在茫茫因特网中,当一个客户端想要连接服务器时,它是如何找到对方,并把数据精确送到对应的服务手里的呢?操作系统和网络架构通过端口与 DNS 解决了这个问题。
端口:服务的入口门牌
一台服务器上往往同时运行着多个服务,比如它既是一个网页服务器,又允许系统管理员远程登录进行管理。为了让数据包找对人,操作系统为每个服务指定了一个数字“入口门牌号”,这就是端口号。
这就像去政务服务大厅办事,大厅为了提高效率,在各个办事窗口贴了不同的数字标识:
- 1号窗口(对应 80 端口):专门办理普通税务登记(Web 网页服务)。
- 2号窗口(对应 22 端口):专门供内部人员进入调试系统(SSH 远程管理)。
- 3号窗口(对应 25 端口):专门供邮政员收发政务公文信件(SMTP 邮件服务)。
在计算机网络中:
- 网页服务(HTTP/HTTPS)默认运行在
80和443端口。 - 远程登录服务(SSH)默认运行在
22端口。 - 邮件服务(SMTP)默认运行在
25端口。
客户端必须指定正确的端口号才能访问特定的服务。对于网络安全测试人员而言,这些形形色色的端口就是你以后需要一扇扇去敲门并探测的“突破口”(即端口扫描)。
域名系统:网络指南针
在网络世界中,每台设备都拥有一个数字格式的地址,称为 IP 地址,它就像物理世界中的 GPS 经纬度坐标(例如 10.14.15.2 或 127.0.0.1)。
但是,让人们去记忆一堆枯燥的数字 IP 地址是不现实的。我们习惯使用简单好记的名字,例如域名 crow.com。
域名系统(DNS)扮演了网络世界“电话簿”和“GPS 指南针”的角色。当你输入一个域名时,DNS 会自动将其翻译成对应的 IP 地址,使浏览器能够发起连接。
在网络信息收集阶段,从一个域名反查出其真实的 IP 地址,往往是摸清目标资产范围的重要线索。

