我一直在想:如果一个端口在防火墙上为入站连接打开但没有绑定到它的服务,那会被认为是安全漏洞吗?
打开没有绑定服务的端口
信息安全
网络
防火墙
2021-09-12 11:29:37
3个回答
...这会被视为安全漏洞吗?
否,因为该端口后面没有可被利用的应用程序。(这个端口其实叫封闭)
不要将未过滤的端口与开放的端口混淆。未过滤端口只是防火墙中没有特定配置(规则)的端口。它仍然可以打开或关闭。
当服务正在侦听端口时,端口是打开的。服务处理数据。这就是为什么开放端口对攻击者来说很有趣,因为它们暴露了正在监听(使用)它们的服务的漏洞。只要没有服务监听给定端口,我们就不能谈论开放端口以及与它们相关的风险(根据定义)。
其它你可能感兴趣的问题