ÖNCE İLKELER
Bilgi Teknolojisinde port diğer adı ile ağ bağlantı noktaları, veri aktarımı için bir erişim noktasını ifade eder. Yazılımlarda portlar farklı amaçlara sahip olabilir ve çoğunlukla farklı özelliklere sahip olan internet protokolleri TCP ve UDP’ye karşılık gelir.
Bu makalede, güvenli ve güvensiz portları sıralıyor ve bu erişim noktalarını nasıl güvence altına alabileceğinizi gösteriyoruz.
Bilgi Teknolojisi alanında çeşitli terimler ve isimlendirmeler vardır. Bunlar arasında, yazılım veya donanım olabilen ağ bağlantı noktalarını vurguluyoruz. Bu bağlantı noktaları, I/O işleme ve veri aktarımı gibi çeşitli işlevleri yerine getiren önemli protokollerden oluşur.
Uygulamada, işlevleri ve UDP ve TCP’yi oluşturan protokoller arasında sınıflandırmaya izin veren bir sayı ile karakterize edilen çok sayıda ağ bağlantı noktası vardır.
Fiziksel bağlantı noktaları; kulaklık, USB-C ve HDMI konektörü gibi farklı cihazlar arasında bağlantı kurulmasını sağlar. Ağ bağlantı noktaları ise cihazlar arasında uzaktan bağlantıya izin vererek bilgileri internet üzerinden ulaştırır.
Uygulamada, ağ bağlantı noktaları cihazların İletim Kontrol Protokolü (TCP) ve Kullanıcı Diyagram Protokolü (UDP) gibi aktarım katmanı protokollerini kullanarak internet üzerinden veri alışverişi yapmasına olanak tanır.
Bu karmaşık bir konu olsa da çoğu insan, örneğin bir ev yönlendiricisini yapılandırırken, ağ bağlantı noktalarıyla ilgili bazı deneyimlere sahip olmuştur.
Kısacası, cihazların, programların ve ağların birbirleriyle bilgi paylaşması için bir ağ geçidi görevi görürler.
Aşağıdakiler saldırganlar tarafından en çok hedef alınan bağlantı noktalarıdır:
Her birini ayrıntılı olarak kontrol inceleyelim:
Sunucu ileti bloğu 137 ve 139 numaralı portları dolaylı olarak ve port 445’i doğrudan kullanır. Bilgisayar korsanları, Microsoft bilgisayarlarındaki SMBv1 güvenlik açıkları aracılığıyla EternalBlue istismarını kullanarak, NTLM hashlerini yakalayarak veya kaba kuvvet saldırısı ile SMB oturum açma kimlik bilgilerini kullanarak bu bağlantı noktalarından yararlanabilir.
Port 22, kaba kuvvet saldırısı veya sızdırılmış SSH anahtarları kullanan saldırganlar tarafından istismar edilebilen bir TCP portudur.
Port 53, DDoS saldırılarına karşı savunmasız olan sorgular ve aktarımlar için bir UDP ve TCP portudur.
Bu bağlantı noktası e-posta almak ve göndermek için kullanılır. Doğru yapılandırma ve koruma olmadan, spam ve sahteciliğe karşı savunmasız hale gelir.

Bu port, bilgisayar korsanları tarafından sızdırılmış veya zayıf kullanıcı kimlik doğrulamasını araştırmak için kullanılır. En yaygın kullanılan saldırı türü, uzak masaüstü güvenlik açıklarını içerir.
En popüler internet protokolleri olan HTTP ve HTTPS, kötü niyetli aktörler tarafından hedef alınma eğilimindedir. Eylemleri genellikle SQL enjeksiyonları, siteler arası komut dosyası oluşturma, DDoS saldırıları ve istek sahteciliğini içerir.
Port 20 ve 21 kullanıcıların sunuculardan dosya gönderip almasına izin verir. Bunlar, kaba kuvvet parola saldırıları, siteler arası komut dosyası oluşturma, anonim kimlik doğrulama ve dizin geçişi saldırılarını teşvik edebilecek eski ve güvensiz FTP bağlantı noktalarıdır.
23, kullanıcıları uzak bilgisayarlara bağlamak için bilinir. Çoğu durumda, Telnet SSH ile değiştirilmiştir, ancak bazı web siteleri hala bunu kullanmaktadır. Eski olması, kimlik bilgilerinin kaba kuvveti, sahtecilik ve erişim verilerinin tespiti gibi saldırıları kolaylaştırabilir.
Bu portlar DDoS saldırılarında veya kzararlı yazılım yaymak için kullanılır. Bilgisayar korsanları genellikle korumasız veri tabanlarını bulmak ve bunlardan yararlanmak için bu bağlantı noktalarını araştırır.

Hiçbir port tamamen güvenli değildir ve riski belirleyen şey portun nasıl yönetildiğidir. Bir port, hizmet veya uygulama üzerinden iletişim kurmak için kullanılan protokolün sürekli güvenlik güncellemelerine ve zamanında hata düzeltmelerine ihtiyacı vardır.
Daha önce de belirttiğimiz gibi, 443 numaralı bağlantı noktası HTTPS protokolünün bir parçasıdır ve veri paketlerine erişime izin veren yollardan biridir. Bu bağlantı noktası SQL enjeksiyonları, siteler arası komut dosyası oluşturma, DDoS saldırıları ve siteler arası istek sahteciliğine karşı savunmasızdır.
443 numaralı bağlantı noktası gibi 8080 numaralı bağlantı noktası da SQL enjeksiyonları, siteler arası komut dosyası oluşturma, DDoS saldırıları ve siteler arası istek sahteciliğine karşı savunmasızdır.
Amacınız açık portları güvence altına almaksa, yapılacak ilk şey, bilgisayar korsanlarının hassas verilere erişmesini zorlaştırmak için trafiği şifreleyen portlar kullanmaktır.
Bir portun ne zaman açık tutulacağını da tanımlamak gerekir, çünkü ne kadar çok port açık olursa, saldırı yüzeyi ve arıza ve yanlış yapılandırma gibi faktörler nedeniyle tehlikeye girme riski o kadar artar.
Açık bağlantı noktaları, modern bir güvenlik duvarı veya bunlara bağlanan trafiği filtrelemeye izin veren, iletişimin geçerli olmasını sağlayan ve kötü niyetli eylemleri önleyen başka bir cihaz tarafından korunmalıdır.
Ek olarak, bölümlere ayrılmalıdırlar. Böylece, bir bilgisayar korsanı açık ağ bağlantı noktasını tehlikeye atarsa, eylemlerini kontrol altına almak mümkün olacaktır.
İşletmeler ayrıca bağlantı noktalarındaki hizmetlerin kimliğini doğrulamak için kullanılan parolaları korumalı, asla açık metin protokolleri kullanmamalı ve kimlik bilgilerinin ele geçirilmesini önlemek için her zaman güçlü parola politikaları benimsemelidir.
Son olarak, açık ağ bağlantı noktasını dinleyen ve yanıt veren teknolojilerin yamalı olduğundan ve güvenlik güncellemelerinin yapıldığından emin olmak zorunludur. Bunun nedeni, kötü niyetli aktörlerin açık bir bağlantı noktasını tehlikeye atmak için güvenlik açıkları arama eğiliminde olmalarıdır.
Siber suçlular açık portlardan yararlanmak için birçok yol bulabilirler. İyi haber, port tarama yoluyla siz de ağınızdaki açık portları tespit edebilirsiniz.
Bu sayede, belirli bir ağda hangi portların açık olduğunu, veri gönderme ve almaya karşı savunmasız olduğunu belirlemek mümkündür. Ayrıca belirli portlara paketler göndermek ve yanıtları analiz ederek güvenlik açıklarını tespit etmek de mümkündür.
Bir ağdaki güvenlik açıklarını bulmanın farklı yolları vardır:
Güvenliği sağlamak için bazı ipuçları:
Şirketiniz için en iyi siber güvenlik projesi hangisi? makalemizi de incelemeyi unutmayın.
Bu makalenin özeti: