Đề XuấT, 2025

Editor Choice

Cách xác định các cổng TCP / UDP mở và bị chặn

Tìm cách để xác định cổng nào đang mở và cổng nào bị chặn trên máy tính? Các cổng về cơ bản là các kết nối logic giữa hai máy tính hoặc thiết bị mạng để chia sẻ dữ liệu. Số cổng nằm trong khoảng từ 1 đến 65536 và một số số cổng được gán cho các tác vụ cụ thể, chẳng hạn như cổng 80 để truyền dữ liệu HTTP.

Cổng 21 dành cho FTP, cổng 25 dành cho SMTP, cổng 110 dành cho POP3, cổng 23 dành cho Telnet, v.v., có nhiều cổng, nếu để mở, có thể được coi là rủi ro bảo mật cao. Nhiều vi-rút lây lan sang các máy tính khác nhau do các cổng mở, chẳng hạn như vi-rút Sasser, đã sử dụng cổng 445 (Chia sẻ tệp Windows) để lây nhiễm cho hàng ngàn máy. Đọc bài viết trước của tôi về cách ngăn kết nối từ xa đến PC của bạn.

Có một số cách để kiểm tra các cổng mở, yêu thích của tôi là sử dụng các công cụ quét cổng. Chúng miễn phí và bạn không phải cài đặt bất kỳ phần mềm nào để quét các cổng mở. Ngoài ra, bạn có thể quét bất kỳ máy tính nào miễn là bạn biết địa chỉ IP. Nếu bạn là một quản trị viên thực sự hoặc khó tính, bạn có thể sử dụng Netstat để kiểm tra các cổng mở.

Công cụ quét cổng

Một trình quét cổng thực sự tốt là T1 Shopper, cho phép bạn quét một cổng duy nhất, một loạt các cổng hoặc các cổng dễ bị tổn thương phổ biến nhất như FTP, NetBIOS, v.v.

Theo mặc định, nó đặt địa chỉ IP của kết nối Internet hiện tại của bạn, vì vậy bạn có thể kiểm tra bộ định tuyến tại nhà hoặc văn phòng của mình để xem cổng nào đang lắng nghe. Dịch vụ web sẽ chạy qua từng kiểm tra cổng và in ra một dòng cho biết có phản hồi hay không.

Nếu bạn đang tìm cách kiểm tra máy chủ web hoặc trang web của mình để xem cổng nào có thể mở, bạn có thể dùng thử một công cụ tuyệt vời từ Pentest-Tools. Chỉ cần nhập URL của trang web bạn muốn kiểm tra và chọn xem bạn muốn thực hiện quét nhanh hay quét toàn bộ. Quá trình quét toàn bộ yêu cầu đăng ký, nhưng nó đáng giá nếu bạn muốn đảm bảo máy chủ web của mình an toàn.

Như bạn có thể thấy, máy chủ này có một số lỗ hổng bảo mật lớn được công chúng biết đến, có nghĩa là tin tặc có thể khai thác chúng một cách dễ dàng.

Sử dụng cả hai công cụ này, bạn có thể nhanh chóng xem liệu có các dịch vụ không cần thiết hoặc phần mềm lỗi thời đang chạy trên máy tính hoặc máy chủ của bạn có thể cho phép tin tặc truy cập trái phép hay không. Thưởng thức!

Top