Virus om jag öppnar portarna: en fara som vi kan undvika om vi öppnar dem på rätt sätt

Saker att tänka på om hamnar
Vi kommer att klargöra en rad begrepp innan vi tar upp om jag kan fånga ett virus om jag öppnar portarna. En router har 65536 portar, och de börjar från noll och slutar på 65535. En enhet som har mycket att säga i detta avseende är den kommande IANA Internet Assigned Number Authority . Denna myndighet är ansvarig för att övervaka den globala tilldelningen av IP-adresser, autonoma system, DNS-domännamnsrotservrar och andra resurser relaterade till Internetprotokoll. Således har tre olika grupper skapats var och en med olika funktioner:
- Välkända hamnar , som sträcker sig från 0 till 1023 och är de som är reserverade för operativsystemet på vår dator tillsammans med de viktigaste protokollen. Några exempel är port 21 för FTP, 23 för Telnet och 80 för HTTP.
- Registrerad hamnar är de från 1024 till 49151 . När det gäller dessa kan de användas av alla applikationer, även om det finns en offentlig lista på IANAs webbplats där protokollet som används av var och en kan konsulteras.
- Dynamiska eller privata portar som sträcker sig från 49152 till 65535 och dynamiskt tilldelad till klientapplikationer vid anslutningsinitiering. I det här intervallet, till exempel, skulle vi hitta P2P-nedladdningsklienter.
Öppna routerportarna korrekt
Innan du börjar, en viktig sak att kommentera är att i transportskiktet av TCP / IP-modellen måste vi prata om två typer av protokoll: TCP och UDP. Båda kan användas när portar öppnas.
I den meningen skulle några rekommendationer för att undvika problem när du öppnar portarna vara:
- Var tydlig med den lokala IP som vi ska öppna portarna till . En bra åtgärd kan vara att låta det fixas i Windows TCP/IP eller i routerns konfiguration. Annars om du har DHCP i automatiskt nästa gång kan du bli tilldelad en annan lokal IP och det skulle inte fungera.
- Ställ in rätt port . Ibland krävs det att vi använder en specifik port för att fungera. Till exempel, i föregående avsnitt pratade vi om välkända portar. Och om vi till exempel vill skapa en webbserver för att vara värd för en webbplats kommer vi att använda port 80. I det hypotetiska fallet att vi kan välja en, måste vi göra det försiktigt.
- Ibland räcker det inte att bara ange portnumret . Beroende på routern måste du också ange om du ska använda TCP- eller UDP-protokollet.
Om vi vill öppna portar på vår Windows-dator börjar vi med att använda kommandot ipconfig / alla i ett kommandotolksfönster.
Härifrån behöver vi huvudingång som är IP-adressen för vår router och att vi kommer att behöva komma åt dess inställningar. Den andra är IPv4-adress, som är vår lokala IP som vi ska öppna portarna till.
Därefter skriver vi routerns IP i webbläsaren och anger vårt användarnamn och lösenord för att komma in i routerns konfiguration. Sedan letar vi efter en sektion som allmänt kallas NAT, Virtual Server eller Port Forwarding och vi följer stegen som jag fastställde ovan.
Men om du vill ha mer detaljerad information, här är en handledning till öppna TCP/UDP-portarna på valfri router .
Kan jag få virus om jag öppnar portarna på min router?
I samma ögonblick som vi öppnar en hamn kan det vara farligt, särskilt eftersom en sårbar tjänst när som helst kan lyssna på den hamnen, därför kommer vi att avslöjas. För att de inte ska attackera oss genom en öppen port som har en sårbar tjänst, och därför att de kan utnyttja en sårbarhet, är det mycket viktigt att du följer dessa tips:
- Öppna inte någon port på måfå , se till att tjänsten som lyssnar bakom inte har någon sårbarhet. Vi måste alltid uppdatera programvaran till den senaste versionen.
- Se till att portintervallet är så litet som möjligt . Ju mindre möjligheter vi ger angriparna desto bättre.
- Det är säkrare att öppna portarna manuellt, än att automatiskt använda UPnP, för du har säkert anslutna klienter som du inte känner till som använder UPnP och öppnar portarna autonomt.
En av anledningarna till att vi gör detta är att du i sökmotorer som Shodan kan se de öppna portarna för olika tjänster, och den kan till och med berätta för oss om det finns en tjänst som körs bakom denna port.
I den meningen, för att förbättra vår säkerhet måste vi undvika användningen av vissa portar om vi inte ska använda den tjänsten. Till exempel är port 21 för FTP, 22 för SSH, 23 för Telnet eller 80 för att skapa en webbserver välkända portar och kommer att vara de första som hittas i en portskanning. Även om du använder FTP- eller SSH-tjänsterna är det lämpligt att ändra lyssningsportarna till något annat än standardporten.
Här är farligaste TCP- och UDP-portar som vi rekommenderar att du inte använder om du inte specifikt behöver dem. Därför, om vi bara öppnar de absolut nödvändiga portarna, kommer vi att ha ett mer skyddat system. Kom ihåg att ju fler öppna portar vi har, desto fler attackmöjligheter ger vi cyberbrottslingar.