Berikut ini adalah daftar semua port yang dibatasi pada Chrome:
1, // tcpmux
7, // echo
9, // discard
11, // systat
13, // daytime
15, // netstat
17, // qotd
19, // chargen
20, // ftp data
21, // ftp access
22, // ssh
23, // telnet
25, // smtp
37, // time
42, // name
43, // nicname
53, // domain
77, // priv-rjs
79, // finger
87, // ttylink
95, // supdup
101, // hostriame
102, // iso-tsap
103, // gppitnp
104, // acr-nema
109, // pop2
110, // pop3
111, // sunrpc
113, // auth
115, // sftp
117, // uucp-path
119, // nntp
123, // NTP
135, // loc-srv /epmap
139, // netbios
143, // imap2
179, // BGP
389, // ldap
427, // SLP (Also used by Apple Filing Protocol)
465, // smtp+ssl
512, // print / exec
513, // login
514, // shell
515, // printer
526, // tempo
530, // courier
531, // chat
532, // netnews
540, // uucp
548, // AFP (Apple Filing Protocol)
556, // remotefs
563, // nntp+ssl
587, // stmp?
601, // ??
636, // ldap+ssl
993, // ldap+ssl
995, // pop3+ssl
2049, // nfs
3659, // apple-sasl / PasswordServer
4045, // lockd
6000, // X11
6665, // Alternate IRC [Apple addition]
6666, // Alternate IRC [Apple addition]
6667, // Standard IRC [Apple addition]
6668, // Alternate IRC [Apple addition]
6669, // Alternate IRC [Apple addition]
6697, // IRC + TLS
Sumber: Sumber Chrome .
localhost
(jelas permintaan ke localhost harus berarti saya seorang pengembang atau sebaliknya saya sengaja membuat proxy permintaan melalui localhost).Alasannya disebut tidak aman bukan karena tidak aman untuk Chrome, itu karena tidak aman untuk layanan tersebut, di mana penyerang dapat mencoba menggunakan Chrome sebagai proksi untuk menyerang layanan di port tersebut. Penjelasan lebih lanjut di sini:
http://jazzy.id.au/default/2012/08/23/why_does_chrome_consider_some_ports_unsafe.html
sumber
secara default layanan web biasanya berjalan pada port 80 dan lalu lintas terenkripsi SSL berjalan pada port 443 sehingga ini harus port "aman". Ini biasanya dikenal sebagai "port default" atau "port terkenal". "safe" tampaknya menjadi chrome-isme :)
"Aman" agak tidak berarti. Jika berjalan pada port lain, itu lebih cenderung menjadi lalu lintas yang cerdik, tetapi hanya karena pada port 80 dosis berarti itu tidak akan menginstal malware dan lain-lain pada pc Anda.
sumber
https://<domain_name>:20/<path_name>
tidak ada alasan untuk khawatir, bukan? Karena itu menentukan skema koneksi yang aman. Meskipun ada di port FTP (port yang dianggap tidak aman), jika port tidak berjalanhttps
, maka tidak akan ada koneksi apa pun? Jadi apakah ini tentang nomor port atau skema koneksi? (Ngomong-ngomong, aku tidak berusaha menjadi sok pintar. Aku mencoba memahami apa yang aman dan apa yang tidak dan mengapa)