3.FTP文件传输协议背景FTP是位于 TCP/IP 应用层协议。日常中我们想把文件分享给对方。使用最多的就是FTP服务器然后对方再通过FTP客户端程序下载分享的文件。端口TCP 20数据连接、TCP 21 控制连接控制连接用来在FTP客户端与服务器之间传递命令所有你发往FTP服务器的命令与服务器反馈的指令都是通过服务器的21的端口传送的数据连接主要用来传递数据比如客户端用来传递上传下载文件以及显示服务端目录的内容。数据表示类型ASCII类型假定传输的是纯文本会根据发送端和接收端的操作系统自动转换换行符将本地文件转为标准ASCII再传输。适合.txt、.html但是会直接毁掉二进制文件。Binary二进制类型原样逐比特传输绝无转换。这是目前默认并且唯一的推荐类型适合用于图片、压缩包、可执行文件等一切非文本文件。数据连接建立类型这决定了数据连接由谁发起是NAT/防火墙兼容性的关键。工作原理首先FTP是分为俩种模式的所以它们建立连接的过程有差异化不过也会有相同的地方。相同的地方就在于在俩种模式的前提都需要先通过客户端随机开放的一个大于1024的高位端口N向FTP服务器的控制端口21建立TCP连接。接着根据模式进行不同的数据连接进程主动模式PORT当客户端需要服务器端传递数据时就会利用之前建立的控制连接发送一个Port指令含有h1,h2,h3,h4,h5,h6)后俩位h5 * 256 h6组合就是告诉服务器我又开放了一个用来传递数据的随机端口M然后服务器主动通过自己的TCP 20端口与端口M进行TCP连接从而建立数据连接。被动模式PASV客户端发送PASV指令给服务端服务器在收到指令后会选择一个随机端口打开然后返回一条227h1h2h3h4h5h6的响应消息告知客户端开放的高位端口A最后客户端通过获取到消息主动利用自身的随机高位端口与端口A继续TCP数据连接并且传输。注意为什么在每次传输完之后都要断开数据连接为什么不能用同一个连接因为这是一个文件传输的天然的结束标志首先一次数据连接就对应着一个明确的任务便于管理。其次每次数据传输完就断开还减轻了服务器部分的负担。TCP的本质是可靠的数据流它不知道这是命令还是文件内容。俩个模式的区别最大的的区别是谁来主动发起连接。被动模式服务器只开放了用于数据控制连接的TCP21端口。主动模式服务器还额外开放了用于数据连接的TCP20端口。我们为什么平常使用被动模式多1.核心原因就是主动模式下私网地址公网不可达的原因。并且这个连接的服务器主动发起的NAT路由器不知道应该转发给谁目的NAT与端口映射很麻烦每次开放的端口都不一样。2.被动模式是客户端主动发起的所以 NAT 可以像处理普通上网流量一样自动建立映射。补充也有解决办法有FTP ALG的出现可以识别数据连接里面的PORT指令里含有的端口。安全演化因为FTP上面的所有内容都是明文传输极其不安全因此出现了加密的FTP协议FTPSFTP TLS加密本质还是FTP。工作原理首先都是基于FTP的TCP21端口控制连接建立的基础上只是区分了俩个模式显式FTPS常用首先在建立了控制连接后客户端会发送一个AUTH TLS命令用来升级控制连接为TLS服务器接受后回复234 AUTH TLS successful响应命令意味着接下来开始TLS握手。在握手后控制连接通道变成了加密通道不过数据连接还是需要再次进行TLS加密的。这一加密是在数据连接建立之后再次进行TLS三次握手的。这次握手跟FPT的模式没有关系都是在数据连接建立之后再进行TLS握手连接的。TLS握手过程1.服务器发送数字证书、公钥、证书链用于客户端进行CA签发1、是福哦过期、域名是否匹配。2.协商加密参数TLS版本、加密算法、会话密钥。3.建立安全通道就是将控制连接加上了TLS加密。隐式FTPS它跟显式的FTPS不一样的地方在于从一开始建立连接时就强制使用TLS服务器的990端口加密。没有中间的AUTH TLS命令