标签:#网际协议

共 93 篇文章

QUIC

QUIC是一种通用传输层协议,最初由谷歌工程师Jim Roskind提出。该协议于2012年实现并部署,2013年随着实验范围的扩大而公开发布。同時相關人士在IETF會議上就該協議進行說明。虽然其长期处于阶段,但从Chrome浏览器至谷歌服务器的连接中,超过一半的连接都使用了QUIC。Microsoft Edge、Firefox都已支持此协议。QUIC于RFC9000中被正式标准化。 QUIC协议名称最初来源于“快速UDP互联网连接”(…

TCP/UDP端口列表

计算机之间依照互联网传输层TCP/IP协议的協定通信,不同的協定都對應不同的端口。并且,利用数据报文的UDP也不一定和TCP採用相同的端口號碼。以下為兩種通信協定的端口列表連結: 端口状态颜色图例 以下图例表明了端口的状态: 0到1023号端口 以下列表仅列出常用端口,详细的列表请参阅IANA网站。 || |- | 853/TCP || DNS_over_TLS(加密域名服务系统)||官方 |- | 860/TCP || ISCSI,I…

开放授权

开放授权(OAuth)是一个开放标准,允许用户让第三方应用访问该用户在某一网站上存储的私密的资源(如照片,-{zh-cn:视频; zh-tw:影片;}-,联系人列表),而无需将用户名和密码提供给第三方应用。 OAuth允许用户提供一个令牌,而不是用户名和密码来访问他们存放在特定服务提供者的数据。每一个令牌授权一个特定的网站(例如,-{zh-cn:视频; zh-tw:影片;}-编辑网站)在特定的时段(例如,接下来的2小时内)内访问特定的资…

域名系统

網域名稱系統(,縮寫:DNS)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用TCP和UDP端口53。当前,对于每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。 开始时,域名的字符仅限于ASCII字符的一个子集。2008年,ICANN通过一项决议,允许使用其它语言作为互联网顶级域名的字符。使用基于Punycode码的IDNA系统,可以将Unicode字符串映…

Telnet

Telnet是一種應用層協議,使用於網際網路及區域網中,使用虛擬終端機的形式,提供雙向、以文字字串為主的命令列介面互動功能。屬於TCP/IP協議族的其中之一,是網際網路遠端登錄服務的標準協議和主要方式,常用於伺服器的遠端控制,可供使用者在本地主機執行遠端主機上的工作。 Telnet在1969年開發出來,在RFC 15定義,RFC 854定義了擴充功能。互联网工程任务组(IETF),在中,將其加以標準化,是最早形成的網際網路協議之一。 原…

SOCKS

SOCKS是一种网络传输协议,名字取自SOCKetS,主要用于客户端与外网服务器之间通讯的中间传递。 当防火墙后的客户端要访问外部的服务器时,就跟SOCKS代理服务器连接。这个代理服务器控制客户端访问外网的资格,允许的话,就将客户端的请求发往外部的服务器。 这个协议最初由David Koblas开发,而后由NEC的Ying-Da Lee将其扩展到SOCKS4。最新协议是SOCKS5,与前一版本相比,增加支持UDP、验证,以及IPv6。 …

P0f

p0f 是一个多功能工具,用于被动式获取 操作系统指纹 以识别远程主机操作系统,并且可以穿透防火墙。 p0f可以检测远程主机的连接方式、距离、运行时间,并且可以用于检测企业环境中未授权的网络连接。p0f可以检测到某些类型的数据包过滤器和NAT设置,有时可以确定其他ISP的名称。 p0f使用被动式获取操作系统指纹,因此不增加网络负载。没有名称搜索、没有直接通信、不使用ARIN查询、没有Traceroute。 功能 p0f支持: 反连SYN…

IPv4

网际协议版本4(,缩写:IPv4,又稱網際網路通訊協定第四版)是网际协议开发过程中的第四个修订版本,也是此协议第一个被广泛部署和使用的版本。其後繼版本為IPv6,直到2011年,IANA IPv4位址完全用盡時,IPv6仍处在部署的初期。 IPv4在IETF于1981年9月发布的 RFC 791 中被描述,此RFC替换了于1980年1月发布的 RFC 760。 IPv4是一种无连接的协议,操作在使用分组交换的链路层(如以太网)上。此协议…

DNS over TLS

(缩写:)是通过传输层安全协议(TLS)來加密並打包域名系统(DNS)的安全协议。此協議旨在防止中间人攻击与控制DNS数据以保护用户隐私。 及定义了DNS over TLS。 ,CloudFlare、Quad9与CleanBrowsing均向大众提供支持DNS over TLS的公共域名解析服务。2018年4月,Google宣布Android P将包含对DNS over TLS的支持。PowerDNS的也宣布在其最新的1.3.0版本中添…

数据拥塞控制协议

數據擁塞控制協議(,縮寫為 DCCP)是由(網際網路工程工作小組IETF)提出一個針對传输层中UDP的新传输的協議而發展出來,用来传输实时业务。它是一个可以进行拥塞控制的非可靠传输协议,并同时提供多种拥塞控制机制,在通信开始时由用户进行协商选择。除预留和自定义方式外,目前DCCP定义了两种拥塞控制机制:TCP-Like和TFRC。TCP-Like类似TCP的AIMD机制,而TFRC是TCP友好的速率控制机制。 建立、维护和拆卸不可靠连接…

流控制传输协议

串流控制传输协议(,缩写:)是在2000年由的工作组定义的传输层协议。详细定义了,介绍文件。 作为传输层协议,可以理解为和及相类似的。它提供的服务有点像,又同时将UDP的一些优点相结合。是一种提供了可靠、高效、有序的数据传输协议。相比之下是面向字节的,而是针对成帧的消息。 主要的贡献是对多重联外线路的支持,一个端点可由多个组成,使传输可在主机间或网卡间做到透明的网络容错备援。 最初设计用于IP上传输电话协议(),把SS7信令网络的一些可…

BOOTP

BOOTP是一種網路協定,讓電腦可以從伺服器下載啟動程式,其定义于 1985 年发布的 RFC 951。 BOOTP(Bootstrap Protocol)是DHCP的前身,本來是設計用來給無磁碟主機透過網路開機用的協定,它與DHCP最大的不同有: 會要求一個boot file,用來获取開機配置。 不支援動態IP分配,也因此BOOTP客戶端不知道有關DHCP中租約時間的部份。 由於BOOTP與DHCP的封包格式極為相似,因此有的DHCP…

DNS over HTTPS

(缩写:)是一种经由HTTPS协议进行的远程域名系统(DNS)解析协议。该方法旨在防止网络中间人对DNS数据进行的窃听和操纵,利用HTTPS协议加密DoH客户端和DoH服务器(递归解析器)之间的数据,以提高用户的隐私和安全性。DNS的查询和响应会隐于其他HTTPS流量中。 在2018年3月,Google和Mozilla基金會就开始测试基于HTTPS的DNS版本。2018年9月5日,Mozilla基金会发布的Firefox 62正式版加入…

等價多路徑路由

等價多路徑路由(英文:Equal-cost multi-path routing,縮寫 ECMP),是一個在next-hop封包傳送到一個單一目的所產生在多個最佳路徑併列時的首要路由權重計算路由策略。多路徑路由能被應用於首要路由協定同時發生的狀況,因為它是一個受限於單一路由的per-hop決策,它有可能藉由在多路徑負載平衡流量下提供大幅增加的頻寬,然而,它可能在實際部署時發生重大問題。在RFC2991中討論了一般的多路徑路由。 每一封包…

动态主机设置协议

动态主机設定協定(,缩写:DHCP),又称动态主机组态协定,是一個用于IP网络的网络协议,位于OSI模型的应用层,使用UDP协议工作,主要有兩個用途: 用于內部網路或網絡服務供應商自動分配IP地址給用戶 用于內部網路管理員對所有電腦作中央管理 适用性 DHCP用一台或一组DHCP服务器来管理网络参数的分配,这种方案具有容错性。即使在一个仅拥有少量机器的网络中,DHCP仍然是有用的,因为一台机器可以几乎不造成任何影响地被增加到本地网络中。…

X.500

X.500是计算机目錄服務的標準系列。最早是ITU-T X.500開發,前身為CCITT(ITU的前身)的目录服务系统,並於1988年首次批准,此一目录可以成为全球目录服务标准的一部分。 X.500協議包括: DAP (Directory Access Protocol) DSP (Directory System Protocol) DISP (Directory Information Shadowing Protocol) DOP…

無連接式通訊

無連接式通訊(,又稱 CL-mode),又譯為免接式通訊,一種通訊傳輸模式,使用於電信及電腦網路中。在兩個端點之間傳遞的訊息,不需要事先安排,建立連線。無連接式通訊,被使用於分組交換網路中,資料被分割成小的資料包,每個封包中都攜帶著目的地的識別碼,經由硬體獨立遞送到達目的地。網際協議(IP)與使用者資料包協定(UDP)皆屬於無連接式通訊。 其優點是可以在同一個通道中,同時進行多個通訊。 相關條目 *連接導向式通訊

連接導向式通訊

連接導向式通訊(,又稱CO-mode),又譯為連結導向通訊、預接式通訊、面向連結通信,是電信與電腦網路中的一種資料傳輸模式。連接導向式通訊可以採用實體電路交換,或是虛擬電路連線來交換資料。在這種模式下,在正式交換資料之前,要先建立通訊會話(communication session)或是連線,之後,串流資料在這個連線上循序傳送。傳輸控制協定(TCP)與异步传输模式(ATM)皆屬於連接導向性通訊。 其優點在於,一旦建立好連線,網路流量就是…

自治系统

自治系统(,缩写:AS)是指在互联网中,一個或多个實體管轄下的所有IP网络和路由器的組合,它们对互联网执行共同的路由策略。自治系统的概念最早在 RFC 1771 中被定义,当时要求一个自治系统必须由单一的实体管辖。然而,随着网络架构的演进,RFC 1930 更新了这一概念,允许自治系统由多个实体共同管理(因为其内部可能运行多种不同的内部网关协议),但对外部的互联网而言,它必须呈现出一个统一且明确的路由策略。 用于边界网关协议(BGP)路…

专用网络

在互联网地址架构中,专用网络(Private Network)是指使用专用IP地址空间的网络,用戶可以自由使用相關網段,毋須得到互聯網號碼分配局的批準。在RFC 1918推出前,無論企業的內部網絡是否連到互聯網,都需要使用公共IP地址,造成嚴重浪費。作為應對IPv4位址枯竭的措施之一,IANA預留了私有IP地址供局域网使用。不同企業的內部網絡重複使用相同的地址區塊,以节省IP地址资源。 1996年,由互联网工程任务组所發佈的 RFC 1…