
En términos de seguridad, el término puerto abierto se utiliza para referirse a un número de puerto TCP o UDP configurado para aceptar paquetes . Por el contrario, un puerto que rechaza conexiones o ignora todos los paquetes dirigidos a él se denomina puerto cerrado . [ 1 ]
Los puertos son una parte fundamental del modelo de comunicación de Internet : son el canal a través del cual las aplicaciones del ordenador cliente pueden acceder al software del servidor . Los servicios, como las páginas web o el FTP , requieren que sus respectivos puertos estén abiertos en el servidor para que sean accesibles públicamente.
El uso de los términos "abierto" y "cerrado" puede resultar engañoso, ya que difumina la distinción entre que un puerto sea accesible (sin filtrar) y que exista una aplicación escuchando en él. Técnicamente, que un puerto esté "abierto" (en este contexto, accesible) no es suficiente para establecer un canal de comunicación. Es necesario que haya una aplicación (servicio) escuchando en ese puerto, aceptando los paquetes entrantes y procesándolos. Si no hay ninguna aplicación escuchando en un puerto, el sistema operativo del ordenador simplemente rechazará los paquetes que lleguen a él.
Los puertos pueden "cerrarse" (en este contexto, filtrarse) mediante un cortafuegos . El cortafuegos filtrará los paquetes entrantes, permitiendo únicamente el paso de aquellos para los que esté configurado. Los paquetes dirigidos a un puerto que el cortafuegos esté configurado para "cerrar" simplemente se descartarán durante la transmisión, como si nunca hubieran existido.
Algunos programas maliciosos actúan como un servicio, esperando conexiones de un atacante remoto para proporcionarle información o control sobre el equipo. Es práctica común de seguridad cerrar los puertos no utilizados en los ordenadores personales para bloquear el acceso público a cualquier servicio que pueda estar ejecutándose sin el conocimiento del usuario, ya sea por una mala configuración de servicios legítimos o por la presencia de software malicioso.
Los hackers maliciosos (conocidos como " sombreros negros ") suelen usar software de escaneo de puertos para descubrir qué puertos están "abiertos" (sin filtrar) en un ordenador y si algún servicio está escuchando en ese puerto. A continuación, intentan explotar posibles vulnerabilidades en los servicios que encuentren.
Ejemplo
alice@wikipedia:~$ netstat --tcp --listening --numeric Conexiones de Internet activas (solo servidores) Proto Recv-Q Send-Q Dirección local Dirección remota Estado tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:5432 0.0.0.0:* LISTEN tcp 0 0 127.0.0.53:53 0.0.0.0:* LISTEN tcp6 0 0 ::1:631 :::* LISTENVéase también
Referencias
- ↑ Término de la enciclopedia Pcmag.com
Enlaces externos
- ¿Cómo puedo cerrar un puerto?
- Protocolos de Internet