Për çfarë janë portet? Poret e rrjetit. Konceptet bazë. Si përdoren?

Udhëzimet

Për të gjetur portin, përdorni komandën netstat në tastierën e sistemit operativ. Për ta bërë këtë, zgjidhni komandën "Run" nga menyja "Start", shkruani cmd në dritaren që shfaqet dhe shtypni tastin Enter. Ose zgjidhni Start -> All Programs -> Accessories -> Command Prompt. Në tastierën që hapet, shkruani netstat dhe më pas shtypni Enter. Do të shihni një listë të adresave IP dhe porteve në përdorim në tuaj kompjuter.

E gjithë kjo ndodh në sfond dhe zakonisht është e padukshme për përdoruesin. Nga rruga, ruteri juaj ka gjithashtu një veçori të murit të zjarrit që parandalon në mënyrë efektive sulmet nga Interneti. Pas disa sekondash do të shfaqë rezultatet. Megjithatë, nëse zgjidhni "Scan all ports" pranë "Scan Type", ka të ngjarë që softueri të zbulojë portet e hapura, të cilën nuk mund ta shfaqë.

Futni numrin e portit dhe klikoni Kërko. Baza e të dhënave ruan numrat e porteve të preferuara nga qindra aplikacione, si dhe viruset trojan. Megjithatë, mesazhi "Nuk mund të marr informacionin e pronarit" zakonisht shfaqet disa herë. Në shumicën e rasteve, portat e hapura janë të padëmshme.

Për të eksploruar më plotësisht aftësitë e komandës, futni netstat /? dhe studioni informacionin që shfaqet. Për shembull, nëse futni komandën netstat me parametrin -a, në ekran do të shfaqen të gjitha lidhjet, si dhe portat e përdorura. Komanda netstat –o do të shfaqë gjithashtu identifikuesin e procesit që është përgjegjës për çdo lidhje. Shtypja e netstat –n do të tregojë adresat aktuale IP dhe vlerat numerike të portit. Si parazgjedhje, shfaqen emrat e DNS dhe pseudonimet e zakonshme.

Megjithatë, ato përdoren gjithashtu nga hakerat për të gjurmuar konfigurimin e makinës së dikujt tjetër. Prandaj, shumë kompani dhe rrjete universitare i ndalojnë dhe i kërcënojnë me paralajmërime dhe shkarkime. Ekzekutimi i skanimit të portit kryhet vetëm në tuaj rrjet privat. Protokolli i Transferimit të Hypertext është protokolli i përdorur në çdo transaksion në Ueb.

Si përdoren?

Është një protokoll i orientuar nga transaksioni dhe ndjek një model të përgjigjes së kërkesës midis klientit dhe serverit. Klienti që bën kërkesën njihet si "agjenti i përdoruesit". Burimet mund të jenë skedarë, rezultat i ekzekutimit të programit, një pyetje në bazën e të dhënave, përkthim automatik i dokumenteve, etj.

Nëse nuk dëshironi të përdorni linjën e komandës, shkarkoni programin TCPView nga faqja zyrtare e Microsoft në http://technet.microsoft.com/ru-ru/sysinternals/bb897437. Ofron të njëjtin funksionalitet, por me një ndërfaqe grafike. Pasi të keni shkarkuar programin, ekzekutoni atë dhe bini dakord me marrëveshjen e licencës. Në dritaren e programit do të shihni një proces duke përdorur lidhje rrjeti, protokolli, emri dhe porti, porti i destinacionit ose adresa, statusi.

Zhvillimi i aplikacioneve në ueb shpesh kërkon këmbëngulje të gjendjes. Po kështu, disa ekspertë kompjuterash këshillojnë që për të patur tabela port 80 mund të ndiqet një procedurë mjaft e thjeshtë. Kështu që ju mund të keni argumentet e portit 80 të vendosura në serverin që merr kërkesa nga kompjuterë të largët.

Përdorimi në URL

Por atëherë mund ta ndryshoni pa probleme të mëtejshme dhe kaq. Ata mund të punojnë njëkohësisht në internet. Secili prej këtyre programeve punon me protokollin. Ndonjëherë ekipi duhet të jetë në gjendje të bëjë dallimin midis burimeve të ndryshme të të dhënave. Prandaj, për të lehtësuar këtë proces, secilit prej këtyre aplikacioneve mund t'i caktohet një adresë unike kompjuterike e koduar në 16 bit: port.

Ka edhe programe të tjera që mund t'ju ndihmojnë të përcaktoni portat e hapura në kompjuterin tuaj. Për shembull, Nmap (http://nmap.org), Skaneri i avancuar i portit (http://www.radmin.ru/products/previousversions/portscanner.php), etj.

Opsioni tjetër është përdorimi i shërbimeve të specializuara të Internetit që kontrollojnë portet. Një shembull do të ishte faqja http://2ip.ru. Shkoni te http://2ip.ru/port-scaner/ në shfletuesin tuaj për të kontrolluar për porte të hapura potencialisht të rrezikshme. Në http://2ip.ru/check-port/ mund të kontrolloni një port specifik.

Kështu, kur pajisja merr informacionin e drejtuar në port, të dhënat dërgohen në aplikacionin përkatës. Nëse është një kërkesë e dërguar në një aplikacion, aplikacioni quhet aplikacion serveri. Nëse kjo është përgjigja, ne po flasim për një aplikacion klienti.

Këto operacione mund të kryhen përmes një porti, i cili është një numër i lidhur me llojin e aplikacionit që, kur kombinohet me një, ju lejon të identifikoni në mënyrë unike aplikacionin që funksionon në kompjuter specifik. Portet 0 deri në 023 janë porte të njohura ose të rezervuara. NË skicë e përgjithshme ato janë të rezervuara për proceset e sistemit ose programet e ekzekutuara nga përdorues të privilegjuar. Megjithatë administratori i rrjetit mund të lidhë shërbimet me portet e zgjedhjes së tij. Portet 024 deri 151 janë porte të regjistruara.

Kontrollo portetkompjuter e mundur në disa mënyra. Hapur dhe nuk përdoret nga proceset e sistemit ose rrjet lokal porta mund të jetë arsyeja që softueri i rrezikshëm të depërtojë në sistem dhe të hyjë në kompjuterin tuaj nga jashtë.

Udhëzimet

Para së gjithash, një situatë e tillë duhet të parandalohet nga sistemet e mbrojtjes: antivirus dhe firewall. Nëse nuk i keni të instaluara, atëherë duhet të instaloni dhe kontrolloni sistemin. Për më tepër, këshillohet të instaloni një mjet mbrojtës efektiv dhe optimal (për shembull, Kaspersky Internet Security). Por nëse nuk e keni përdorur një softuer të tillë më parë, atëherë ai mund të jetë me qëllim të keq, port i hapurështë përdorur prej kohësh në mënyrë aktive nga aplikacione të rrezikshme.

Nga ana e klientit, sistemi operativ zgjedh një port nga ato që janë të disponueshme rastësisht. Çfarë janë portet dhe çfarë është port forwarding? Portet janë kabllo virtuale që lejojnë kompjuterët dhe pajisjet të komunikojnë dhe të dërgojnë informacion në internet.

Drejtimi i portit mund të përmirësojë shpejtësinë e lidhjes, vonesën e dhomës dhe lojërat e përgjithshme, veçanërisht për hostin. Tani që i dini bazat, jeni gati të dërgoni portet. Ndiqni lidhjet e mëposhtme në varësi të platformës që përdorni.

Mënyra më e lehtë për të parë praninë e një porti të tillë është përdorimi i një teksti të thjeshtë, i cili mund të bëhet në internet duke përdorur lidhjen: http://2ip.ru/port-scaner/. Nëse, gjatë analizës së kompjuterit tuaj, zbulohet një port i hapur (potencialisht i rrezikshëm për sistemin), programi do ta tregojë atë me të kuqe. Nëse një port i tillë zbulohet gjatë kontrollit, shkruani emrin e tij veçmas, pasi duhet të mbyllet urgjentisht.

Shumica e përfaqësuesve, mureve të zjarrit dhe metodave të tjera të lidhjes me internetin mund të kufizojnë aksesin në porte. Konfigurimi juaj mund të kufizojë paketat e të dhënave nga burime të panjohura. Sigurohuni që të keni vendosur portat e mëposhtme. Për të konfiguruar një mur zjarri për sistemin tuaj operativ, zgjidhni një më poshtë.

Futni një emër për këtë rregull.

  • Klikoni Next. Domeni, publik dhe privat janë të kontrolluara.
  • Kliko Next Next.
  • Kliko Next.
  • Zgjidhni butonin Lejo lidhjen.
  • Sigurohuni që të jenë të kontrolluara kutitë Domains, Publication dhe Private.
Përsëritni hapat e mëparshëm për çdo port që duhet të hapet sipas tabelës së mëparshme.

Ju mund të mbyllni një port të tillë duke përdorur shumë programe. Por më e thjeshta është Windows Worms Doors Cleaner, e cila është vetëm 50 kb në madhësi dhe nuk kërkon instalim (mund ta shkarkoni në: http://2ip.ru/download/wwdc.exe). Pas shkarkimit të tij, ju vetëm duhet të ekzekutoni dhe mbyllni portin me qëllim të keq, i cili u zbulua nga analiza kompjuterike pas skanimit. Pas së cilës ju duhet të rinisni kompjuterin tuaj. Sidoqoftë, ky është një veprim mjaft i shpejtë, si të thuash, pasi me kalimin e kohës porti mund të hapet përsëri. Prandaj, këshillohet të instaloni një mur zjarri (për shembull, Outpost Firewall) dhe të ruani status quo-në pas mbylljes së portit të rrezikshëm.

Kjo e bën më të lehtë përdorimin e mbrojtjes së murit të zjarrit dhe parandalon që aplikacionet e padëshiruara të kontrollojnë portat e rrjetit. Për shembull, marrja dhe dërgimi i mesazheve Email, shfletimi në ueb, transferimi i skedarëve, janë procese të ndryshme në të cilat secili do të përdorë softuer të ndryshëm. Këto adresa lokale përdoren për të drejtuar aktivitete të ndryshme që ekzistojnë në internet në softuerin përkatës në lokalet.

Mendoni për kompjuterin tuaj si një bllok ndërtimi me dhoma dhe dhoma të shumta për të kryer funksione të ndryshme. Në fakt, në formatin standard, një seksion është i rezervuar për një port të caktuar. Vëmendje e veçantë Theksi është në sigurimin që të mos ketë konflikte midis porteve. Portet e tjera quhen "dinamike" ose "porte private". Këto porte nuk janë të rregulluara.

Gjithashtu nuk do të dëmtonte të kontrolloni kompjuterin tuaj duke përdorur një falas Shërbimet AVZ(mund ta shkarkoni nga lidhja: http://www.z-oleg.com/secur/avz). Gjatë një testi të shpejtë, është e nevojshme të identifikohen gabimet në cilësimet e sistemit, ndoshta të shkaktuara nga e njëjta port. Për shembull, nëse "përdoruesi anonim" është i aktivizuar, duhet ta çaktivizoni atë dhe të rinisni kompjuterin.

Nëse dëshironi një listë më të gjerë të porteve ekzistuese, klikoni këtu. Sigurimi i sigurisë së portit. Aplikacionet ose shërbimet dëgjojnë në portin e tyre të caktuar. Nëse nuk merren masa paraprake në këtë përgjim, porti do të jetë i hapur ndaj sinjaleve hyrëse dhe mund të jetë i prekshëm nga jashtë. Ne mund ta shmangim këtë problem duke përdorur një mur zjarri. Firewall do të monitorojë sinjalet hyrëse dhe do të bllokojë ato që sistemi juaj nuk i ka kërkuar në mënyrë specifike. Shumë muret e zjarrit mund të monitorojë gjithashtu trafikun në dalje, duke parandaluar lidhjet dalëse pa leje.

Burimet:

  • duke kontrolluar portat për hapje

Emri kompjuter zgjidhet nga përdoruesi gjatë instalimit të sistemit dhe mund të ndryshohet në çdo kohë. Është e nevojshme të identifikohet një kompjuter në rrjet dhe nuk mund të përmbajë më shumë se pesëmbëdhjetë karaktere të shtypura, hapësira ose karaktere të veçanta - për shembull, shenja pikësimi. Nëse keni nevojë të dini emrin e plotë të kompjuterit tuaj, kontrolloni komponentët e sistemit tuaj.

Kjo është shumë e dobishme kur duam të mbrohemi nga Programet trojan ose aktivitete të tjera si spyware ose adware. Nuk ka kompjuter të pambrojtur në internet, kështu që ne kemi besim të plotë se pajisjet tona janë në rrezik.

Edhe nëse keni të instaluar një mur zjarri të mirë, është mirë të skanoni kompjuterin tuaj për të parë se si shfaqen në internet. Kjo mënyrë e mirë zbuloni statusin e kompjuterit tonë në lidhje me internetin. Asnjë tjetër konfigurim shtesë nuk kërkohet, por duhet të plotësohen kërkesat e mëposhtme.



Udhëzimet

Klikoni butonin Start ose Çelësi i Windows në tastierë. Zgjidhni "Paneli i Kontrollit" nga menyja. Në kategorinë "Performanca dhe mirëmbajtja", kliko me të majtën në ikonën "Sistemi". Hapet komponenti System Properties. Nëse paneli i kontrollit ka pamje klasike, zgjidhni ikonën e dëshiruar menjëherë.

Klikoni Next dhe vazhdoni me ekranet e mbetura derisa të përfundojë instalimi.

  • Kjo do të hapë magjistarin e shtimit të printerit.
  • Ndiqni udhëzimet për të përfunduar procesin.
Instalimi përfundoi.


  • Intervali i riprovës cakton intervalin kohor ndërmjet përpjekjeve për lidhje.
  • Nëse lidhja është e dobët ose serveri në distancë është shumë i zënë, rriteni këtë numër.
  • Numri i riprovës cakton numrin e përpjekjeve për lidhje.
Në seksionin e kësaj faqeje. Kjo teori nuk është thelbësore për të shkruar kode afatshkurtra, por do të jetë e dobishme për ju të kuptoni se çfarë po ndodh nën rroba.

Ka disa mënyra të tjera për të hyrë në komponentin e Vetive të Sistemit. Hapni menunë Start dhe gjeni My Computer. Klikoni mbi të klikoni me të djathtën miun dhe zgjidhni në menyja e kontekstit artikulli i fundit është "Properties". E njëjta gjë mund të bëhet nga desktopi duke zgjedhur artikullin "My Computer".

Në dritaren Karakteristikat e sistemit, shkoni te skedari Emri i kompjuterit. Në fushën "Emri i plotë" do të shihni emrin që i është caktuar kompjuterit dhe përdoret aktualisht. Për të ndryshuar emrin, në të njëjtën skedë, klikoni butonin "Ndrysho". Do të hapet një dritare shtesë "Ndrysho emrin e kompjuterit".

Pjesë të tjera të shiritit të veglave

Kompjuterët e lidhur në internet quhen klientë dhe serverë. Një diagram i thjeshtuar i ndërveprimit me kërkesat dhe përgjigjet duket diçka si kjo. Klientët janë përdorues tipikë të internetit të lidhur me internetin dhe programet e aksesit në internet të disponueshme në këto pajisje. Kur pajisja e një klienti dëshiron të aksesojë një faqe, një kopje e saj shkarkohet nga serveri në makinën e klientit, e cila do të shfaqet në shfletues. Serverët janë kompjuterë që ruajnë faqe ose aplikacione. . Klienti dhe serveri që përshkruajmë nuk e tregojnë të gjithë historinë.

Kur zgjidhni një emër të ri, mbani mend: sa më i shkurtër të jetë, aq më mirë. Përveç kësaj, nuk mund t'i jepni kompjuterit tuaj një emër që është tashmë në përdorim në rrjet. Kjo mund të çojë në konflikte në komunikimin në rrjet. Pasi të keni futur emrin e ri, klikoni në butonin OK dhe aplikoni cilësimet e reja.

Ju gjithashtu mund të gjeni emrin e plotë të kompjuterit duke përdorur komponentin e Informacionit të Sistemit. Për ta nisur atë, klikoni në butonin "Start" dhe zgjidhni "Run" nga menyja. Futni msinfo32.exe në vijën bosh të dritares që hapet dhe shtypni tastin Enter ose butonin OK.

Ka shumë palë të tjera të përfshira dhe ne do t'i përshkruajmë ato më poshtë. Tani për tani, le të imagjinojmë se interneti është një rrugë. Në një skaj të rrugës kemi një klient që është si shtëpia e tij. Nga ana tjetër, ne kemi një server që është si një dyqan ku dëshironi të blini diçka.

Pra, çfarë po ndodh?

Këto janë të ngjashme me mekanizmat e transportit që ju lejojnë të hyni në një qendër tregtare, të bëni një porosi dhe të blini. Kjo është e ngjashme me gjuhën që përdorni për të bërë porosinë tuaj dhe për të folur me personin që dorëzon porosinë tuaj. Faqja e internetit përbëhet nga shumë skedarë të ndryshëm që janë pjesë e blerjes tuaj në dyqan.

  • Lidhja në internet: Ju lejon të dërgoni dhe merrni të dhëna nga Interneti.
  • Skedarët përbërës.
Kur futni një adresë uebi në shfletuesin tuaj.

Do të hapet një kuti e re dialogu. Përdorni miun për të theksuar vijën "Informacioni i Sistemit" në anën e majtë të dritares. Gjeni pozicionin "System Name" në grupin "Element" në anën e djathtë të dritares. Grupi "Vlera" do të përmbajë emrin e kompjuterit. Linja e emrit të përdoruesit përmban gjithashtu informacione për emrin e kompjuterit. Hyrja mund të duket si [emri i kompjuterit]/Llogaria e përdoruesit.

Këtu është, dhe më pas fillon të dërgojë skedarët e faqes në shfletuesin në një seri pjesësh të vogla të quajtura paketa të dhënash. Shfletuesi mbledh copa të vogla të faqes së plotë të internetit dhe jua tregon atë. . Adresat reale të internetit nuk janë të lezetshme, është e lehtë të mbani mend tekstet që shkruani në shiritin e adresave për të gjetur faqet tuaja të preferuara të internetit. Ata janë grupe numrash, për shembull.

Megjithatë, nuk është e lehtë të mbahet mend, apo jo? Kjo është arsyeja pse u shpik Shërbimi i Domain Name. Këta janë serverë të veçantë për lidhjen e adresës së internetit të futur në shfletues me adresën aktuale të faqes në internet. Ju mund të keni dëgjuar për skanimin e portit. Por jo shumë njerëz e dinë saktësisht se çfarë është.

Porta e softuerit është një numër i kushtëzuar nga 1 në 65535, i cili tregon se cilit aplikacion i drejtohet paketa e të dhënave. Porti që punon me programin quhet i hapur. Duhet të kihet parasysh se për momentin çdo port mund të funksionojë vetëm me një program.



Porti është adresa e aplikacionit në makinë. Kur futni emrin e një siti për t'u lidhur në shfletuesin tuaj, ai automatikisht ju kërkon për portin 80 të serverit të kërkuar. Si parazgjedhje, shumica e kompjuterëve, pavarësisht nëse funksionojnë si server ose klient, kanë porte të hapura.

Cilat janë gjendjet e lidhjes?

Ka mënyra të ndryshme, më e thjeshta është të futesh linja e komandës. Por duhet të përdoret me disa opsione leximi. Kështu që ne mund të shohim që makina ime ka një paketë të bukur portash të hapura! Aplikacioni është vërtet dublikatë! Kjo është ajo që shohim më poshtë.

Udhëzimet

Nëse kompjuteri juaj nuk është vazhdimisht i lidhur me internetin, lidheni atë me rrjetin global, për shembull, duke ndezur modemin dhe duke nisur programin që e mbështet atë. Gjithashtu, hapni paraprakisht shfletuesin ose programin që dëshironi të lidheni me serverin në një port të panjohur për ju. Provoni të futni adresën e faqes në shiritin e adresave të shfletuesit tuaj: nëse pas kësaj një dy pika dhe numri i portit shtohen automatikisht në të, nuk keni pse të kryeni veprime të mëtejshme - gjithsesi do t'ju bëhet e njohur.

Rreshti i dytë tregon se një lidhje është krijuar në portin 22 midis makinës 254 dhe serverit. Ne gjithashtu shohim që makina 254 po dëgjon gjithashtu në port. Në fakt, është një port i zgjedhur rastësisht nga shfletuesi i klientit për të marrë përgjigje nga serveri. Klienti i dërgon kërkesat e tij në portin 80 të serverit, dhe ky i fundit i përgjigjet atij në një port të rastësishëm që ka zgjedhur kur inicializon lidhjen.

Tani e dimë se çfarë është porti dhe kemi parë që makinat tona kanë porte të hapura. Ata që dëgjojnë sepse kemi shërbime për të tjerët dhe ata që janë instaluar sepse jemi në proces komunikimi me një makineri tjetër. Pra, le të kthehemi te delet tona.

Hap konsolën tuaj. NË sistemi operativ Linux për ta bërë këtë, ekzekutoni programin rxvt, xterm ose Konsole. Në Windows, përdorni programin cmd ("Start" - "Run" - shkruani cmd - "OK").

Kur të hapet tastiera, filloni procesin e lidhjes së programit që ju intereson me internetin ose filloni të rifreskoni faqen që ju intereson në shfletues, pastaj menjëherë (derisa lidhja të mbyllet) futni komandën netstat -ano në tastierë. (ka një hapësirë ​​para minusit, por jo pas saj).

Dy tabela do të shfaqen në ekran. Kushtojini vëmendje kolonës " Adresa e jashtme" (ose Adresa e huaj) e së parës nga këto tabela. Ai do të listojë adresat IP, secila prej të cilave do të pasohet nga një port i ndarë nga një dy pika. Zakonisht ka numrin 80, i cili është i hapur për të gjithë ofruesit. Nëse shihni porte të tjera, telefononi shërbimin mbështetës të ofruesit, emërtoni tarifën tuaj dhe pyesni nëse portet e tilla janë të hapura për ju. Ju gjithashtu mund të vendosni fjalëkalimin e duhur në forumin e mbështetjes së ofruesit. Nëse rezulton se portat janë të mbyllura, nëse është e mundur, rikonfiguroni programin në mënyrë që të lidhet me serverin në një port tjetër. Mund të shikoni përmbajtjen e faqes duke përdorur Opera Turbo, Skweezer ose shërbime të ngjashme. Si mjet i fundit, kaloni në një tarifë më të shtrenjtë, pasi të keni mësuar më parë nëse porti që ju nevojitet do të jetë i hapur. Ju lutemi vini re se hapja e disa porteve përbën një rrezik sigurie për sistemin.

Porta e softuerit është një numër i kushtëzuar nga 1 në 65535, i cili tregon se cilit aplikacion i drejtohet paketa e të dhënave. Porti që punon me programin quhet i hapur. Duhet të kihet parasysh se për momentin çdo port mund të funksionojë vetëm me një program.

Udhëzimet

Ju mund të merrni një listë të porteve të hapura dhe aplikacioneve të lidhura menyra te ndryshme. Nëse dëshironi të përdorni Mjetet e Windows, hapni vijën e komandës duke përdorur kombinimin e tasteve Win + R dhe futni komandën cmd. Në dritaren e konsolës që hapet, shkruani netstat –a –n –o

Programi do të shfaqë një listë të lidhjeve aktive. Në kolonën " Adresa lokale"Tregon adresën e rrjetit të kompjuterit tuaj dhe, të ndarë me dy pika, numrin e portit që është i zënë nga një aplikacion. Kolona "Adresa e jashtme" shfaq IP kompjuter në distancë dhe numrin e portit me të cilin komunikon ky aplikacion. Kolona PID përmban numrin e identifikimit të procesit. Gjeni portin që ju intereson dhe shënoni PID-in e lidhur me të.

Aplikoni kombinimin e tasteve kryesore Ctrl+Alt+Delete dhe në dritaren që hapet " Siguria e Windows» Klikoni "Task Manager". Ky shërbim mund të fillohet ndryshe: hapni një dritare komandimi duke përdorur kombinimin Win+R dhe futni komandën taskmgr. Nga menyja View, zgjidhni opsionin Select Columns dhe kontrolloni kutinë pranë Process ID (PID). Gjeni numrin e procesit që ju intereson në kolonën PID, dhe në kolonën "Emri i imazhit" - emrin e programit që përdor portin përkatës.

Ju mund të zbuloni portet aktive dhe aplikacionet e lidhura me to duke përdorur softuerin e skanerit të portave si TCPView. Ajo përhapet