加载中...

| 类型 | 应用层协议 |
| 发布年 | 1971(RFC 114),现行 RFC 959(1985) |
| 默认端口 | 21(控制)/ 20(主动数据) |
FTP 有个独特的双通道设计:控制通道用 TCP 21 端口传命令(LOGIN、LIST、RETR 等),数据通道另开一个连接传文件内容。这个设计在 1971 年提出时是合理的,但在 NAT 和防火墙普及之后问题重重。
主动模式(PORT)由服务器主动连回客户端的数据端口,几乎被所有防火墙挡死。被动模式(PASV)改为客户端连接服务器的随机高端口,但防火墙又需要跟踪 FTP 状态才能放行,很多企业网络为此需要专门配置应用层网关(ALG)。[1]
FTP 的致命伤是明文传输——用户名、密码、文件内容在网络上裸奔,Wireshark 随手抓一下就全看到了。目前有两个主流加密替代方案:
Chrome 在 2021 年、Firefox 在 2021 年相继移除了对 FTP 的支持,标志着 FTP 的浏览器时代结束。

| 类型 | 应用层协议 |
| 发布年 | 1971(RFC 114),现行 RFC 959(1985) |
| 默认端口 | 21(控制)/ 20(主动数据) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧