Quale di queste porte è sicuro lasciare aperto, quale no?

6

Ho appena eseguito nMap contro il mio indirizzo IP e ho ottenuto il seguente risultato:

  • PORT STATE SERVICE
  • 21 / tcp open ftp
  • 22 / tcp open ssh
  • 23 / tcp open telnet
  • 80 / tcp open http
  • 443 / tcp apri https
  • 3389 / tcp apri ms-term-serv

Quali di questi sono ok da aprire, quali no? Se chiudo 80 e 443 questo afftect la mia capacità di navigare in rete? La chiusura 21 influirà sulla mia capacità di connettermi a siti FTP ecc ecc o la chiusura di una porta riguarda solo le connessioni in entrata?

Grazie

    
posta JMK 13.02.2012 - 19:12
fonte

3 risposte

5

Supponendo che tu abbia scansionato al di fuori della tua rete, nmap ti mostra ciò che stai ascoltando. Influisce solo in entrata. Puoi chiudere le porte.

    
risposta data 13.02.2012 - 19:19
fonte
3

Come le altre risposte, dipende da cosa hai scansionato e da dove lo hai scansionato.

Se questo è il tuo personal computer e lo hai scansionato dalla tua rete locale o localhost scansionato dalla tua stessa macchina, allora probabilmente non dovresti avere nessuno di quelli aperti a meno che non stai servendo su quelle porte.

Se si tratta di una sorta di server (che non sembra dalla tua domanda), allora probabilmente sta offrendo legittimamente quei servizi.

Se è il tuo personal computer, sono incuriosito dal fatto che questi servizi siano aperti al primo posto. Dato che stai ascoltando l'80, hai provato a inserire il tuo indirizzo IP nel browser per vedere cosa succede. È abbastanza normale per un bot installare server http / ftp / smtp leggeri su macchine infette e servire contenuti, inviare email ecc.

Prova a inserire il tuo IP nella barra degli indirizzi del browser per vedere se ci sono sorprese in attesa !!

Per rispondere alla tua domanda, la tua capacità di navigare su Internet non verrà modificata se chiudi queste porte.

    
risposta data 13.02.2012 - 21:15
fonte
1

Sono completamente d'accordo con mgjk. Questo traffico è esterno - > traffico interno. Non avrà alcun effetto sulle connessioni in uscita che effettuerai.

Volevo solo aggiungere una cosa alle sue informazioni. Queste porte entreranno in gioco se si esegue una sorta di gestione / accesso remoto al proprio sistema e / o al port forwarding. Inoltre, a seconda del tipo di internet che hai. Queste possono essere porte aperte sul modem via cavo / DSL per consentire al proprio ISP di accedere al dispositivo. Quindi potresti non essere in grado di chiudere queste porte. So che se scrivo il mio IP di casa, mostra molte porte che non sono realmente aperte attraverso il mio firewall.

    
risposta data 13.02.2012 - 20:31
fonte

Leggi altre domande sui tag