Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
В терминологии безопасности термин "открытый порт" используется для обозначения номера порта TCP или UDP, который сконфигурирован для приема пакетов. Напротив, порт, который отклоняет соединения или игнорирует все пакеты, направленные на него, называется закрытым портом. Порты являются неотъемлемой частью модели связи в Интернете - это канал, через который приложения на клиентском компьютере могут достичь программного обеспечения на сервере. Услуги, такие как веб-страницы или FTP, требуют, чтобы их соответствующие порты были "открыты" на сервере, чтобы быть общедоступными. Однако вышеуказанное использование терминов "открытый" и "закрытый" иногда может вводить в заблуждение; это стирает различие между тем, что данный порт доступен (нефильтрован), и существует ли приложение, фактически прослушивающее этот порт. Технически, для установления канала связи недостаточно, чтобы данный порт был "открыт" (в данном контексте, доступен). На этом порту должно быть приложение (служба), которое будет прослушивать, принимать входящие пакеты и обрабатывать их. Если на порте нет приложения, прослушивающего, входящие пакеты на этот порт будут просто отклонены операционной системой компьютера. Порты могут быть "закрыты" (в этом контексте, отфильтрованы) с помощью брандмауэра. Брандмауэр будет фильтровать входящие пакеты, пропуская только те пакеты, для которых он был настроен. Пакеты, направленные в порт, который брандмауэр настроен "закрывать", будут просто убраны в пути, как будто они никогда не существовали. Некоторые вредоносные программы действуют как сервис, ожидая соединения от удаленного злоумышленника, чтобы дать ему информацию или контроль над машиной. Обычная практика безопасности заключается в закрытии неиспользуемых портов в персональных компьютерах, чтобы заблокировать доступ общественности к любым услугам, которые могут работать на компьютере без ведома пользователя, будь то из-за неправильной конфигурации законных услуг или наличия вредоносного программного обеспечения. Злобные ("черные шляпы") хакеры обычно используют программное обеспечение для сканирования портов, чтобы найти, какие порты "открыты" (нефильтрованные) в данном компьютере, и прослушивает ли реальная служба на этом порту. Они могут использовать потенциальные уязвимости в любых услугах, которые они найдут.
In security parlance, the term open port is used to mean a TCP or UDP port number that is configured to accept packets. In contrast, a port which rejects connections or ignores all packets directed at it is called a closed port. Ports are an integral part of the Internet's communication model — they are the channel through which applications on the client computer can reach the software on the server. Services, such as web pages or FTP, require their respective ports to be "open" on the server in order to be publicly reachable. The above use of the terms "open" and "closed" can sometimes be misleading, though; it blurs the distinction between a given port being reachable (unfiltered) and whether there is an application actually listening on that port. Technically, a given port being "open" (in this context, reachable) is not enough for a communication channel to be established. There needs to be an application (service) listening on that port, accepting the incoming packets and processing them. If there is no application listening on a port, incoming packets to that port will simply be rejected by the computer's operating system. Ports can be "closed" (in this context, filtered) through the use of a firewall. The firewall will filter incoming packets, only letting through those packets for which it has been configured. Packets directed at a port which the firewall is configured to "close" will simply be dropped in transit, as though they never existed. Some malicious software acts as a service, waiting for connections from a remote attacker in order to give them information or control over the machine. It is common security practice to close unused ports in personal computers, so as to block public access to any services which might be running on the computer without the user's knowledge, whether due to legitimate services being misconfigured, or the presence of malicious software. Malicious ("black hat") hackers commonly use port scanning software to find which ports are "open" (unfiltered) in a given computer, and whether or not an actual service is listening on that port. They can then attempt to exploit potential vulnerabilities in any services they find.