打开没有绑定服务的端口

信息安全 网络 防火墙
2021-09-12 11:29:37

我一直在想:如果一个端口在防火墙上为入站连接打开但没有绑定到它的服务,那会被认为是安全漏洞吗?

3个回答

...这会被视为安全漏洞吗?

否,因为该端口后面没有可被利用的应用程序。(这个端口其实叫封闭)

不要将未过滤的端口与开放的端口混淆。未过滤端口只是防火墙中没有特定配置(规则)的端口。它仍然可以打开或关闭。

当服务正在侦听端口时,端口是打开的。服务处理数据。这就是为什么开放端口对攻击者来说很有趣,因为它们暴露了正在监听(使用)它们的服务的漏洞。只要没有服务监听给定端口,我们就不能谈论开放端口以及与它们相关的风险(根据定义)。

根据您的问题,这实际上是一个漏洞。防火墙上的开放端口是系统的入口点。附加服务并不能阻止它成为漏洞。

即使您指的是操作系统防火墙,防火墙的应用程序和软件的实际应用程序也是两个独立的风险配置文件,即使它们位于同一个盒子上。

您可以从不同的标准查看漏洞的定义,但本质上它们都是相同的,这是一个可以被利用的缺陷。

如果防火墙配置为阻止传入流量,则侦听端口的应用程序将不会在该端口上接收通信。本地连接将成功,但系统外部发生的连接将被阻止。这也适用于独立防火墙。

关闭/打开/过滤/未过滤是防火墙可能具有的状态。在不创建定义它们的冗长帖子的情况下,您可以在此处查看 NMAP 基础知识。