ftp客戶端可以ping通服務器21端口,也可以輸入賬號和密碼,但是打不開目錄
(0)
當FTP客戶端向服務器發起控製連接時,會建立一個會話,服務器向客戶端發起數據連接的源/目的端口號分別是20和臨時協商的端口號xxxx。但是,由於我們配置的安全策略僅開放了FTP協議(21端口),服務器向客戶端發起數據連接的後續報文無法命中此會話轉發,因此會出現可以驗證用戶密碼,但是無法獲取目錄列表的現象。這是因為數據連接的端口號是臨時協商的,不在安全策略允許的範圍內。為了解決這個問題,可以使用ASPF(Application Specific Packet Filter)功能,這是一種可以自動記錄數據連接的方法,可以避免開放客戶端的所有端口,從而提高安全性。
(0)
防火牆配置案例有嗎
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
防火牆配置案例有嗎