پرش به مطلب اصلی

بررسی پورت‌های TCP/IP

نمی‌توانیم اجازه دهیم بدون اشاره به پورت‌ها از مبانی عبور کنید. پورت‌ها به کامپیوترها اجازه می‌دهند تا داده‌ها را به بیرون ارسال کنند و هم‌زمان آن داده‌ها را بر اساس دسته‌بندی شناسایی نمایند. این بدان معناست که هر یک از پورت‌های رایجی که استفاده می‌کنید با یک پروتکل خاص یا برنامه خاص مرتبط است.

برای مثال، ارسال داده از پورت ۲۱ به سیستم گیرنده نشان می‌دهد که ترافیک دریافتی یک درخواست FTP است، زیرا از آن پورت آمده است. علاوه بر این، پاسخ از سیستمی که ابتدا مورد پرس‌وجو قرار گرفته، به مکان درست ختم خواهد شد زیرا پورتی که ترافیک از آن آمده قبلاً شناسایی شده است. این موضوع برای ترافیک وب، ترافیک ایمیل و غیره نیز صدق می‌کند.

دانش در مورد این پورت‌ها و پروتکل‌ها و برنامه‌های متناظر آن‌ها زمانی که در حال اسکن یک سیستم برای آسیب‌پذیری‌های خاص هستید، اهمیت پیدا می‌کند. مطالب بیشتری در این باره خواهد آمد، اما ابتدا بیایید نگاهی بیندازیم به اینکه این پورت‌ها چگونه دسته‌بندی می‌شوند و پورت‌های شناخته‌شده (Well-known) برای شما چه معنایی دارند:

  • پورت‌های شناخته‌شده (Well-known ports): در عملیات روزمره رایج‌ترین هستند و از ۱ تا ۱۰۲۳ را شامل می‌شوند. بخش بزرگی از قسمت ابتدایی این محدوده باید برای شما آشنا باشد. برای مشاهده لیست پورت‌هایی که باید بدانید به جدول ۱ مراجعه کنید.
  • پورت‌های ثبت‌شده (Registered ports): از ۱۰۲۴ تا ۴۹۱۵۱ را شامل می‌شوند. پورت‌های ثبت‌شده آن‌هایی هستند که به عنوان قابل استفاده توسط سایر برنامه‌هایی که خارج از حوزه فعلی کاربر اجرا می‌شوند، شناسایی شده‌اند. یک مثال پورت ۱۵۱۲ است که از ترافیک WINS پشتیبانی می‌کند. برای مشاهده لیست پورت‌های ثبت‌شده مورد توجه به جدول ۲ مراجعه کنید.
  • پورت‌های پویا (Dynamic ports): از ۴۹۱۵۲ تا ۶۵۵۳۵ را شامل می‌شوند. این‌ها پورت‌های آزادی هستند که برای هر درخواست TCP یا UDP که توسط یک برنامه ایجاد می‌شود، در دسترس هستند. آن‌ها برای پشتیبانی از ترافیک برنامه‌هایی که به طور رسمی در محدوده‌های قبلی ثبت نشده‌اند، در دسترس می‌باشند.

جدول ۱: پورت‌های شناخته‌شده (Well-known ports)

پورتکاربرد
20–21FTP
22SSH
23Telnet
25SMTP
42WINS
53DNS
80, 8080HTTP
88Kerberos
110POP3
111PortMapper - Linux
123NTP
135RPC-DCOM
139SMB
143IMAP
161, 162SNMP
389LDAP
445CIFS
514Syslog
636Secure LDAP

جدول ۲: پورت‌های ثبت‌شده (Registered ports)

پورتکاربرد
1080Socks5
1241Nessus Server
1433, 1434SQL Server
1494, 2598Citrix Applications
1521Oracle Listener
2512, 2513Citrix Management
3389RDP
6662–6667IRC
نکته

اگر می‌خواهید بر آزمون مسلط شوید و به یک CEH تبدیل شوید، باید با تمام پورت‌های ذکر شده در اینجا آشنا شوید. برای حفظ کردن این پورت‌ها وقت بگذارید؛ این دانش همچنین هنگام انجام تمرینات و فعالیت‌های بعدی در این دوره به کارتان خواهد آمد.