يشبه المنفذ مدخلًا مرقمًا يقوم بتوجيه حركة المرور إلى خدمة معينة تعمل على الخادم. عنوان IP يوصلك إلى الجهاز الصحيح؛ رقم المنفذ يوصلك إلى التطبيق الصحيح عليه.

المنافذ الأكثر شيوعًا

  • 20/21 — بروتوكول نقل الملفات: بروتوكول نقل الملفات.
  • 22 – إس إس إتش: الوصول الآمن عن بعد إلى الخوادم.
  • 25- سمتب: إرسال البريد الإلكتروني.
  • 53 — نظام أسماء النطاقات: تحليل اسم المجال.
  • 80 — HTTP: حركة مرور الويب غير المشفرة.
  • 110 — POP3 / 143 — IMAP: بروتوكولات استرجاع البريد الإلكتروني.
  • 443 — HTTPS: حركة مرور الويب المشفرة – المعيار الحديث.
  • 3306 - ماي إس كيو إل: اتصالات قاعدة البيانات.
  • 3389 — برنامج التعمير والتنمية: سطح المكتب البعيد لنظام Windows.
  • 8080 — HTTP-alt: يُستخدم بشكل شائع في بيئات التطوير أو الوكلاء.

متى يكون المنفذ المفتوح خطرًا؟

لا يمثل المنفذ المفتوح وحده ثغرة أمنية — ولكن منافذ الإدارة المكشوفة دون داعٍ (مثل 3389 أو 22) تعد الهدف الرئيسي للمهاجمين. استخدم لدينا أداة فحص المنافذ لرؤية ما تم كشفه على المضيف بسرعة.

نصيحة عملية

احتفظ بمنافذ الإدارة خلف شبكة VPN حيثما أمكن ذلك، وفرض مصادقة قوية، وأغلق الخدمات التي لا تستخدمها.