20 端口通常用于FTP(文件传输协议) 服务器,具体来说是在主动模式 下传输数据时使用。

以下是详细的解释和配置建议:
1. 核心用途:FTP 主动模式的数据端口
控制连接:FTP 服务器通常监听21 端口(用于命令和登录)。
数据连接:
主动模式:服务器会使用20 端口 主动连接客户端的随机端口来传输文件,你需要开启服务器的 20 端口(出站方向)以及客户端的相应端口(入站方向)。

被动模式:服务器不会使用 20 端口,而是打开一个随机的高位端口(如 1024-65535),20 端口不被使用,但通常仍建议保持其开放以备主动模式连接。
要使用 20 端口,你需要运行一个FTP 服务器软件,常见的包括:
vsftpd(Very Secure FTP Daemon):Linux 上最常用、安全性高的 FTP 服务器。
ProFTPD:Linux/Unix 平台,配置灵活,类似 Apache 语法。
FileZilla Server:Windows 平台上流行的开源 FTP 服务器。

IIS FTP Server:Windows Server 内置的 FTP 服务。
如果你在服务器或路由器上配置,需要确保以下端口被允许:
入站规则(服务器监听):
- TCP 21 端口(控制连接,必须开放)
- TCP 20 端口(如果使用主动模式,需要开放)
被动模式端口范围(推荐配置):
- 为了应对 NAT(网络地址转换)或防火墙复杂环境,建议给 FTP 服务器指定一段被动模式端口(30000-31000),并在防火墙和路由器上开放此范围。
FTP 本身不安全:传统 FTP(包括 20/21 端口)以明文传输用户名、密码和数据。强烈建议:
使用 FTPS(FTP over SSL/TLS):通过 21 端口加密传输(需配置 SSL 证书)。
使用 SFTP(SSH File Transfer Protocol):SSH 文件传输协议,基于22 端口,更安全,但与 FTP 完全不同协议。
限制访问:使用白名单 IP 限制连接来源,避免暴露在公网。
注意木马:某些木马(如 Doly Trojan)也会尝试使用 20 端口,请确保你的服务器仅运行你信任的服务。
20 端口是 FTP 主动模式下的数据端口,你需要运行一个FTP 服务器(如 vsftpd 或 FileZilla Server),并同时开放21 端口(控制端)和20 端口(主动数据端),为了兼容现代网络,建议同时配置被动模式端口范围。
如果你不确定,可以先安装一个 FTP 服务器软件,默认配置通常已经开启了 21 端口;而是否需要明确开放 20 端口,取决于你的客户端是否需要使用主动模式。
文章摘自:https://idc.huochengrm.cn/js/27749.html
评论
滕巧凡
回复20端口通常用于FTP(文件传输协议)服务器的数据传输,如果要开启20端口的服务器,应该配置为FTP服务器。
扬琴雪
回复20端口通常用于FTP(文件传输协议)服务,如果您要在20端口上开设服务器,应该开设FTP服务器。
滕巧凡
回复20端口通常用于SSH、SMTP、HTTP等服务器,具体应用需根据需求而定。
丑悌
回复20端口通常用于FTP(文件传输协议)服务,要开设的服务器通常是FTP服务器。