Streszczenie Sieciowe porty i protokoły

Sieciowe porty i protokoły: Przewodnik dla studentów i maturzystów

Wprowadzenie

Porty i usługi sieciowe stanowią podstawę komunikacji w sieciach komputerowych. Ten materiał wyjaśnia, czym są porty, jak się dzielą, jakie usługi są najczęściej dostępne na poszczególnych portach oraz czym różni się użycie TCP od UDP. Celem jest dostarczenie przejrzystych i łatwych do zapamiętania informacji, odpowiednich do samodzielnej nauki.

Definicja: Port to numer identyfikujący konkretną usługę sieciową lub aplikację na urządzeniu; adres IP określa urządzenie, port określa usługę na tym urządzeniu.

Podstawowe koncepcje

Czym jest port i dlaczego go potrzebujemy

  • Adres IP wskazuje, dokąd ma dotrzeć pakiet (urządzenie). Port określa, która aplikacja lub usługa na tym urządzeniu ma przetworzyć pakiet.
  • Porty używają protokołów TCP i UDP — port 53 może zatem oznaczać zarówno TCP 53, jak i UDP 53.

Definicja: TCP (Transmission Control Protocol) to protokół zorientowany połączeniowo, zapewniający niezawodne dostarczanie; UDP (User Datagram Protocol) jest bezpołączeniowy, szybszy, ale mniej niezawodny.

Podział numerów portów

ZakresNazwaZnaczenie
$0 - 1023$Well-known portsUsługi systemowe i standardowe (np. HTTP $80$, SSH $22$)
$1024 - 49151$Registered portsPorty zarejestrowane dla aplikacji
$49152 - 65535$Dynamic/private portsTymczasowe porty klienckie używane przez system operacyjny

Praktyczny przykład

  • Serwer o adresie IP $192.0.2.10$ może oferować usługę WWW na porcie $80$ (HTTP) oraz SSH na porcie $22$; klient łączy się z $192.0.2.10:80$ lub $192.0.2.10:22$ w zależności od wymaganej usługi.

Najpopularniejsze porty i usługi (przegląd)

PortProtokółUsługaKrótki opis
21TCPFTPTransfer plików, nieszyfrowany
22TCPSSHBezpieczne zarządzanie zdalne
23TCPTelnetDostęp zdalny bez szyfrowania (niezalecany)
25TCPSMTPWysyłanie e-maili między serwerami
53UDP/TCPDNSTłumaczenie nazw domen na adresy IP
67/68UDPDHCPAutomatyczne przydzielanie adresów IP i konfiguracja
80TCPHTTPNieszyfrowany ruch webowy
443TCPHTTPSWWW przez TLS, szyfrowanie
110TCPPOP3Pobieranie e-maili
465TCPSMTPSSzyfrowane wysyłanie poczty
993TCPIMAPSSzyfrowany IMAP
995TCPPOP3SSzyfrowany POP3

Opisy wybranych usług

  1. FTP (port 21)

    • Służy do transferu plików. Klasyczne FTP przesyła hasła i dane w postaci nieszyfrowanej.
    • Zalecenie: lepiej używać SFTP (FTP przez SSH) lub FTPS (FTP przez TLS).
    • Tryb aktywny vs. pasywny: ważny przy przechodzeniu przez firewall/NAT.
  2. SSH (port 22)

    • Bezpieczne zarządzanie zdalne serwerami, zastępuje Telnet.
    • Zwiększenie bezpieczeństwa: użycie kluczy zamiast haseł, wyłączenie logowania jako root, ograniczenie dostępu do sieci administracyjnej.
  3. Telnet (port 23)

    • Starszy protokół do zdalnego dostępu bez szyfrowania. Nie zaleca się używania w środowisku produkcyjnym.
  4. SMTP / SMTPS (porty 25, 465)

    • SMTP na porcie $25$ do komunikacji między serwerami pocztowymi.
    • SMTPS na porcie $465$ do szyfrowanego wysyłania; klienci często używają portu $587$ z STARTTLS.
  5. DNS (port 53)

    • Tłumaczenie domen na adresy IP. Używa głównie UDP $53$, TCP $53$ dla większych odpowiedzi lub transferów stref.
  6. DHCP (porty 67 a 68)

    • UDP $67$ serwer, UDP $68$ klient. Automatyczne przydzielanie adresów IP, maski, bramy, DNS i innych parametrów.
  7. HTTP / HTTPS (porty 80 a 443)

    • HTTP $80$: nieszyfrowane transfery webowe, często przekierowywane na HTTPS.
    • HTTPS $443$: sieć WWW przez TLS, zapewnia poufność i integralność.
  8. POP3, IMAP i ich szyfrowane warianty

    • POP3 $110$: pobieranie poczty do klienta, starsze podejście.
    • POP3S $995$: szyfrowany POP3.
    • IMAPS $993$: szyfrowany IMAP, odpowiedni przy dostępie do skrzynki z wielu urządzeń.

TCP vs. UDP w praktyce

  • Firewall musi rozróżniać porty wedłu
Zarejestruj się po pełne podsumowanie
FiszkiTest wiedzyStreszczeniePodcastMapa myśli
Zacznij za darmo

Masz już konto? Zaloguj się

# Sieciowe porty i usługi

Klíčové pojmy: Port identyfikuje usługę na urządzeniu, Adres IP identyfikuje urządzenie, Zakresy portów: $0\!-$1023, $1024\!-$49151, $49152\!-$65535, TCP = niezawodne, UDP = szybkie/bezpołączeniowe, HTTP $80$ i HTTPS $443$ dla stron internetowych, preferuj HTTPS, SSH $22$ dla bezpiecznego zdalnego logowania, używaj kluczy, DNS $53$ używa UDP dla zapytań, a TCP dla większych transferów, Serwer DHCP UDP $67$, klient UDP $68$, SMTP $25$ dla serwerów, SMTPS $465$ lub $587$ z STARTTLS dla szyfrowanego wysyłania, FTP $21$ jest nieszyfrowane; preferuj SFTP lub FTPS, Reguły firewalla zawsze rozróżniają TCP/UDP, POP3 $110$, POP3S $995$, IMAPS $993$ dla dostępu do poczty e-mail

## Wprowadzenie Porty i usługi sieciowe stanowią podstawę komunikacji w sieciach komputerowych. Ten materiał wyjaśnia, czym są porty, jak się dzielą, jakie usługi są najczęściej dostępne na poszczególnych portach oraz czym różni się użycie TCP od UDP. Celem jest dostarczenie przejrzystych i łatwych do zapamiętania informacji, odpowiednich do samodzielnej nauki. > **Definicja:** Port to numer identyfikujący konkretną usługę sieciową lub aplikację na urządzeniu; adres IP określa urządzenie, port określa usługę na tym urządzeniu. ## Podstawowe koncepcje ### Czym jest port i dlaczego go potrzebujemy - Adres IP wskazuje, dokąd ma dotrzeć pakiet (urządzenie). Port określa, która aplikacja lub usługa na tym urządzeniu ma przetworzyć pakiet. - Porty używają protokołów **TCP** i **UDP** — port 53 może zatem oznaczać zarówno TCP 53, jak i UDP 53. > **Definicja:** TCP (Transmission Control Protocol) to protokół zorientowany połączeniowo, zapewniający niezawodne dostarczanie; UDP (User Datagram Protocol) jest bezpołączeniowy, szybszy, ale mniej niezawodny. ### Podział numerów portów | Zakres | Nazwa | Znaczenie | |---:|---|---| | $0 - 1023$ | Well-known ports | Usługi systemowe i standardowe (np. HTTP $80$, SSH $22$) | | $1024 - 49151$ | Registered ports | Porty zarejestrowane dla aplikacji | | $49152 - 65535$ | Dynamic/private ports | Tymczasowe porty klienckie używane przez system operacyjny | ### Praktyczny przykład - Serwer o adresie IP $192.0.2.10$ może oferować usługę WWW na porcie $80$ (HTTP) oraz SSH na porcie $22$; klient łączy się z $192.0.2.10:80$ lub $192.0.2.10:22$ w zależności od wymaganej usługi. ## Najpopularniejsze porty i usługi (przegląd) | Port | Protokół | Usługa | Krótki opis | |---:|---|---|---| | 21 | TCP | FTP | Transfer plików, nieszyfrowany | | 22 | TCP | SSH | Bezpieczne zarządzanie zdalne | | 23 | TCP | Telnet | Dostęp zdalny bez szyfrowania (niezalecany) | | 25 | TCP | SMTP | Wysyłanie e-maili między serwerami | | 53 | UDP/TCP | DNS | Tłumaczenie nazw domen na adresy IP | | 67/68 | UDP | DHCP | Automatyczne przydzielanie adresów IP i konfiguracja | | 80 | TCP | HTTP | Nieszyfrowany ruch webowy | | 443 | TCP | HTTPS | WWW przez TLS, szyfrowanie | | 110 | TCP | POP3 | Pobieranie e-maili | | 465 | TCP | SMTPS | Szyfrowane wysyłanie poczty | | 993 | TCP | IMAPS | Szyfrowany IMAP | | 995 | TCP | POP3S | Szyfrowany POP3 | ### Opisy wybranych usług 1. FTP (port 21) - Służy do transferu plików. Klasyczne FTP przesyła hasła i dane w postaci nieszyfrowanej. - Zalecenie: lepiej używać **SFTP** (FTP przez SSH) lub **FTPS** (FTP przez TLS). - Tryb aktywny vs. pasywny: ważny przy przechodzeniu przez firewall/NAT. 2. SSH (port 22) - Bezpieczne zarządzanie zdalne serwerami, zastępuje Telnet. - Zwiększenie bezpieczeństwa: użycie kluczy zamiast haseł, wyłączenie logowania jako root, ograniczenie dostępu do sieci administracyjnej. 3. Telnet (port 23) - Starszy protokół do zdalnego dostępu bez szyfrowania. Nie zaleca się używania w środowisku produkcyjnym. 4. SMTP / SMTPS (porty 25, 465) - SMTP na porcie $25$ do komunikacji między serwerami pocztowymi. - SMTPS na porcie $465$ do szyfrowanego wysyłania; klienci często używają portu $587$ z STARTTLS. 5. DNS (port 53) - Tłumaczenie domen na adresy IP. Używa głównie UDP $53$, TCP $53$ dla większych odpowiedzi lub transferów stref. 6. DHCP (porty 67 a 68) - UDP $67$ serwer, UDP $68$ klient. Automatyczne przydzielanie adresów IP, maski, bramy, DNS i innych parametrów. 7. HTTP / HTTPS (porty 80 a 443) - HTTP $80$: nieszyfrowane transfery webowe, często przekierowywane na HTTPS. - HTTPS $443$: sieć WWW przez TLS, zapewnia poufność i integralność. 8. POP3, IMAP i ich szyfrowane warianty - POP3 $110$: pobieranie poczty do klienta, starsze podejście. - POP3S $995$: szyfrowany POP3. - IMAPS $993$: szyfrowany IMAP, odpowiedni przy dostępie do skrzynki z wielu urządzeń. ## TCP vs. UDP w praktyce - Firewall musi rozróżniać porty wedłu