العودة إلى الدورة

المنافذ والخدمات: كيف تتواصل التطبيقات

احتراف الأمن السيبراني: من الصفر إلى الاحتراف

دور المنافذ (Ports)

بينما يحدد عنوان IP الجهاز، يحدد رقم المنفذ (Port Number) التطبيق أو الخدمة المحددة التي تعمل على ذلك الجهاز والتي تتعامل مع الاتصال.

المنافذ هي أرقام مكونة من 16 بت (من 0 إلى 65535).

فئات المنافذ

  1. المنافذ المعروفة (0-1023): محجوزة لخدمات الإنترنت الأكثر شيوعاً.
  2. المنافذ المسجلة (1024-49151): مخصصة من قبل IANA لتطبيقات مستخدمين محددة.
  3. المنافذ الديناميكية/الخاصة (49152-65535): تستخدمها تطبيقات العميل للاتصالات الصادرة.

منافذ معروفة هامة للأمن

المنفذالبروتوكولالخدمةالأثر الأمني
21TCPFTP (بروتوكول نقل الملفات)غالباً غير آمن (كلمات مرور نصية صريحة).
22TCPSSH (القشرة الآمنة)وصول عن بعد مشفر (جيد).
23TCPTelnetوصول عن بعد غير آمن (سيئ).
80TCPHTTPحركة مرور ويب غير مشفرة.
443TCPHTTPSحركة مرور ويب مشفرة (Secure HTTP).
3389TCPRDP (بروتوكول سطح المكتب البعيد)هدف شائع لهجمات التخمين (brute-force).