50% sleva všechny plány, omezený čas. Začátek v $2.48/mo
Zbývá 7 min
Zabezpečení a sítě

FTP Active vs Passive – Který z nich vyhovuje vašim potřebám?

Matt Schmitt By Matt Schmitt 7 minut čtení Aktualizováno 15. dubna 2023
FTP aktivní vs pasivní

Aktivní a pasivní jsou dva režimy, ve kterých může FTP běžet. Aktivní FTP je nejstarší režim FTP, i když dnes se většina připojení provádí pomocí pasivní metody FTP. Co jsou ale pasivní a aktivní FTP a jaké jsou jejich rozdíly? Který z nich je bezpečnější a snadněji nastavitelný? Zde jsme se pokusili odpovědět na všechny běžné otázky týkající se aktivního vs pasivního FTP. Začněme však podrobně definicemi:

Co je aktivní FTP?

aktivní režim ftp

Aktivní režim je při srovnání FTP Active vs Passive starší metodou FTP připojení a přináší také výhody a nevýhody. V rámci FTP připojení máte klienta a server. Tyto dva počítače jsou propojeny přes dva porty. Jeden se nazývá příkazový port a druhý se nazývá datový port. Server a klient se musí rozhodnout, které číslo portu použijí ke vzájemnému spojení. Zde je návod, jak (nejasně) probíhá aktivní režim:

  1. Klient používá náhodný port k odeslání příkazu (příkaz PORT) na serverový port 21. Tento příkaz sděluje serveru, ke kterému datovému portu na straně klienta se má připojit.
  2. Server používá port 20 k dosažení tohoto portu a navázání spojení.

Tento proces se nazývá Aktivní, protože klient aktivně určuje číslo portu, ke kterému se má server připojit. V aktivním FTP je server tím, kdo inicializuje připojení podle příkazu klienta. Ale co je pasivní FTP?

Co je pasivní FTP?

pasivní režim ftp

Pasivní FTP je novější režim FTP a je považován za bezpečnější a snadněji se s ním pracuje. Podobně jako u Active FTP klient odešle příkaz na serverový port 21. Tentokrát však klient odešle příkaz s názvem PASV příkaz. Poté server rozhodne, přes který port chce data přijímat. Poté klient zahájí připojení.

Takže to jde takto:

  1. Klient používá náhodný port k odeslání příkazu (příkaz PASV) na port 21 serveru.
  2. Server odpoví zadáním datového portu, který chce použít (což je náhodný port).
  3. Klient používá náhodný port k odesílání dat na port serveru, který byl identifikován.

Všimněte si, že datový port serveru je nyní také náhodně vybrán. Port 21 se tedy stále používá v pasivním FTP jako příkazový port serveru, ale datový port serveru je nyní náhodný (spíše než jen port 21).

Všimněte si také, že klient zahajuje připojení obou portů.

Rozdíl mezi FTP Active a Passive

ftp aktivní vs pasivní

Jak jsme zmínili, hlavním rozdílem je skutečnost, že v aktivním FTP zahájí datové připojení server, zatímco v pasivním FTP je to klient, kdo zahájí datové připojení. Výsledkem je několik změn, které jsou důležité pro bezpečnost a pohodlí vašeho přenosu dat. V následujícím

Aktivní FTP vs pasivní FTP v zabezpečení

Aktivní FTP vždy používá porty 21 (příkaz) a 20 (data) k přenosu informací. To znamená, že pokud má někdo hacknout vaši síť, už ví, na které porty se má zaměřit.

V pasivním FTP je datový port na straně serveru náhodný. Takže ačkoli budete stále používat port 21 pro velení, skutečný přenos je těžší zachytit.

Na druhou stranu, pro použití pasivního režimu potřebuje server více otevřených portů, protože datový port bude tentokrát náhodný. To může způsobit některé zranitelnosti serveru. Správci serveru obvykle omezují rozsah otevřených portů, aby omezili šance možného útočníka.

RDP-vps Potřebujete vzdálenou plochu?

Spolehlivé, vysoce výkonné servery RDP s dobou provozu 99,95. Vezměte si svůj počítač na cesty do všech velkých měst v USA, Evropě a Asii.

Získejte RDP server

Aktivní FTP vs pasivní FTP v problémech s firewallem

Jak víte, firewally mohou být problémem, pokud jde o síťové připojení. Jejich úkolem je blokovat jakýkoli pokus o připojení z neznámých portů. Tento problém je vážnější u klientské brány firewall. Protože firewall serveru očekává další pokroky od neznámých portů.

V aktivním FTP přijímá klient připojení ze serveru přes náhodný port. Klientský firewall tedy může blokovat připojení.

V pasivním FTP klient zahajuje obě připojení. Je tedy snazší bez problémů projít přes firewall klienta. Firewall serveru může stále způsobovat problém, protože jeho datový port je tentokrát náhodný. Obvykle se však jedná o menší problém, protože brána firewall serveru je již nastavena tak, aby přijímala více neznámých připojení než klientský počítač.

Jaké jsou příkazové a datové kanály ve FTP Active vs Passive?

Pro rekapitulaci, příkazové kanály a datové kanály vypadají takto:

  • V aktivním režimu jsou příkazový i datový port klienta náhodné. Příkazový kanál serveru je port 21 a datový kanál serveru je port 20.
  • V pasivním režimu jsou příkazový i datový port klienta náhodné. Příkazový kanál serveru je port 21 a datový kanál serveru je také náhodný.

Pokud chcete, můžete stále používat port 20 jako svůj datový kanál v pasivním režimu, nebo jen omezit kanál na určitý rozsah.

Proč používat Active over Passive FTP?

Při porovnání aktivního a pasivního FTP existují dva hlavní důvody, proč lidé mohou používat aktivní FTP oproti pasivnímu FTP. Jedním z nich je bezpečnost serveru. Pasivní FTP potřebuje několik portů otevřených přes bránu firewall, protože datový port je vybrán náhodně. To ztěžuje identifikaci portu, ale také to ponechává mnoho portů otevřených pro útok.

Dalším důvodem je někdy obtížná konfigurace brány firewall serveru nebo je brána mimo váš dosah. Lidé tedy přejdou na aktivní metodu, aby prošli portem 20, který zná každý firewall.

windows-vps Windows 10 VPS hosting

Získejte efektivní Windows 10 VPS pro vzdálenou plochu za nejnižší cenu. ZDARMA Windows 10 běžící na úložišti NVMe SSD a vysokorychlostním internetu.

Podívejte se na plány Windows 10 VPS

Změna FTP z aktivního na pasivní

Způsob změny z aktivního FTP na pasivní FTP se liší podle typu softwaru, který používáte.

Chcete-li změnit FTP z Active na Passive na FileZilla, můžete provést následující kroky:

  1. OTEVŘENO Filezilla
  2. Z panelu nabídek přejděte na Úpravy > Nastavení.
  3. V okně Nastavení přejděte na Připojení a poté na FTP.
  4. V režimu přenosu vyberte „Pasivní (doporučeno)“.
  5. Klikněte na OK.

Stejné nastavení najdete v každém moderním FTP klientovi. I když, jak jsme zmínili, můžete v obou případech narazit na problémy s bránou firewall serveru a je třeba je změnit.

Je příkazový řádek FTP aktivní nebo pasivní?

Řádek FTP příkazového řádku systému Windows je aktivní a nepodporuje pasivní FTP. Můžete použít WinSCP nebo jiné klienty příkazového řádku pro připojení k vašemu serveru prostřednictvím pasivního režimu.

Je FTP server Windows 7 aktivní nebo pasivní?

Uživatelé Windows 7 mohou používat služby jako IIS k použití Windows 7 jako serveru. K tomu potřebujete pro povolení služby IIS v systému Windows 7.

Služba IIS podporuje aktivní i pasivní a není třeba povolovat ani jeden. Ale můžete nakonfigurovat rozsah pasivních portů v rámci IIS.

Přečtěte si také: Jak nainstalovat IIS na Windows 10?

Používá webový prohlížeč pasivní nebo aktivní FTP?

Webové prohlížeče jako např Chrome a Firefox použijte síťová nastavení vašeho operačního systému pro použití aktivního nebo pasivního FTP. Systém Windows normálně používá pasivní FTP, protože je to nejkompatibilnější režim.

Chcete-li povolit/zakázat pasivní režim pro webové prohlížeče, postupujte takto:

  1. Stiskněte „WinKey + S“, aby se zobrazilo vyhledávání Windows.
  2. Zadejte „Možnosti Internetu“ a klikněte na něj.
  3. V okně Vlastnosti Internetu přejděte na kartu „Upřesnit“.
  4. Přejděte dolů do části Procházení.
  5. Zaškrtněte volbu ‚Použít pasivní FTP (pro firewall…‘).
  6. Klepněte na tlačítko OK.
RDP-vps Potřebujete vzdálenou plochu?

Spolehlivé, vysoce výkonné servery RDP s dobou provozu 99,95. Vezměte si svůj počítač na cesty do všech velkých měst v USA, Evropě a Asii.

Získejte RDP server

Závěr

FTP Active vs Passive procházejí různými kroky k navázání připojení a mají své výhody a nevýhody. Vyberte si ten, který vám nejlépe vyhovuje. V tomto článku jsme také odpověděli na některé z nejčastějších otázek týkajících se aktivního a pasivního FTP.

Podíl

Více z blogu

Pokračujte ve čtení.

Titulní obrázek Cloudzy pro průvodce MikroTik L2TP VPN, který ukazuje notebook připojený k serverovému racku prostřednictvím zářícího modrého a zlatého digitálního tunelu s ikonami štítů.
Zabezpečení a sítě

MikroTik L2TP VPN Setup (s IPsec): RouterOS Guide (2026)

V tomto nastavení MikroTik L2TP VPN zpracovává L2TP tunelování, zatímco IPsec zpracovává šifrování a integritu; jejich spárováním získáte kompatibilitu s nativním klientem bez věku třetích stran

Rexa CyrusRexa Cyrus 9 min čtení
Okno terminálu zobrazující varovnou zprávu SSH o změně identifikace vzdáleného hostitele s názvem Fix Guide a značkou Cloudzy na tmavě modrozeleném pozadí.
Zabezpečení a sítě

Upozornění: Identifikace vzdáleného hostitele se změnila a jak to opravit

SSH je zabezpečený síťový protokol, který vytváří šifrovaný tunel mezi systémy. Zůstává oblíbený u vývojářů, kteří potřebují vzdálený přístup k počítačům bez potřeby grafu

Rexa CyrusRexa Cyrus 10 min čtení
Obrázek průvodce odstraňováním problémů se serverem DNS s varovnými symboly a modrým serverem na tmavém pozadí pro chyby překladu názvů systému Linux
Zabezpečení a sítě

Dočasná chyba v rozlišení názvu: Co to znamená a jak ji opravit?

Při používání Linuxu se můžete setkat s dočasnou chybou v překladu názvů při pokusu o přístup k webovým stránkám, aktualizaci balíčků nebo provádění úloh vyžadujících připojení k internetu.

Rexa CyrusRexa Cyrus 12 min čtení

Jste připraveni k nasazení? Od 2,48 $ měsíčně.

Nezávislý cloud, od roku 2008. AMD EPYC, NVMe, 40 Gbps. 14denní vrácení peněz.