sábado, 24 de novembro de 2012

Como funciona uma varredura de portas


Com muitas novas ameaças de segurança que chegam todos os dias, protegendo seu computador e arquivos digitais é ainda mais importante. Uma ameaça hoje é a exploração portuária. Escaneamento de portas acontece com a maioria das pessoas se realiza ou não. Proteger-se contra as varreduras de portas pode ajudar a proteger seu sistema contra usuários mal-intencionados.

Todos os computadores têm portas e os serviços são executados nessas portas. Quando o seu computador precisa para se conectar ao servidor de correio, a fim de verificar seu e-mail, ele vai abrir uma dessas portas e fazer uma conexão para baixar o seu novo e-mail. No entanto, por vezes, estas portas estão sempre ligado e ouvindo. A varredura de portas ocorre quando um atacante varre um host para ver quais portas estão abertas e que estão fechados ou não em uso.

Pense em uma varredura de portas como a verificação de portas e janelas de sua casa para ver se ele está bloqueado ou não. Enquanto o atacante não pode entrar na sua casa, ele pode saber que há uma janela destrancada e entrada pode ser facilmente alcançada. Um scanner de porta trabalha em muito da mesma maneira como ele verifica portas do computador para ver qual é aberto ou fechado. Não é ilegal na maioria dos lugares para fazer uma varredura de portas, porque basicamente o seu apenas verificando se a conexão pode ser feita e não realmente fazer uma conexão com o host. No entanto, é possível criar um ataque de negação de serviço se varreduras são feitas repetidamente.

Muitos firewalls podem protegê-lo contra as varreduras de portas. Um firewall é um programa que monitora as conexões de entrada e saída para o seu computador. Um firewall pode abrir todas as portas do seu sistema para parar eficazmente varreduras de mostrar as portas. Embora esta abordagem funciona em muitos casos. Varreduras de portas têm avançado com novas técnicas, tais como exames de ICMP de porta inalcançável, e varreduras nulos. Enquanto o seu melhor para tentar e filtrar todas as varreduras de portas para o seu computador, a sua também importante perceber que as portas que estão abertas e necessidade ouvindo a ser investigado.

Deixando as portas abertas em sua máquina pode levar a um comprometimento do sistema causando perda de dados e, possivelmente, o roubo de identidade. A varredura de portas de seu próprio sistema pode mostrar exatamente o que um atacante vê e que tipo de ação que você precisa tomar para evitar um ataque em seu sistema.

Um dos scanners de porta mais populares disponíveis hoje é NMap de insecure.org. Nmap está disponível para download gratuito e está disponível para sistemas UNIX e Windows baseado. É importante entender como funciona NMap para que você possa ter a mesma abordagem como um invasor faria contra você. Há outro software de digitalização porta disponível e cada um tem as suas características próprias de varredura de portas. No entanto NMap é de longe o mais popular e é carregado com características e diferentes tipos de varreduras de portas que podem ser executadas.

Enquanto uma varredura de portas pode não significar o seu sistema está prestes a ser atacado. É importante notar que, se uma varredura de portas ocorre, alguém sabe sobre uma fraqueza em seu sistema, se houver um. Este pensamento por si só é suficiente para considerar a auditoria de seu firewall para tentativas de varredura de portas....

Nenhum comentário:

Postar um comentário