Какво представлява сканирането на портове и как работи?

Какво представлява сканирането на портове и как работи?

Когато компютърът ви влиза в интернет, той използва „портове“, за да си свърши работата. И мрежовите администратори, и хакерите имат желание да сканират тези портове за слабости, но какво е порт и защо хората ги сканират?





Нека да проучим какво е сканирането на портове и как ви влияе.





Какво представляват пристанищата?

В мрежата портовете помагат на компютъра да разплита всички данни от интернет и гарантира, че пакетите с данни отиват на правилното място. Данните трябва да отидат в правилния процес, в противен случай нещата ще се объркат ужасно.





Да предположим, че гледате предаване на Netflix, докато говорите с някого по Skype. Както данните за потока ви в Netflix, така и данните от обаждането ви в Skype идват по една и съща широколентова тръба. Когато пристигнат на вашия компютър, те трябва да се разделят и да преминат към отделни процеси.

как да върнете изтритите съобщения във facebook

Присвоявайки вашия браузър и Skype на различни портове, компютърът може да следи кой трафик отива. След това данните могат да се изпращат и получават през тези портове едновременно и компютърът няма да се обърка.



Често ще виждате номера на портове, които се крият в края на IP адресите след двоеточие. Например, 192.168.1.180:53892 ще комуникира, използвайки номер на порт 53892.

Обикновено, ако рутер или вашият компютър не използват порт, това ще попречи на трафика да го използва, за да ви предпази от нарушители. Ето защо понякога трябва да извършите „пренасочване на портове“, за да позволите на програма да се свърже с интернет.





Рутерът подозира, че програмата ви не е добра, затова започва да блокира преминаването на трафика през порта. Отваряйки порта, вие казвате на рутера, че се доверявате на програмата.

Какво е сканиране на портове?

Може да мислите, че оставянето на отворени портове на вашия рутер или компютър ще ги остави податливи на хакерски атаки. И ще бъдете напълно прав.





Сканирането на портове е тактика, която хакерите използват, за да разберат как работи устройството на целта. Хакерът ще сканира всички портове на устройството, за да види кои са затворени и кои се използват.

Може би си мислите, че това знание е достатъчно, за да могат хакерите да проникнат в система, но хакерът може да получи много повече информация от отворен порт.

Спомнете си например как казахме, че различни процеси и софтуер ще „живеят“ на конкретен порт? Хакер може да сканира за отворени портове и да ги конструира обратно, за да разбере какво прави устройството.

Тези знания не само казват на хакера какви услуги изпълнява устройството, но също така могат да подскажат на хакера каква е работата на устройството. Като анализира кои портове са отворени и кои услуги използват тези портове, хакер може да изведе ролята си и да създаде „пръстов отпечатък“ за бъдеща атака.

По този начин мрежовият администратор може да помогне за защита на системата си, като я сканира портовете сами. Това им позволява да забележат всички слабости, които хакерите биха открили, и да защитят правилно мрежата си от бъдещи атаки.

Как да се защитите от сканиране на портове

Ако искате да защитите вашата домашна или работна система от атака за сканиране на порт, ключът не е да спрете някой да сканира вашите портове - това ще се случи, независимо какво правите. Ключът е да спрете хакера да получава полезна информация от сканирането.

Поддържайте вашата защитна стена актуализирана и работеща

Вашата защитна стена е вашата първа линия на защита срещу всичко, което се опитва да злоупотреби с портовете на вашата система. Това е един от многото причини, поради които трябва да използвате защитна стена за да сърфирате в интернет.

По този начин поддържайте защитната си стена да работи възможно най -често и се уверете, че получава актуализациите си за сигурност, за да знае за заплахите, които съществуват в момента.

Намалете броя на свързаните с интернет устройства във вашия дом

21 -ви век популяризира идеята за свързване на устройства към интернет. Започна с компютри, лаптопи и телефони ... но защо да спрем дотук? Сега вашите охранителни камери, външни твърди дискове и хладилник са свързани, по цял ден, всеки ден.

Проблемът е, че всяко от тези устройства се нуждае от порт за връзка с интернет. И колкото повече портове отваряте, толкова по -голям е рискът хакерът да открие недостатък в един от тях.

как да получите повече snapchat филтри

Вероятно хакерът ще се нуждае само от един недостатък, за да започне атака, и не е необходимо да бъде и критично устройство. Смятате ли, че хакер може да започне атака от интелигентна крушка? Оказва се, че могат - и използването им може да изложи вашата мрежа на риск.

Свързани: Как интелигентните крушки могат да изложат домашната ви мрежа на риск

Решението: намалете броя на свързаните с интернет устройства, които имате в дома си. Очевидно устройства като вашия компютър и телефон трябва да са добре; ако обаче имате избор между закупуване на интелигентна притурка и „тъп“ еквивалент, последната винаги ще бъде по -безопасна.

Проверете два пъти за неизползвани препратени портове

Понякога програма няма да работи, освен ако не препратите порта към вашата защитна стена и/или рутер. Докато наличието на препратен порт не е идеално за сигурност, понякога е необходимо зло, така че всъщност можете да се възползвате от вашата интернет връзка.

Какво ще кажете обаче, след като приключите с използването на тази една игра или на един софтуер, който изисква порт напред? Ако забравите да изтриете порта напред, той ще седи там, без да прави нищо продуктивно и ще даде на хакерите потенциална точка за влизане във вашата мрежа.

как да проверите дали iphone има вирус

Поради това е добра идея да прегледате пренасочените си портове и да изтриете тези, които вече не се използват. Не забравяйте да проверите двойно с всички съквартиранти или членове на семейството, преди да затворите препратен порт, който не помните да сте създали; може да е все още важно за тях!

Пазете пристанищата си от нарушители

Когато хакер изпълнява скенер за портове, той може да използва информацията, за да намери отворен порт и да се промъкне в системата. Дори и да не могат, наблюдението кои портове са активни може да каже на потенциален нарушител какво прави устройството и най -добрият начин да го атакува. Поддържайте защитните си стени актуализирани и не купувайте твърде много интелигентни устройства, за да сте в безопасност.

Ако се притеснявате за цялостната сигурност на вашия рутер, не забравяйте да проверите всички начини, по които вашият рутер не е толкова защитен, колкото си мислите. Има много начини, по които можете да затегнете сигурността и да спрете хакерите.

Кредит на изображението: Casezy idea / Shutterstock.om

Дял Дял Туит електронна поща 10 начина, по които вашият рутер не е толкова сигурен, колкото си мислите

Ето 10 начина, по които вашият рутер може да бъде експлоатиран от хакери и безжични похитители.

Прочетете Напред
Свързани теми
  • Обяснена технология
  • Сигурност
  • Компютърни мрежи
  • Рутер
  • Домашна мрежа
За автора Саймън Бат(693 статии са публикувани)

Завършил бакалавърска степен по компютърни науки с дълбока страст към сигурността на всичко. След като работи за студио за инди игри, той открива страстта си към писането и решава да използва набора си от умения, за да пише за всички неща, свързани с технологиите.

Още от Саймън Бат

Абонирайте се за нашия бюлетин

Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и изключителни оферти!

Щракнете тук, за да се абонирате