怎樣從端口判斷是否病毒或木馬?端口可分為3大類:
1、 公認端口(Well Known Ports):從0到1023,它們緊密綁定於一些服務。通常這些端口的通訊明確表明了某種服務的協議。例如:80端口實際上總是HTTP通訊。
2、注冊端口(Registered Ports):從1024到49151。它們松散地綁定於一些服務。也就是說有許多服務綁定於這些端口,這些端口同樣用於許多其它目的。例如:許多系統處理動態端口從1024左右開始。
3、動態和/或私有端口(Dynamic and/or Private Ports):從49152到65535。理論上,不應為服務分配這些端口。實際上,機器通常從1024起分配動態端口。但也有例外:SUN的RPC端口從32768開始。
一般的,病毒、木馬不會采用第一類,即0-1023端口。但是也有例外的,例如紅色代碼就是用80這個端口。所以,不能籠統的說某某端口出來的就一定是病毒、木馬。另外目前的木馬定制功能越來越強大,可以隨意設計通訊端口,這也給鑒別是不是木馬帶來了困難。