Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Қауіпсіздік тілінде ашық порт термині пакеттерді қабылдауға конфигурацияланған TCP немесе UDP порт нөмірін білдіреді. Керісінше, қосылымдарды қабылдамайтын немесе оған бағытталған барлық пакеттерді елемейтін порт жабық порт деп аталады. Порттар Интернет байланыс моделінің ажырамас бөлігі болып табылады. Олар клиент компьютердің бағдарламалық жасақтамалары сервердегі бағдарламалық жасақтамаларға жету үшін арна болып табылады. Веб-беттер немесе FTP сияқты қызметтерге олардың порттары серверде "ашық" болуы керек, сонда олар көпшілікке қол жетімді болады. Жоғарыда "ашық" және "жабық" терминдерін қолдану кейде адастырушы болуы мүмкін; ол белгілі бір портқа қол жетімді (фильтрленбеген) және осы портта шынымен тыңдау бар ма деген айырмашылықты бұзады. Техникалық тұрғыдан алғанда, белгілі бір порттың "ашық" (осы жағдайда қол жетімді) болуы байланыс арнасын құру үшін жеткіліксіз. Бұл портта кіріс пакеттерді қабылдайтын және оларды өңдейтін тыңдау (қызмет) болуы керек. Егер портта тыңдаушы қолданба болмаса, онда сол портқа кіретін пакеттерді компьютердің операциялық жүйесі тек қана қабылдамайды. Порттарды "жабылуы" мүмкін (осы жағдайда, сүзгілеу) брандмауэрді қолдану арқылы. Пайдаланушы файлдар қоршауы тек қана оған бейімделген пакеттерді ғана өткізеді. Пакеттер өрт қабырғасы "жауып тастауға" бейімделген портқа жіберіледі, олар ешқашан болмағандай, транзит кезінде тасталады. Кейбір зиянды бағдарламалар қызмет көрсету ретінде әрекет етеді, олар алыстан шабуыл жасаған адамның қосылысын күтеді, сонда оларға ақпарат немесе машинаны басқару беріледі. Пайдаланылмайтын порттарды жеке компьютерлерде жабу - бұл жалпы қауіпсіздік практикасы, сондықтан пайдаланушының білмеуінен компьютерде жұмыс істеп тұрған кез келген қызметтерге қол жеткізуді бұғаттау үшін, заңды қызметтердің дұрыс конфигурацияланбауы немесе зиянды бағдарламалардың болуынан болады. Зұлым ("қара шляпа") хакерлер көбінесе порттарды сканерлеу бағдарламалық жасақтамасын белгілі бір компьютерде қандай порттардың "ашық" (фильтрленбеген) екенін және нақты қызмет сол портта тыңдап жатыр ма, жоқ па деп табу үшін қолданады. Олар кез келген қызметте мүмкін болатын осалдықтарды пайдалануға тырыса алады.
In security parlance, the term open port is used to mean a TCP or UDP port number that is configured to accept packets. In contrast, a port which rejects connections or ignores all packets directed at it is called a closed port. Ports are an integral part of the Internet's communication model — they are the channel through which applications on the client computer can reach the software on the server. Services, such as web pages or FTP, require their respective ports to be "open" on the server in order to be publicly reachable. The above use of the terms "open" and "closed" can sometimes be misleading, though; it blurs the distinction between a given port being reachable (unfiltered) and whether there is an application actually listening on that port. Technically, a given port being "open" (in this context, reachable) is not enough for a communication channel to be established. There needs to be an application (service) listening on that port, accepting the incoming packets and processing them. If there is no application listening on a port, incoming packets to that port will simply be rejected by the computer's operating system. Ports can be "closed" (in this context, filtered) through the use of a firewall. The firewall will filter incoming packets, only letting through those packets for which it has been configured. Packets directed at a port which the firewall is configured to "close" will simply be dropped in transit, as though they never existed. Some malicious software acts as a service, waiting for connections from a remote attacker in order to give them information or control over the machine. It is common security practice to close unused ports in personal computers, so as to block public access to any services which might be running on the computer without the user's knowledge, whether due to legitimate services being misconfigured, or the presence of malicious software. Malicious ("black hat") hackers commonly use port scanning software to find which ports are "open" (unfiltered) in a given computer, and whether or not an actual service is listening on that port. They can then attempt to exploit potential vulnerabilities in any services they find.