Welke poorten staan ​​standaard open? Moet je het veranderen?

Computers, servers en routers communiceren via internet met elkaar via externe services, zoals web-, database- en e-mailservers. Poorten zijn de gateway waarlangs deze communicatie plaatsvindt.

Wanneer u een nieuw apparaat koopt, zijn sommige poorten - de poorten die standaard open zijn - al geconfigureerd om verbindingen via internet met bepaalde services mogelijk te maken. Moet u deze open poorten standaard wijzigen? Verifiëren Inherente en resterende risico's vergelijken: wat zijn ze en hoe kunt u ze voorkomen?

Wat is standaard de open poort?

Een standaard open poort is een poortnummer dat standaard is geconfigureerd om internetverbindingen en pakketten van specifieke services te accepteren, met behulp van protocollen zoals Datagram Congestion Control Protocol (DCCP), Stream Control Transport Protocol (SCTP), User Datagram Protocol (UDP) of Control Protocol In Transmission (TCP).

Als u bijvoorbeeld een computer of router koopt, hoeft u poort 80 niet te openen of te configureren om toegang te krijgen tot webservers, omdat poort 80 standaard open is. De meeste fabrikanten van computers, servers en routers maken HTTP-verbindingen (Hypertext Transfer Protocol) tussen webservers en browsers standaard via poort 80 mogelijk.

Dus hoewel u poort 80 opnieuw kunt configureren voor gebruik met een andere service, zal deze waarschijnlijk standaard worden geconfigureerd voor gebruik met webservers.

Voorbeelden van gedeelde open poorten

Volgens het poortnummerregister van de Internet Corporation for Assigned Numbers (IANA), zijn er meer dan 65.000 poorten. Poorten 0 tot 1023 zijn systeempoorten of bekende poorten. Systeempoorten zijn meestal open en toegewezen aan specifieke, bekende services. Ondertussen worden poorten 1024 tot 65535 meestal geregistreerd door gebruikers, services of processen. Niet alle poorten worden echter op elk moment gebruikt of geopend.

Open poorten bevinden zich standaard meestal tussen de poorten 0–1023. Hoewel het technisch mogelijk is om elke poort van 0 tot 65535 als de standaardpoort voor elke service te gebruiken, is het het beste om je aan de toepasselijke conventies te houden om compatibiliteitsproblemen te voorkomen. Herinner je je poort 80 nog? Als u het instelt op iets anders dan HTTP-verkeer, zult u moeite hebben om verbinding te maken met internetdiensten. Natuurlijk kunt u de poort wijzigen, maar apps en services volgen de programmering.

De standaard open poort voor de MySQL-server is bijvoorbeeld poort 3306 voor Windows, macOS en Linux. Dit zijn enkele andere veelvoorkomende open poorten:

  1. Poort 21 voor FTP-controle.
  2. Poort 23 voor Telnet.
  3. Poort 53 voor de Domain Name System (DNS)-service.
  4. Poort 110 voor POP3 / Authenticated Post Office Protocol (APOP).
  5. Poort 139 voor Server Message Block (SMB) / NetBIOS-ssn.
  6. Poort 5000 is Universal Plug and Play (UPNP) / Network Discovery Protocol, meestal gebruikt in routers.

Houd er rekening mee dat verschillende poorten die standaard zijn geopend, verschillende namen kunnen hebben vanwege kleine verschillen in specifieke services.

Windows en Linux gebruiken bijvoorbeeld poort 67 om verzoeken te ontvangen van DCHP-clients (Dynamic Host Configuration Protocol) en 68 om verzoeken naar DCHP-servers te verzenden, terwijl macOS poort 67 en 68 gebruikt voor de Bootstrap-protocolserver (bootps) en de Bootstrap-protocolclient (bootpc). Maar in werkelijkheid worden deze poorten voor hetzelfde proces gebruikt, aangezien DHCP een uitbreiding is van het Bootstrap-protocol en op dezelfde manier werkt op Windows, Linux en macOS.

Moet ik de standaard open poorten wijzigen?

U kunt de poorten die standaard open staan ​​wijzigen of opnieuw configureren om u te helpen beschermen tegen geautomatiseerde cyberaanvallen, als u weet wat u doet. Anders zorgt het wijzigen van de standaardpoorten niet noodzakelijkerwijs voor een betere beveiliging en kan het in feite een beveiligingsprobleem veroorzaken.

De standaard open poorten zijn op zichzelf niet gevaarlijk. Ze worden gevaarlijk wanneer de bijgevoegde service niet is gepatcht of kwetsbaar is voor misbruik. Dit kan leiden tot mogelijk gecompromitteerde services en hosts als gevolg van bugs of kwaadwillende actoren. Een goed voorbeeld is de WannaCry-ransomware-aanval, waarbij geïnfecteerde systemen het doelnetwerk doorzochten op apparaten die verkeer ontvingen op poorten 135-139 of 445 (SMB-poorten).

Het wijzigen van de standaard open poorten kan de zaken echter ingewikkelder maken. Als u bijvoorbeeld de poort wijzigt die HTTP gebruikt, moet u uw webbrowsers bijwerken om de nieuwe poort te gebruiken. Dus in plaats van de standaardpoorten te wijzigen om cyberbeveiligingsrisico's te vermijden, kunt u populaire tools voor het scannen van open poorten gebruiken, zoals Nmap و Wireshark Om u te helpen bepalen of uw gevoelige gegevens zijn blootgesteld of dat uw open poorten kwetsbaar zijn voor cyberbeveiligingsrisico's.

Bovendien kunt u de standaard open poorten wijzigen om meerdere exemplaren van een enkele toepassing op dezelfde computer uit te voeren, toegang te krijgen tot services zoals extern bureaublad, SQL Server en configuratiebeheer, of om te voldoen aan de firewallregels van uw bedrijf. Verifiëren Beste alternatieve Wireshark-apps voor Android.

Hoe u de standaard open poorten van uw computer kunt controleren

Er zijn twee opdrachten die u in Windows kunt gebruiken, terwijl netstat op Linux en de Terminal-app op macOS om te controleren op open poorten op uw computer of server. Een open poort is het nummer na de dubbele punt (:) achter het IP-adres. Op 111.122.1.23:80 is 80 bijvoorbeeld de open poort.

Op dezelfde manier kunt u de router met een ethernetkabel op uw computer aansluiten om te controleren welke poorten standaard open staan ​​op uw computer.

Met een Ethernet-kabel aangesloten:

  • Start de opdrachtprompt in Windows en voer vervolgens in:
 netstat -bn

of:

netstat -a

  • Start Terminal op Linux en voer vervolgens in:
ss -tln

of:

 netstat -tlpn

  • Open Terminal op macOS en voer vervolgens in:
lsof -PiTCP -sTCP: LUISTER

Voer in plaats daarvan het openbare IP-adres van uw router in een webbrowser in. Ga vervolgens naar de instellingen om informatie te bekijken over de standaard open poorten van uw computer.

Schrijf het op om de standaardpoorten op uw computer te wijzigen. U moet een tool zoals Nmap gebruiken om de poorten van uw router te scannen. Verifiëren Redenen waarom je moet leren netwerken op Linux.

Hoe de standaard open poorten te wijzigen

De stappen voor het wijzigen van de standaard open poorten zijn afhankelijk van de onderliggende service (HTTP, UPUP, MySQL, enz.) en het besturingssysteem van de computer. De stappen zijn echter hetzelfde.

U moet het configuratiebestand voor de service vinden en het gedeelte zoeken dat de poort specificeert die u wilt wijzigen. Vervolgens wijzigt u het standaardpoortnummer in uw voorkeursnummer. Nadat u het hebt gewijzigd, hoeft u alleen het configuratiebestand op te slaan en de service opnieuw te starten.

Stel dat u de HTTP-poort wilt wijzigen van 80 naar 8080. Het belangrijkste HTTP-configuratiebestand is httpd.conf (op Debian is het apache2.conf), dat u kunt ophalen van de Apache HTTP-server.

Eerst downloaden en instellen Apache Web Server Op Linux of gerelateerd besturingssysteem.

Na installatie kan httpd.conf zich bevinden op:

  1. Linux: gids de /usr/pw/apache/conf
  2. macOS: gids enz./apache2
  3. Windows: gids C:\wamp\apache2\conf

U kunt de volgende opdracht uitvoeren in de opdrachtprompt of terminal om de exacte map van het bestand te bevestigen.

httpd -v prompt

Zodra u het bestand hebt gevonden, opent u het met een teksteditor en zoekt u het gedeelte dat de HTTP-servicepoort definieert. U zult waarschijnlijk vinden Port 80 أو Luister 80. Wijzig 80 in 8080.

Sla vervolgens het configuratiebestand op en herstart de Apache HTTP-server met de volgende opdracht:

pw proces herstarten httpd

Hoe de standaard open poorten van een router te wijzigen

Evenzo kunt u de standaard HTTP-poort van uw router wijzigen van 80 in 8080 met behulp van een macOS-, Windows- of Linux-computer als deze niet hard is gecodeerd met de standaardpoort. Helaas staan ​​sommige routers gebruikers niet toe om poortconfiguraties te wijzigen.

  • Open een webbrowser en voer het IP-adres van de router in de adresbalk in. Klik Enter , afhankelijk van uw apparaat, om naar de inlogpagina te gaan.
  • Nadat u bent ingelogd op de instellingenpagina van de router, gaat u naar de apparaatbeheer-, beheer- of geavanceerde instellingenpagina, afhankelijk van uw apparaatmodel.

  • Zoek dan een optie HTTP-poort ; Het kan op een tabblad staan Firewall. Je kunt de handleiding van je router raadplegen voor de exacte stappen. Maar bij sommige routers, vooral die aangeboden door uw internetprovider (ISP), kunt u de standaard open poorten niet wijzigen; Het maakt alleen mogelijk Port forwarding.

  • U kunt ook een HTTP-poort invoeren in de zoekbalk als u die ziet.
  • U zult zien dat de standaard open poort 80 is. Wijzig dit in 8080 en sla de wijzigingen op.

Aangezien het wijzigen van de standaardpoort van uw router van invloed kan zijn op de werking van de router, moet u mogelijk uw firewall of andere hardware configureren om de nieuwe poort toe te staan. Houd er ook rekening mee dat het wijzigen van de standaardpoort van uw router iets anders is dan port forwarding, waarbij inkomend verkeer naar een specifieke poort wordt doorgestuurd.

Wijzig de standaard open poorten niet, tenzij dit absoluut noodzakelijk is

Het wijzigen van de standaard open poorten kan u helpen toegang te krijgen tot bepaalde services, te voldoen aan de firewallregels van uw bedrijf of, waarschijnlijker, blootstelling aan cyberkwetsbaarheden te voorkomen. Het lost uw beveiligingsproblemen echter niet op.

Het is het beste om de standaard open poorten met rust te laten om onnodige complicaties, compatibiliteitsproblemen, bugs en cyberkwetsbaarheden te voorkomen. U kunt nu bekijken Soorten negatieve aanvallen die gemakkelijk onopgemerkt kunnen blijven.

Ga naar de bovenste knop