【知识积累】网络安全
秋来书更疏吧
全部回复
仅看楼主
level 6
SMB(Server Message Block)协议在NT/2000中用来作文件共享,在NT中,SMB运行于NBT(NetBIOS over TCP/IP)上,使用137,139(UDP),139(TCP)端口。 在2000中,SMB可以直接运行在tcp/ip上,而没有额外的NBT层,使用TCP 445端口。
2005年12月05日 03点12分 1
level 6
当2000使用网络共享的时候,确定会话使用的端口的几种情况: 1、如果客户端启用了NBT,连接的时候将同时访问139和445端口,如果从445端口得到回应,那么客户端发送RST到139端口,终止这个端口的连接,接着从445端口进行SMB的会话;如果没有从445端口而是从139得到回应,那么就从139端口进行会话;如果没有得到任何回应,SMB会话失败。 2、如果客户端禁用了NBT,就将只从445端口进行连接。如果服务器(开共享端)没有445端口进行SMB会话的话,那么就会访问失败了,所以禁用445端口后,对访问NT机器的共享会失败。 3、如果服务器端启用NBT,那么就同时监听UDP 137、138端口和TCP139,445。如果禁用NBT,那么就只监听445端口了。 所以对于2000来说,共享问题就不仅仅是139端口,445端口同样能够完成。
2005年12月05日 03点12分 2
1