Cómo cerrar puertos de red. Cómo deshabilitar puertos abiertos en Windows XP. Cómo cerrar puertos, bloquear protocolos

Del traductor. Hola, hoy quiero publicar la traducción de un artículo con una lista de servicios que te ayudarán a encontrar puertos abiertos en los servidores. Espero que el artículo sea útil.

Si aloja sus aplicaciones web en un servidor administrado o en un alojamiento compartido, entonces no tiene nada de qué preocuparse. Sin embargo, para un servidor virtual o dedicado, debe proporcionar todas las opciones de seguridad para su servidor.
Tener abiertos puertos innecesarios - mala idea, del cual un atacante puede beneficiarse de diversas formas.



A continuación son gratuitos servicios en línea, que te ayudará a saber si los puertos están abiertos para que puedas verificarlos y bloquearlos si no están en uso.

Nota: Si ejecuta un escáner de puertos para el DNS de su sitio y está detrás de un proxy como CloudFlare o SUCURI, es posible que no devuelva información precisa. Utilice la dirección IP real del servidor.

Escáner de puertos de MX ToolBox

MX Toolbox intenta comprobar los 15 puertos más utilizados con un tiempo de espera de 3 segundos y da resultados cuáles están abiertos y cuáles no.

Escáner de puertos en línea

Esta herramienta es un proyecto personal de Javier Yanez, que permite escanear puertos en busca de direcciones IPv4 e IPv6 de forma gratuita.

Escáner de puertos de T1 Shopper

Escanea uno o varios puertos que escuchan en un servidor con una IP específica. Esto es útil si solo desea escanear puertos seleccionados.

Escáner de puertos de Hacker Target

Realiza un escaneo rápido de los seis puertos más comunes (FTP, SSH, SMTP, HTTP, HTTPS, RDP) con un escáner de puertos NMAP.

Escáner de puertos de DNS Tools

Escanea rápidamente algunos puertos comunes como FTP, SMTP, DNS, Finger, POP3, SFTP, RPC, IRC, IMAP, VNC, etc.

Para ello, puede utilizar un escáner de puertos, pero si no dispone de dicha aplicación, puede utilizar uno de los muchos servicios en línea, que se analizarán a continuación.

Escáner de puertos. información general

Escáner de puertos - software, diseñado para encontrar hosts que tengan puertos abiertos.

Este tipo Generalmente se utilizan utilidades. administradores de sistemas(así como por atacantes) para comprobar la seguridad de las redes (así como sus vulnerabilidades).

Dependiendo de las tareas asignadas, el escaneo de todos los puertos abiertos se realiza tanto para uno (escaneo de puertos) como para múltiples hosts (escaneo de red).

También es posible buscar sólo uno puerto abierto(o un grupo específico) para muchos hosts de red.

¡Nota! Si su computadora está conectada directamente a Internet, un escáner de puertos en línea mostrará una lista de puertos abiertos en su host. Si accede a Internet a través de enrutador Un escáner de puertos muestra los puertos de su enrutador, pero no los de su computadora.

El escaneo de puertos es el primer paso en el proceso de prevención de la piratería (o piratería, según los objetivos), cuyo objetivo es ayudar a identificar posibles vectores de ataque.

Además de los puertos abiertos, los escáneres le permiten determinar el sistema operativo instalado en el host y los servicios en ejecución (servidor web, servidor FTP, Servidor de correo), incluidos sus números de versión.

¡Consejo! Para determinar los puertos abiertos de su computadora ejecutando el sistema operativo:

  • Windows, debes ir a línea de comando(Iniciar, “cmd”, ejecutar como administrador) e ingresar el comando “netstat -bn”, sin comillas.
  • linux, deberás ir a la terminal y ejecutar el comando “ss -tln”, también sin comillas.

PortScan.Ru

Lo primero que notas al visitar este recurso, - Descripción detallada todas las posibilidades que ofrece el recurso. Todas las secciones se presentan exclusivamente en ruso.

Para escanear todos los puertos más comunes, vaya a la sección "Escáner de puertos". Para comenzar, use el botón "Iniciar escáner de puertos".

La lista de puertos que serán escaneados y su correspondencia con los servicios se indican en la misma página en el apartado correspondiente.

Si cree que los desarrolladores no han especificado todos los puertos, puede enviar una solicitud mediante un formulario de comentarios especialmente diseñado.

Además del escaneo de puertos, el servicio le permite medir el ping, conocer información WHOIS sobre un dominio y obtener información basada en una solicitud HTTP de un servidor web remoto.

El recurso proporciona 2 utilidades gratuitas"Open Ports" y "PortChecker" para usar en PC y como extensión del navegador Google Chrome respectivamente.

Entre las deficiencias del recurso, destacamos la imposibilidad de escanear todos los puertos (pero solo los especificados por los desarrolladores), así como los recursos remotos.

HideMe.Ru

El escáner de puertos abiertos en línea HideMe.Ru es más versátil que PortScan.Ru y le permite escanear no solo su computadora, sino también cualquier otro host en Internet.

También puede seleccionar el tipo de puertos a escanear: puertos populares, personalizados (es decir, usuario definido) y puertos encontrados en servidores proxy.

Interfaz HideMe.Ru escáner en línea ports tiene localización en ruso, inglés y español, es bastante sencillo y su uso no causa preguntas innecesarias.

En el campo de entrada el usuario introduce la dirección IP o Nombre de dominio host escaneado, selecciona el tipo de escaneo y espera los resultados del escaneo.

El escaneo es bastante largo; si desea comprobar los puertos más populares, el tiempo de espera será de unos 3 minutos (en PortScan.Ru tardó unos 30 segundos).

Aparentemente, el servicio escanea los primeros 1000 puertos, a diferencia de PortScan.Ru, donde caso general Sólo se escanean entre 5 y 6 docenas.

El recurso HideMe.Ru, a juzgar por su nombre, está aún más enfocado a brindar servicios para eludir las restricciones locales o red global, mediante el uso anonimizadores, servidores proxy o VPN.

De opciones adicionales hay una función Mediciones de velocidad de conexión a Internet. y determinar la dirección IP.

Al igual que PortScan.Ru, existe un catálogo de artículos dedicados a trabajo seguro En Internet.

como cerrar puerto tcp?

La respuesta del maestro:

protocolo TCP- este es el estándar para el intercambio información diversa entre Computadoras personales. En los sistemas operativos, el cumplimiento de los protocolos y el intercambio de información tiene que ver con cortafuegos que se llama firewall. Este es un programa que puede probar el estado de un área de intercambio o puerto. Al utilizar reglas, puede controlar el intercambio de información a través de cualquier puerto específico.

Una vez que abra el menú Inicio en su escritorio en la esquina inferior izquierda. Seleccione la pestaña "Panel de control" e inicie la opción "Firewall". Si ha descargado una vista para varias categorías de acciones, haga clic en el enlace "Sistema y seguridad". Después de abrir la página de configuración, haga clic en "Firewall" para cargar la ventana del programa. Este algoritmo de acciones se utiliza si usas Sistema operativo Windows 7.

A continuación, debe hacer clic en el enlace " Opciones adicionales"en la columna de la izquierda de la página. Después de que se cargue la ventana del Centro de control de cuentas de usuario, deberá confirmar sus intenciones e ingresar la contraseña de administrador.

Luego, deberá hacer clic en la línea "Reglas para conexiones entrantes" en la nueva ventana de la izquierda. Después de estas acciones, aparece una lista. reglas necesarias y aplicaciones para ellos. Haga clic en la inscripción "Crear una regla", se encuentra en la parte superior derecha de la ventana. A continuación, se cargará el cuadro de diálogo del asistente para crear reglas para trabajar con el firewall.

Luego, deberá marcar la línea "Para puerto" y hacer clic en "Siguiente". Luego verifique el elemento "Protocolo TCP" en la página siguiente que se carga en la parte superior y, en la parte inferior, ingrese el número de puerto cuya disponibilidad desea limitar. Luego haga clic en el botón “Siguiente”.

Debe marcar la casilla junto a "Bloquear conexión" y hacer clic en "Siguiente". En la siguiente ventana, deberá marcar tres casillas: público, privado y dominio, para que la regla que creó funcione para todo tipo de conexiones. Para pasar a siguiente página configuración, deberá hacer clic en el botón “Siguiente”.

Ahora, debe darle un nombre a la regla que creó, como "Puerto 88", para que pueda encontrarla fácilmente si es necesario. Puede agregar una descripción si es necesario. Haga clic en el botón "Listo". El proceso de creación de una regla para conexión entrante, ahora completado con éxito.

Si repite estos pasos, comenzando con el tercero y terminando con el sexto punto, bloqueará las conexiones salientes y cerrará el puerto tcp. La única diferencia será que deberá hacer clic en el enlace "Reglas para la conexión saliente". Después de esto, debe cerrar la ventana de configuración y reiniciar su computadora. Ahora esta regla puede funcionar con éxito.




Arriba