TFTP端口
TFTP默认使用UDP69端口,即简单文件传输协议,常用于局域网设备固件上传、网络设备系统升级。TFTP协议无身份认证、不支持加密,传输过程明文交互,本身安全设计薄弱。
公网环境绝对不建议开放TFTP端口,一旦暴露在外,攻击者可尝试读取、上传文件;内网中滥用TFTP也容易造成配置文件泄露。运维排查服务器、网络设备时,应当关闭不必要的TFTP服务,防火墙拦截外网访问UDP69端口。攻击者经常利用TFTP作为辅助通道,在入侵内网之后传输恶意程序、窃取设备配置文件,因此内网安全巡检需要重点关注该端口对外开放情况。
公网环境绝对不建议开放TFTP端口,一旦暴露在外,攻击者可尝试读取、上传文件;内网中滥用TFTP也容易造成配置文件泄露。运维排查服务器、网络设备时,应当关闭不必要的TFTP服务,防火墙拦截外网访问UDP69端口。攻击者经常利用TFTP作为辅助通道,在入侵内网之后传输恶意程序、窃取设备配置文件,因此内网安全巡检需要重点关注该端口对外开放情况。

闽公网安备 35021102000564号