Введение

В терминологии безопасности термин "открытый порт" используется для обозначения номера порта TCP или UDP, который сконфигурирован для приема пакетов. Напротив, порт, который отклоняет соединения или игнорирует все пакеты, направленные на него, называется закрытым портом. Порты являются неотъемлемой частью модели связи в Интернете - это канал, через который приложения на клиентском компьютере могут достичь программного обеспечения на сервере. Услуги, такие как веб-страницы или FTP, требуют, чтобы их соответствующие порты были "открыты" на сервере, чтобы быть общедоступными. Однако вышеуказанное использование терминов "открытый" и "закрытый" иногда может вводить в заблуждение; это стирает различие между тем, что данный порт доступен (нефильтрован), и существует ли приложение, фактически прослушивающее этот порт. Технически, для установления канала связи недостаточно, чтобы данный порт был "открыт" (в данном контексте, доступен). На этом порту должно быть приложение (служба), которое будет прослушивать, принимать входящие пакеты и обрабатывать их. Если на порте нет приложения, прослушивающего, входящие пакеты на этот порт будут просто отклонены операционной системой компьютера. Порты могут быть "закрыты" (в этом контексте, отфильтрованы) с помощью брандмауэра. Брандмауэр будет фильтровать входящие пакеты, пропуская только те пакеты, для которых он был настроен. Пакеты, направленные в порт, который брандмауэр настроен "закрывать", будут просто убраны в пути, как будто они никогда не существовали. Некоторые вредоносные программы действуют как сервис, ожидая соединения от удаленного злоумышленника, чтобы дать ему информацию или контроль над машиной. Обычная практика безопасности заключается в закрытии неиспользуемых портов в персональных компьютерах, чтобы заблокировать доступ общественности к любым услугам, которые могут работать на компьютере без ведома пользователя, будь то из-за неправильной конфигурации законных услуг или наличия вредоносного программного обеспечения. Злобные ("черные шляпы") хакеры обычно используют программное обеспечение для сканирования портов, чтобы найти, какие порты "открыты" (нефильтрованные) в данном компьютере, и прослушивает ли реальная служба на этом порту. Они могут использовать потенциальные уязвимости в любых услугах, которые они найдут.