منفذ مفتوح

عرض قائمة بمنافذ TCP المفتوحة التي تستمع على الجهاز المحلي.

في مصطلحات الأمن السيبراني، يُستخدم مصطلح " المنفذ المفتوح" للإشارة إلى رقم منفذ TCP أو UDP مُهيأ لاستقبال الحزم . في المقابل، يُطلق على المنفذ الذي يرفض الاتصالات أو يتجاهل جميع الحزم المُوجهة إليه اسم " المنفذ المغلق" . [ 1 ]

تُعدّ المنافذ جزءًا لا يتجزأ من نموذج الاتصال في الإنترنت ، فهي القناة التي من خلالها تستطيع التطبيقات على جهاز المستخدم الوصول إلى البرامج الموجودة على الخادم . وتتطلب الخدمات، مثل صفحات الويب أو بروتوكول نقل الملفات (FTP )، أن تكون منافذها الخاصة "مفتوحة" على الخادم لكي تكون متاحة للجميع.

قد يكون استخدام مصطلحي "مفتوح" و"مغلق" أعلاه مُضللاً في بعض الأحيان؛ إذ يُخفي الفرق بين إمكانية الوصول إلى منفذ معين (غير مُصفّى) ووجود تطبيق يستمع إليه فعلياً. من الناحية التقنية، لا يكفي أن يكون المنفذ "مفتوحاً" (أي قابلاً للوصول إليه) لإنشاء قناة اتصال. بل يجب أن يكون هناك تطبيق (خدمة) يستمع إلى هذا المنفذ، ويستقبل الحزم الواردة ويعالجها. إذا لم يكن هناك تطبيق يستمع إلى المنفذ، فسيرفض نظام تشغيل الحاسوب الحزم الواردة إليه.

يمكن "إغلاق" المنافذ (أو تصفيتها في هذا السياق) باستخدام جدار الحماية . يقوم جدار الحماية بتصفية الحزم الواردة، ولا يسمح إلا بمرور الحزم التي تم تكوينه لإغلاقها. أما الحزم الموجهة إلى منفذ تم تكوين جدار الحماية لإغلاقه، فسيتم إسقاطها أثناء النقل، وكأنها لم تكن موجودة أصلاً.

تتصرف بعض البرامج الخبيثة كخدمة، منتظرةً اتصالات من مهاجم عن بُعد لتزويده بمعلومات أو السيطرة على الجهاز. ومن الممارسات الأمنية الشائعة إغلاق المنافذ غير المستخدمة في أجهزة الكمبيوتر الشخصية، وذلك لمنع الوصول العام إلى أي خدمات قد تعمل على الجهاز دون علم المستخدم، سواءً كان ذلك بسبب خلل في إعدادات الخدمات المشروعة، أو لوجود برامج خبيثة.

يستخدم المخترقون الخبيثون (" قراصنة القبعات السوداء ") عادةً برامج فحص المنافذ لتحديد المنافذ "المفتوحة" (غير المُفلترة) في جهاز كمبيوتر معين، وما إذا كانت خدمة ما تستمع إلى تلك المنافذ أم لا. ثم يحاولون استغلال الثغرات الأمنية المحتملة في أي خدمة يعثرون عليها.

مثال

alice@wikipedia:~$ netstat --tcp --listening --numeric اتصالات الإنترنت النشطة (الخوادم فقط) البروتوكول Recv-Q Send-Q العنوان المحلي العنوان البعيد الحالة tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:5432 0.0.0.0:* LISTEN tcp 0 0 127.0.0.53:53 0.0.0.0:* LISTEN tcp6 0 0 ::1:631 :::* LISTEN

انظر أيضاً

مراجع