Mis on suletud port?

Port on Interneti-kanal, mida arvutitarkvara kasutab oma serveriga ühenduse võtmiseks. Sellised pordid viitavad üldtuntud TCP/IP-portidele, mis on oma nime saanud Transmission Control Protocol ja Internet Protocol järgi. Kui port on avatud, tähendab see, et konkreetne port on konfigureeritud lubama edastust tarkvara ja selle serveri vahel ning võtab vastu pakette välistest allikatest. Suletud port on vastupidine, ignoreerides ega aktsepteeri ühtegi paketti, mida sellele võidakse edastada.

Selle ligipääsmatus ei ole ainus omadus, mis määratleb suletud pordi. Suletud porti loetakse selliseks mitte ainult siis, kui see on kättesaamatu, vaid ka siis, kui sellel pordil pole tarkvara kuulavat. Pordi pealt kuulatav tarkvara tähendab, et on olemas rakendus, mis suudab edastatud pakette vastu võtta ja need ära tunda. Kui pordis ei kuulata ühtegi rakendust, lükkab kõnealuse arvuti operatsioonisüsteem sellesse porti suunatud paketid automaatselt tagasi.

Portide sulgemiseks võib kasutada tulemüüre. Kasutaja peab konfigureerima ainult oma tulemüüri, et võimaldada teatud pakette teatud portide jaoks läbida, samas kui teisi porte võib pidada igal otstarbel suletuks, kuna pakette ei lubata läbi. Sel viisil ignoreeritakse ootamatuid pakette, mis võivad pärineda pahatahtlikest allikatest, kuid ei pruugi need tulla, ja kõik suletud pordid jätavad need kõrvale.

Numbrid, mida nimetatakse pordinumbriteks, identifitseerivad iga pordi. Tavapraktika kohaselt on teatud pordinumbrid reserveeritud teatud tüüpi teenuste jaoks. Kasutamata pordinumbrid suletakse tavaliselt turvakaalutlustel.
Portid, mis toimivad lüüsidena klientarvutisse installitud tarkvara ja serveri vahel, võivad toimida ka pahatahtlike rünnakute kanalina. Ebaausad inimesed saavad kasutada tarkvara, et skannida Internetis tuvastatud arvutite avatud porte ja tuvastada nendes avatud portides olevaid kuulamisrakendusi. Sellise ava leidmisel saavad nad kasutada avatud kanalit konfidentsiaalsete andmete hankimiseks, sihtarvuti saboteerimiseks, selle kontrolli alla võtmiseks või muuks ebaseaduslikuks tegevuseks.

Teine avatud portide haavatavus on võimalus, et autentsed teenused on valesti konfigureeritud või allalaaditud tarkvara ei ole healoomuline. Abistava tarkvarana maskeeritud pahavara võib toimida teenusena, kuulates porti, et võimaldada häkkeritel juurdepääs sihtarvutile. Häkkerid ei pea siis selliseid kaitsmata arvuteid otsima ja võivad tugineda pahavarale, mis viib nad sellistesse avadesse. Seetõttu on suletud port võti selliste rünnete tõrjumisel nii arvuti sees oleva pahatahtliku tarkvara kui kaugühendustest pärit ründajate poolt.