3

Означает ли переадресация порта на устройство (или DMZing устройства), что устройство может подталкивать открытые порты, даже если на устройстве не запущено программное обеспечение, слушающее эти порты?

Например: мой компьютер на 192.168.1.101 работает под управлением Win7 и не прослушивает программное обеспечение через порт 999. Но я настроил свой маршрутизатор для переадресации порта 999 на этот ПК.

Если кто-то сканирует (или пытается использовать) порт 999 по моему IP, сообщит ли он пользователю, что порт открыт? Или он только скажет пользователю, что порт открыт, если я на самом деле запускаю программное обеспечение, которое прослушивает порт 999?

В конечном счете, я полагаю, что я спрашиваю, представляет ли перенаправленный порт угрозу безопасности, если на данном устройстве нет никакого действующего программного обеспечения (на этом порту), которое можно было бы использовать.

2 ответа2

2

Есть несколько вещей, о которых вам стоит беспокоиться.

  • Порт ответит, что он закрыт, а не отвечает вообще. Это не имеет большого значения, но это подтверждает, что на вашем IP-адресе есть система.
  • Программа, которую вы не ожидаете, может в конечном итоге прослушивать этот порт, не зная об этом.
  • Если в сетевом стеке Windows есть уязвимость, которая может быть атакована через закрытые порты, она может быть удаленно использована.

Обратите внимание, однако, что наличие правильно настроенного брандмауэра на ПК может смягчить все эти проблемы.

0

При условии, что сейчас ничего не прослушивается на этом порту ИЛИ В БУДУЩЕМ, порт закрыт. Теоретически, если бы вы могли гарантировать, что никогда не будет ничего, что слушает эту комбинацию IP + Port, вам не нужно беспокоиться.

Обеспечение закрытия порта на маршрутизаторе обеспечивает безопасность двумя способами - 1. Путем предотвращения проблем, вызванных неправильной конфигурацией, которая может открыть порт 2. Снижая способность скомпрометированных систем обмениваться данными (это, вероятно, не имеет значения в домашних ситуациях)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .