Как проверить открытые порты на своём компьютере
- Обновлено: 08.09.2016
Если порт на вашем компьютере открыт (если только ваш брандмауэр не настроен на отклонение входящих соединений), это означает, что к нему может подключиться посторонний человек.
Если ваш компьютер заражен вредоносным ПО, таким как троянский конь или бэкдор (вирус, позволяющий злоумышленнику удаленно подключиться к вашему компьютеру и взять управление на себя), бэкдор обычно открывает порт, прослушивает сеть и ждет входящих соединений. Существует множество вариаций, например, многие бэкдоры подключаются к компьютеру злоумышленника и ждут команд — в этом случае правильнее говорить не об открытом порте, а об установленном соединении. В этом случае правильнее говорить об установленном соединении, а не об открытом порте. Это обычное поведение вредоносного ПО, поскольку жертве не нужно иметь белый IP-адрес (редкость для домашних компьютеров). Поэтому важно проверить, открыт ли порт и установлено ли сетевое соединение. Конечно, установленное соединение означает, что порт открыт, но технически это не одно и то же.
Другой пример ситуации, когда необходима проверка порта, определить какая служба прослушивает порт: вы пытаетесь установить сетевую службу (веб-сервер Apache или СУБД MySQL), но она не запускается, потому что другая служба уже занимает порт по умолчанию. В этом случае необходимо найти и отключить эту службу или настроить ее на работу на другом порту.
Однако, как и во многих других ИТ-задачах (и вообще во многих специализациях), сбор данных — это только начало. Важно правильно интерпретировать и понять полученные данные.
Поэтому в этой статье мы расскажем, как узнать, какие порты открыты, как проверить, какие службы прослушивают тот или иной порт, и как понять вывод NETSTAT и подобных команд.
