【问题标题】:Passive FTP instead of Active FTP被动 FTP 而不是主动 FTP
【发布时间】:2010-10-15 10:13:55
【问题描述】:

我有一个客户端,您不能使用 Active FTP 连接,因为它们受到接口应用程序的限制。我遇到的问题是我的 Active 设置很好,但无法理解为什么我的被动 FTP 只会超时。

我关注了这篇文章 http://learn.iis.net/page.aspx/309/configuring-ftp-firewall-settings/ 仍然没有快乐。

第一个问题是我应该让客户端使用被动连接吗?它是否像主动连接一样安全,因为我必须允许更多带有被动连接的端口。

第二个问题是为什么 FTP 会超时以允许在防火墙上设置它?

【问题讨论】:

  • 我通过在命令 net stop ftpsrv net start ftpsrv 中重新启动 FTP 服务解决了它无法正常工作的问题。我的服务器上的第三方防火墙 Ipsec 也遇到了这个问题。禁用此功能后,它现在运行良好。
  • 这就是说我仍然对安全感兴趣我仍然对此的安全影响感兴趣

标签: iis iis-7 ftp


【解决方案1】:

对 iis7 不太熟悉,但我可以帮助您解决一些问题。

被动与主动 ftp 连接。激活时,表示服务器与客户端联系,客户端选择将用于传输数据的端口,然后将其发送回服务器使用。例如,当人们在防火墙后面时使用被动,这意味着客户端不选择端口,而是服务器选择端口,然后客户端连接到它。

简而言之,如果客户端不允许服务器初始化连接,则使用被动模式。更多信息here.

不管连接是被动的还是主动的,安全性都是一样的。

为什么超时有点难。可能有几种超时设置,一种用于主动连接,一种用于被动连接。可能还有其他一组规则会覆盖您正在使用的规则等...

【讨论】:

  • 感谢您的评论,我想我不能使用安全原因来强制他们使用 active !
猜你喜欢
  • 1970-01-01
  • 2010-12-14
  • 2015-08-12
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-01-18
  • 2014-09-17
相关资源
最近更新 更多