请教大佬们,高位端口安全性高? - V2EX
GoodRui

请教大佬们,高位端口安全性高?

  •  
  •   GoodRui Apr 16, 2022 5066 views
    This topic created in 1489 days ago, the information mentioned may be changed or developed.

    安装暴露在公网的应用时,很多教程、官方文档都会建议自定义一个不常用的高位端口,61854 这样的。我有点纳闷,1~65535 ,除了固定的知名端口外,其它端口不都是等价的吗?如果怕被扫描被攻击,放到 5 万 6 万这种地方,黑客就不扫了???

    13 replies    2023-01-26 15:02:11 +08:00
    itechify
        1
    itechify  
    PRO
       Apr 16, 2022 via Android
    成本问题吧
    smallfount
        2
    smallfount  
       Apr 16, 2022
    因为扫描多个端口就要加更多的成本啊....而且目标本来就是弱安全的那些...
    IvanLi127
        3
    IvanLi127  
       Apr 16, 2022 via Android
    还真是不扫,或者说被扫的概率低很多。
    KasuganoSoras
        4
    KasuganoSoras  
       Apr 16, 2022
    不容易被扫 ≠ 不会被扫
    因为大部分扫爆的都是广撒网,全网所有 IP 或者某个 IP 段扫描指定端口,因此如果每增加一个扫描端口,它的扫描时间都会成倍增加,成本太高。所以你设置一个高位随机端口可以降低被扫描到的可能性,但不代表完全不会被扫描到,因此还是要做好相应的安全策略。
    crab
        5
    crab  
       Apr 16, 2022
    高位端口被扫更多是针对性指定某个 IP ,而常用端口按 IP 段范围。
    ziseyinzi
        6
    ziseyinzi  
       Apr 16, 2022
    大于 1024 都一样
    opengps
        7
    opengps  
       Apr 16, 2022
    只要不是常规被选用的固定端口,安全性其实就差不多了。对于那些所谓超过 65535 的,其实多了一层求余数,效果等同于计算后的原始端口
    micean
        8
    micean  
       Apr 16, 2022 via Android
    为什么公网应用要通过端口暴露,而不走反向代理?自定义域名被扫的几率更低吧
    AS4694lAS4808
        9
    AS4694lAS4808  
       Apr 16, 2022 via Android
    没啥区别,ssh 开在 5 万,开了 fail2ban 一天能 ban 掉几千个 ip
    ZeroClover
        10
    ZeroClover  
       Apr 16, 2022
    事实上现在对 IPv4 扫全端口的成本也不高,至少对于 SSH HTTP 这种常见协议来说是不高

    我开在高位端口上的蜜罐也能每天有几万条连接日志。
    GoodRui
        11
    GoodRui  
    OP
       Apr 16, 2022
    @oneisall8955
    @smallfount
    @IvanLi127
    @KasuganoSoras
    @crab
    @ziseyinzi
    @opengps
    @micean
    @AS4694lAS4808
    @ZeroClover

    感谢老哥们,大体明白了,也就那样呗
    DeltaC
        12
    DeltaC  
       Jan 26, 2023   1
    不一定是高位,建议避开 nmap 常用的 1000 个端口,可以通过 `nmap -v -oG - | grep "Ports scanned" ` 查看。

    完整的端口频率请见
    https://raw.githubusercontent.com/nmap/nmap/master/nmap-services
    GoodRui
        13
    GoodRui  
    OP
       Jan 26, 2023
    @DeltaC 茅塞顿开!是不是可以这样理解:通常脚本扫描也是有一份默认端口名单的,不在这个名单里的被扫的概率就小多了?
    About     Help     Advertise     Blog     API     FAQ     Solana     3977 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 64ms UTC 05:06 PVG 13:06 LAX 22:06 JFK 01:06
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86