Skip to main content

Hvad er en lukket havn?

En port er en ledning til internettet, som computersoftware bruger til at kontakte sin server.Sådanne porte henviser til de almindeligt kendte TCP/IP -porte, opkaldt efter transmissionskontrolprotokollen og internetprotokollen.Når en port er åben, betyder det, at den specifikke port er konfigureret til at tillade transmissioner mellem softwaren og dens server og accepterer pakker fra eksterne kilder.En lukket havn er det modsatte, ignorerer og ikke accepterer nogen pakker, der kan overføres til den.

dens utilgængelighed er ikke den eneste funktion, der definerer en lukket port.En lukket havn betragtes som sådan ikke kun, hvis den er utilgængelig, men også hvis der ikke er nogen software, der lytter på denne havn.Software, der lytter på en port, betyder, at der er en applikation, der er i stand til at modtage de transmitterede pakker og genkende dem.Når der ikke er nogen anvendelse, der lytter på en havn, afvises pakker, der er rettet til denne port, automatisk af operativsystemet på den pågældende computer.

Firewalls kan muligvis bruges til at lukke porte.Brugeren behøver kun at konfigurere sin firewall for at tillade specifikke pakker til visse porte igennem, mens andre porte kan betragtes som lukket til alle formål, da ingen pakker vil være tilladt igennem.På denne måde vil uventede pakker, der måske eller måske ikke kommer fra ondsindede kilder, blive ignoreret og droppet af enhver lukket port.

-numre, kaldet portnumre, identificerer hver port.Ved almindelig praksis er visse portnumre forbeholdt til brug af specifikke typer tjenester.Ubrugte portnumre er normalt lukket af sikkerhedsmæssige årsager.

, der tjener som gateways mellem installeret software på klientcomputeren og serveren, kan porte også tjene som veje til ondsindet angreb.Skruppelløse personer kan bruge software til at scanne åbne porte på computere, de registrerer på Internettet, og til at registrere eventuelle lytteapplikationer på disse åbne porte.Når man finder en sådan åbning, kan de drage fordel af den åbne kanal for at få fortrolige data, sabotere målcomputeren, tage kontrol over den eller andre ulovlige aktiviteter.

En anden sårbarhed ved åbne porte er muligheden for, at enten autentiske tjenester forkert konfigureres eller downloadede software, der er mindre end godartet.Malware, der er forklædt som nyttig software, kan fungere som en service og lytte på en port for at give hackere adgang til målcomputeren.Hackerne behøver derefter ikke søge efter sådanne ubeskyttede computere og kan stole på malware for at føre dem til sådanne åbninger.En lukket havn er derfor nøglen til at besejre sådanne angreb, både fra ondsindet software inden for computeren og angribere fra fjernforbindelser.