言

[無留言]

隨機好文

為什麼要買長達二十年的保單? 為什麼要買長達二十年的保單?找一個可以說服我買二十年保單的理由。

沒有非誰做不可的事,也沒有不可被取代的人 沒有非誰做不可的事,也沒有不可被取代的人

談借錢 人借錢時手心向上頭向下,人還錢時手心向下頭向上

一個邏輯的錯誤刪了全部檔案的經驗 今天本來想做一件很簡單的事,但卻足足浪費我多一倍的時間,再加上刪掉我全部的檔案,原因只是因為我自己的邏輯錯誤。

維修海棉拖把頭 這類型的海棉拖把很好用,可是這近發現海棉頭越來越不耐用,也許是錯覺,以往都能用個三四個月,現在二個月就差不多掉下來。 這