Linux端口监听机制

       监听端口的概念涉及到网络概念与TCP状态集转化概念,可能比较复杂不便理解,可以按照下图简单进行理解?

  将整个服务器操作系统比喻作为一个别墅

  服务器上的每一个网卡比作是别墅中每间房间

  服务器网卡上配置的IP地址比喻作为房间中每个人

  而房间里面人的耳朵就好比是监听的端口

  当默认采用监听0.0.0.0地址时,表示房间中的每个人都竖起耳朵等待别墅外面的人呼唤

  当别墅外面的用户向房间1的人呼喊时,房间1里面的人员会做出响应;

  当别墅外面的用户向房间2的人呼喊时,房间2里面的人员会做出响应;

  依次类推;

  这样的访问就表示这个服务器的所有网卡的地址,以及所对应的端口都处于监听状态,非常不安全;

  黑客只要和别墅中的一个人建立联系,就会进入别墅,进行攻击

  因此需要根据系统不同服务指定监听地址信息,指定相应的人员能够进行响应,其它人员将耳朵闭上,不做任何响应

你可能感兴趣的:(linux,网络,nginx)