Port przypomina numerowane przejście, które kieruje ruch do określonej usługi działającej na serwerze. Adres IP prowadzi do odpowiedniego urządzenia; numer portu przeniesie Cię do właściwej aplikacji.
Najpopularniejsze porty
- 20/21 — FTP: Protokół przesyłania plików.
- 22 — SSH: bezpieczny zdalny dostęp do serwerów.
- 25 — SMTP: wysyłanie wiadomości e-mail.
- 53 — DNS: rozpoznawanie nazw domen.
- 80 — HTTP: niezaszyfrowany ruch sieciowy.
- 110 — POP3 / 143 — IMAP: Protokoły pobierania wiadomości e-mail.
- 443 — HTTPS: szyfrowany ruch sieciowy — nowoczesny standard.
- 3306 — MySQL: połączenia z bazą danych.
- 3389 — PROW: Pulpit zdalny systemu Windows.
- 8080 — HTTP-alt: powszechnie używane w środowiskach deweloperskich lub proxy.
Kiedy otwarty port stanowi ryzyko?
Sam otwarty port nie stanowi luki w zabezpieczeniach — ale niepotrzebnie odsłonięte porty zarządzania (takie jak 3389 lub 22) są głównym celem atakujących. Skorzystaj z naszego Narzędzie do sprawdzania portów , aby szybko zobaczyć, co jest widoczne na hoście.
Praktyczna wskazówka
Tam, gdzie to możliwe, trzymaj porty zarządzania za VPN, wymuszaj silne uwierzytelnianie i zamykaj usługi, których nie używasz.