Jump to content

Открыть порт

Список открытых TCP-портов, которые прослушиваются на локальном компьютере.

На языке безопасности термин « открытый порт» используется для обозначения TCP или UDP номера порта , который настроен для приема пакетов . Напротив, порт, который отклоняет соединения или игнорирует все направленные на него пакеты, называется закрытым портом . [1]

в Интернете Порты являются неотъемлемой частью модели связи — это канал, по которому приложения на клиентском компьютере могут связаться с программным обеспечением на сервере . Службы, такие как веб-страницы или FTP , требуют, чтобы их соответствующие порты были «открыты» на сервере, чтобы быть общедоступными.

Однако приведенное выше использование терминов «открытый» и «закрытый» иногда может вводить в заблуждение; он стирает различие между достижимостью данного порта (нефильтрованным) и тем, действительно ли приложение прослушивает этот порт. Технически, того, что данный порт «открыт» (в данном контексте достижим), недостаточно для установления канала связи. Должно быть приложение (служба), прослушивающее этот порт, принимающее входящие пакеты и обрабатывающее их. Если порт не прослушивается никаким приложением, входящие пакеты на этот порт будут просто отвергаться операционной системой компьютера.

Порты можно «закрыть» (в данном контексте отфильтровать) с помощью брандмауэра . Брандмауэр будет фильтровать входящие пакеты, пропуская только те пакеты, для которых он настроен. Пакеты, направленные на порт, который брандмауэр настроен на «закрытие», будут просто отброшены при передаче, как если бы их никогда не существовало.

Некоторые вредоносные программы действуют как службы, ожидая подключения от удаленного злоумышленника, чтобы предоставить ему информацию или контроль над машиной. Обычной практикой безопасности является закрытие неиспользуемых портов на персональных компьютерах, чтобы заблокировать публичный доступ к любым службам, которые могут работать на компьютере без ведома пользователя, будь то из-за неправильной настройки законных служб или наличия вредоносного программного обеспечения.

Злонамеренные (« черные » хакеры ) обычно используют программное обеспечение для сканирования портов , чтобы определить, какие порты «открыты» (нефильтрованы) на данном компьютере и прослушивает ли реальная служба этот порт. Затем они могут попытаться использовать потенциальные уязвимости в любых обнаруженных ими службах.

Пример [ править ]

alice@wikipedia:~$ netstat --tcp --listening --numeric
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:5432          0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.53:53           0.0.0.0:*               LISTEN     
tcp6       0      0 ::1:631                 :::*                    LISTEN

См. также [ править ]

Ссылки [ править ]

Внешние ссылки [ править ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 102f92130fb5c9e84b7b3010f7253653__1676584500
URL1:https://arc.ask3.ru/arc/aa/10/53/102f92130fb5c9e84b7b3010f7253653.html
Заголовок, (Title) документа по адресу, URL1:
Open port - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)