什麼是埠轉發?


埠轉發是一種網路方法,其中閘道器或類似裝置將所有傳入的通訊/流量轉發到任何內部網路節點上的相同埠。外部源網路或系統可以連線到內部源節點/埠,該埠通常連線到網際網路服務和私有 LAN。埠對映、隧道穿透是用於描述埠轉發的術語。

埠轉發通常用於分離網路流量,提高網路效能,並永久分配特定協議或網路服務的網路路徑。埠轉發通常使用眾所周知的埠號。為了自動檢測並將網路資料包傳輸到目標埠,它通常在閘道器路由器(位於網路邊界)上實現。

假設路由器收到一個數據包,其資料包頭中包含 IP 地址和埠號。如果路由器未設定為轉發埠,它將首先解析/識別埠然後再發送資料。但是,如果啟用了埠轉發,則資料包將立即傳送到目標節點。

埠轉發的型別

埠轉發有多種形式,每種形式都有其自身的優勢。TCP 埠 22 或 SSH 隧道用於本地和遠端埠轉發。

  • 本地埠轉發。當您希望使用您的 LAN 裝置從您無法訪問但中間裝置(或中間裝置)可以訪問的位置獲取資料時,可以使用此型別的埠轉發。這使得可以從遠端位置檢索資料並將其儲存在您的本地裝置上。

  • 遠端埠轉發。這種型別的埠轉發允許其他遠端裝置或網際網路檢視您的裝置。在這種情況下,資料從您的裝置推送到遠端目標伺服器,然後返回到源埠和您的裝置。網際網路上的任何人或遠端裝置上的任何人都可以透過遠端轉發訪問您的裝置。

  • 動態埠轉發。動態埠轉發有效地擴充套件了本地埠轉發。區別在於,執行在您的 LAN 裝置上的任何軟體都可以使用 SSH 隧道連線到任何遠端目標埠,而只需要使用您一端的單個埠。動態埠轉發透過充當代理伺服器來工作。

埠轉發的用途

乍一看,埠轉發似乎是 IT 專家和程式設計師的領域。雖然這些型別的人顯然是埠轉發的大使用者,但它對更廣泛的計算機使用者群體也很有益。

以下是一些埠轉發的使用示例:

  • 使用遠端桌面協議遠端訪問您的計算機。

  • 允許從您的 PC 向網際網路或其他網路傳輸檔案。

  • 使用您的個人計算機託管一個公開訪問的網站。

  • 使用 torrent 程式快速下載內容。

  • 您可以設定自己的 VPN 伺服器以遠端訪問您的家庭網路。

埠轉發的危險

儘管將埠轉發與 VPN 一起使用可以大大降低被駭客入侵的可能性,但您仍應瞭解風險。讓我們來看一些更具體的潛在情況,其中埠轉發可能很危險。

  • 您透過埠轉發訪問一個影片遊戲。您沒有設定密碼,因為您認為駭客永遠猜不到您的 IP 地址。惡意行為者,包括您的朋友,可以輕鬆加入您的遊戲。駭客攻擊開放協議(如遊戲)的方式與他們每秒多次測試對網際網路可訪問服務的憑據的方式相同,針對的是每個連線到網際網路的裝置。為避免此問題,請使用強密碼並使您的裝置保持最新狀態。

  • 您使用密碼保護遊戲,但您沒有更新遊戲或您的裝置。遊戲中的安全漏洞已被發現,允許任何利用該漏洞的人駭客攻擊您的計算機。為避免此問題,請確保定期應用安全更新。

  • 要使用 torrent 程式,您必須轉發埠。即使您認為自己正在使用匿名解決方案(如 VPN),資料也可能錯誤地透過您的真實 IP 地址上傳。如果您下載受版權保護的內容,您可能會遇到麻煩。始終仔細檢查您的程式是否已正確設定。不要認為僅僅因為您使用 VPN 或 Tor,您的流量就是私密的。

更新於:2022年3月23日

2K+ 次瀏覽

開啟您的職業生涯

完成課程獲得認證

開始學習
廣告