நெட்வொர்க் போர்ட்டை எவ்வாறு இணைப்பது?
2024-09-23 13:25:09
பொருளடக்கம்
1. நெட்வொர்க் போர்ட் என்றால் என்ன?
நெட்வொர்க் போர்ட் என்பது சாதனங்கள் தரவை அனுப்பவும் பெறவும் உதவும் ஒரு தகவல்தொடர்பு முனைப்புள்ளியாகும். ஒரு அமைப்பிற்கு உள்ளேயும் வெளியேயும் தகவல்களை அனுப்ப அனுமதிக்கும் ஒரு கதவாக இதை நினைத்துப் பாருங்கள். கணினிகள் மற்றும் சேவையகங்கள் போன்ற சாதனங்கள், இந்த போர்ட்களைப் பயன்படுத்தி இணைப்புகளை நிறுவி, நெட்வொர்க்கில் தரவை மாற்றுகின்றன.
நெட்வொர்க் போர்ட்களின் வகைகள்
பல்வேறு வகையான நெட்வொர்க் போர்ட்கள் உள்ளன, ஆனால் மிகவும் பொதுவான இரண்டு ஈதர்நெட் போர்ட்கள் மற்றும் TCP/UDP போர்ட்கள் ஆகும்.
ஈத்தர்நெட் கேபிள்களைப் பயன்படுத்தி சாதனங்களுக்கு இடையே இயற்பியல் இணைப்புகளை ஈத்தர்நெட் போர்ட்கள் அனுமதிக்கின்றன. இவை கம்பி இணைப்புகளுக்கு வீடு மற்றும் நிறுவன நெட்வொர்க்குகள் இரண்டிலும் பரவலாகப் பயன்படுத்தப்படுகின்றன.
TCP/UDP போர்ட்கள் என்பவை தரவு பரிமாற்றத்தில் குறிப்பிட்ட செயல்முறைகள் அல்லது சேவைகளை அடையாளம் காணப் பயன்படுத்தப்படும் தருக்க போர்ட்கள் ஆகும். TCP (டிரான்ஸ்மிஷன் கண்ட்ரோல் புரோட்டோகால்) நம்பகமானது மற்றும் வலை உலாவல் மற்றும் மின்னஞ்சல் போன்ற பணிகளுக்குப் பயன்படுத்தப்படுகிறது. UDP (பயனர் டேட்டாகிராம் புரோட்டோகால்) வேகமானது ஆனால் நம்பகத்தன்மை குறைவாக உள்ளது, இது பெரும்பாலும் ஸ்ட்ரீமிங் மற்றும் ஆன்லைன் கேமிங்கிற்குப் பயன்படுத்தப்படுகிறது.
போர்ட் எண்கள்
முன் வரையறுக்கப்பட்ட போர்ட் எண்கள் மூலம் வெவ்வேறு பயன்பாடுகள் தொடர்பு கொள்கின்றன. எடுத்துக்காட்டாக:
வலை போக்குவரத்திற்கு HTTP போர்ட் 80 ஐப் பயன்படுத்துகிறது.
பாதுகாப்பான வலை போக்குவரத்திற்கு HTTPS போர்ட் 443 ஐப் பயன்படுத்துகிறது.
FTP (கோப்பு பரிமாற்ற நெறிமுறை) பெரும்பாலும் போர்ட் 21 ஐப் பயன்படுத்துகிறது.
குறிப்பிட்ட சேவைகளுக்கு எந்த போர்ட்கள் பயன்படுத்தப்படுகின்றன என்பதை அறிந்துகொள்வதன் மூலம், அவற்றை திறம்பட நிர்வகிக்கவும் இணைக்கவும் முடியும்.
2. நெட்வொர்க் போர்ட்களை பேட்ச் செய்வது ஏன் மிகவும் முக்கியமானது?
உங்கள் நெட்வொர்க்கின் பாதுகாப்பு மற்றும் நிலைத்தன்மையைப் பராமரிக்க நெட்வொர்க் போர்ட்களை பேட்ச் செய்வது அவசியம். பேட்ச் செய்யப்படாத போர்ட்கள் உங்கள் கணினியை பரந்த அளவிலான பாதிப்புகளுக்கு ஆளாக்கும்.
பாதுகாப்பு கவலைகள்
திறந்த அல்லது இணைப்பு இல்லாத போர்ட்கள், போர்ட் ஸ்கேனிங் போன்ற சைபர் தாக்குதல்களுக்கு பொதுவான இலக்காகும், இதில் ஹேக்கர்கள் அணுகக்கூடிய போர்ட்களுக்கான அமைப்புகளை ஆய்வு செய்கிறார்கள், மேலும் போக்குவரத்து நெரிசலால் அமைப்புகளை மூழ்கடிக்கும் DoS (சேவை மறுப்பு) தாக்குதல்கள். இந்த தாக்குதல்கள் தரவு மீறல்கள், சேவை இழப்பு அல்லது முக்கியமான தகவல்களை அங்கீகரிக்கப்படாத அணுகலுக்கு வழிவகுக்கும்.
மென்பொருள் பிழைகள்
பழைய அல்லது இணைக்கப்படாத நெட்வொர்க் சேவைகளில், தாக்குபவர்களால் பயன்படுத்தக்கூடிய பிழைகள் இருக்கலாம். எடுத்துக்காட்டாக, OpenSSL இன் காலாவதியான பதிப்புகள் Heartbleed போன்ற தாக்குதல்களுக்கு ஆளாகின்றன, இது மறைகுறியாக்கப்பட்ட தரவை அங்கீகரிக்கப்படாத அணுகலை அனுமதித்தது. வழக்கமான பேட்ச் இந்த பிழைகள் சரி செய்யப்படுவதையும் உங்கள் நெட்வொர்க் பாதுகாப்பாக இருப்பதையும் உறுதி செய்கிறது.
சிறந்த நடைமுறைகள்
உங்கள் நெட்வொர்க் போர்ட்களின் பாதுகாப்பை உறுதிசெய்ய, முக்கியமான சேவைகளுக்கான அணுகலைக் கட்டுப்படுத்த எப்போதும் ஃபயர்வால்களைப் பயன்படுத்தவும், சந்தேகத்திற்கிடமான செயல்பாடுகளைக் கண்காணிக்க ஊடுருவல் கண்டறிதல் அமைப்புகளை (IDS) செயல்படுத்தவும். விரிவான பாதுகாப்பு உத்தியின் ஒரு பகுதியாக இந்த போர்ட்களை தவறாமல் பேட்ச் செய்வது தாக்குதல்களின் அபாயத்தைக் கணிசமாகக் குறைக்கும்.
நெட்வொர்க் போர்ட்களை பேட்ச் செய்வதற்கு உங்கள் நெட்வொர்க்கை திறம்பட நிர்வகிக்கவும் கண்காணிக்கவும் மென்பொருள் மற்றும் வன்பொருள் கருவிகள் இரண்டும் தேவை.
மென்பொருள்
பாதிக்கப்படக்கூடிய துறைமுகங்களைக் கண்காணிக்கவும் அடையாளம் காணவும் பல மென்பொருள் கருவிகள் உங்களுக்கு உதவும்:
வயர்ஷார்க் என்பது ஒரு சக்திவாய்ந்த நெட்வொர்க் புரோட்டோகால் பகுப்பாய்வி ஆகும், இது உங்கள் நெட்வொர்க் வழியாக செல்லும் தரவை ஆய்வு செய்ய உங்களை அனுமதிக்கிறது.
Nmap நெட்வொர்க் கண்டுபிடிப்பு மற்றும் பாதுகாப்பு தணிக்கைக்கு பரவலாகப் பயன்படுத்தப்படுகிறது, இது திறந்த துறைமுகங்கள் பற்றிய விரிவான தகவல்களை வழங்குகிறது.
நெசஸ் என்பது உங்கள் நெட்வொர்க்கில் உள்ள பலவீனங்களைக் கண்டறிய உதவும் ஒரு பாதிப்பு ஸ்கேனிங் கருவியாகும், இதில் இணைக்கப்படாத போர்ட்கள் அடங்கும்.
வன்பொருள்
இயற்பியல் நெட்வொர்க் இணைப்புகளுடன் பணிபுரியும் போது, சில வன்பொருள் அவசியம்:
நெட்வொர்க் பேட்ச் பேனல்கள் பல ஈதர்நெட் இணைப்புகளை நிர்வகிக்க உதவுகின்றன, உங்கள் நெட்வொர்க் ஒழுங்கமைக்கப்பட்டதாகவும் அளவிடக்கூடியதாகவும் இருப்பதை உறுதி செய்கிறது.
இயற்பியல் துறைமுகங்கள் மூலம் சாதனங்களை இணைக்க ஈதர்நெட் கேபிள்கள் மற்றும் RJ45 இணைப்பிகள் அவசியம்.
பிற கருவிகள்
உதவக்கூடிய கூடுதல் கருவிகள் பின்வருமாறு:
சிக்கல்களைத் தீர்க்க நெட்வொர்க் கண்டறியும் கருவிகள்.
சாதனங்களை நேரடியாக இணைப்பதற்கான பேட்ச் கேபிள்கள்.
தனிப்பயன் நெட்வொர்க் கேபிள்களைத் தயாரிப்பதற்கான ஒரு கிரிம்பிங் கருவி.
இந்த கருவிகள் இணைந்து நெட்வொர்க் போர்ட்களை திறமையாக இணைக்கவும், உங்கள் கணினி பாதுகாப்பாகவும் புதுப்பித்த நிலையிலும் இருப்பதை உறுதி செய்யவும் உங்களை அனுமதிக்கின்றன.
4. நெட்வொர்க் போர்ட்டை ஒட்டுவதற்கான படிப்படியான வழிகாட்டி
படி 1: பாதிக்கப்படக்கூடிய நெட்வொர்க் போர்ட்களை அடையாளம் காணவும்
நெட்வொர்க் போர்ட்டை பேட்ச் செய்வதற்கு முன், எந்த போர்ட்கள் பாதிக்கப்படக்கூடியவை என்பதைக் கண்டறிவது முதல் படியாகும். இது உங்கள் பேட்ச் முயற்சிகள் இலக்காகவும் பயனுள்ளதாகவும் இருப்பதை உறுதி செய்கிறது.
நெட்வொர்க் ஸ்கேனர்களைப் பயன்படுத்துதல்
திறந்த மற்றும் பாதிக்கப்படக்கூடிய போர்ட்களை அடையாளம் காண மிகவும் திறமையான வழிகளில் ஒன்று Nmap போன்ற நெட்வொர்க் ஸ்கேனர்களைப் பயன்படுத்துவதாகும். Nmap உங்கள் நெட்வொர்க்கில் திறந்த போர்ட்களை ஸ்கேன் செய்து, எந்த போர்ட்கள் வெளிப்படும் மற்றும் பாதிக்கப்படக்கூடிய சாத்தியக்கூறுகள் உள்ளன என்பதை எடுத்துக்காட்டும் விரிவான அறிக்கையை வழங்குகிறது.
Nmap ஐப் பயன்படுத்த, உங்கள் பிணையத்தை ஸ்கேன் செய்ய பின்வரும் கட்டளையை இயக்கவும்:
nmap -sV (நுழைவுப் பெயர்ச்சொல்)
இந்தக் கட்டளை அனைத்து திறந்த போர்ட்கள், அந்த போர்ட்களில் இயங்கும் சேவைகள் மற்றும் பயன்பாட்டில் உள்ள மென்பொருளின் பதிப்பைப் பட்டியலிடுகிறது.
ஃபயர்வால் பதிவுகள்
மற்றொரு முறை உங்கள் ஃபயர்வால் பதிவுகளை பகுப்பாய்வு செய்வது. ஃபயர்வால்கள் உள்வரும் மற்றும் வெளிச்செல்லும் போக்குவரத்தை பதிவு செய்கின்றன, திறந்த போர்ட்களை அணுகுவதற்கான எந்தவொரு முயற்சியும் இதில் அடங்கும். இந்த பதிவுகளை மதிப்பாய்வு செய்வதன் மூலம், சந்தேகத்திற்கிடமான செயல்பாடு அல்லது பாதிக்கப்படக்கூடிய போர்ட்களுடன் இணைக்க மீண்டும் மீண்டும் முயற்சிப்பதை நீங்கள் அடையாளம் காணலாம். தாக்குபவர்களின் சாத்தியமான போர்ட் ஸ்கேனிங் முயற்சிகளைக் கண்டறிவதற்கு இது மிகவும் பயனுள்ளதாக இருக்கும்.
கையேடு சோதனை
இன்னும் விரிவான அணுகுமுறைக்கு, டெல்நெட் அல்லது நெட்ஸ்டாட் போன்ற கருவிகளைப் பயன்படுத்தி நெட்வொர்க் போர்ட்களை கைமுறையாக சோதிக்கலாம்:
டெல்நெட்: இந்த கட்டளை வரி கருவி தொலை கணினியில் ஒரு குறிப்பிட்ட போர்ட் திறந்திருக்கிறதா என்பதை சோதிக்க உங்களை அனுமதிக்கிறது. எடுத்துக்காட்டாக:
நெட்ஸ்டாட்: உங்கள் உள்ளூர் கணினியில் செயலில் உள்ள இணைப்புகள் மற்றும் கேட்கும் போர்ட்களைச் சரிபார்க்க இந்தக் கருவியைப் பயன்படுத்தவும்:
நெட்ஸ்டாட் -ஆன்
இந்த முறைகள் உங்கள் நெட்வொர்க் கண்டறிதல்களில் அதிக நுணுக்கமான கட்டுப்பாட்டை உங்களுக்கு வழங்குகின்றன.
படி 2: தேவையான இணைப்புகள் அல்லது புதுப்பிப்புகளைப் பதிவிறக்கவும்.
பாதிக்கப்படக்கூடிய துறைமுகங்களை நீங்கள் கண்டறிந்ததும், அடுத்த கட்டமாக அவற்றை சரிசெய்ய தேவையான இணைப்புகள் அல்லது புதுப்பிப்புகளைச் சேகரிப்பதாகும்.
விற்பனையாளர் புதுப்பிப்புகள்
பாதிக்கப்படக்கூடிய போர்ட்டில் இயங்கும் சேவைக்கு பொறுப்பான மென்பொருள் விற்பனையாளரிடமிருந்து புதுப்பிப்புகளைச் சரிபார்க்கவும். மைக்ரோசாப்ட், சிஸ்கோ மற்றும் பல்வேறு லினக்ஸ் விநியோகங்கள் போன்ற விற்பனையாளர்கள் தொடர்ந்து பாதிப்புகளை நிவர்த்தி செய்யும் பாதுகாப்பு புதுப்பிப்புகளை வெளியிடுகிறார்கள். இந்த புதுப்பிப்புகளில் பெரும்பாலும் திறந்த போர்ட்கள் வழியாக வெளிப்படும் நெட்வொர்க் சேவைகளுக்கான இணைப்புகள் அடங்கும்.
நிலைபொருள் புதுப்பிப்புகள்
உங்கள் நெட்வொர்க் வன்பொருளுக்கான ஃபார்ம்வேர் புதுப்பிப்புகளைச் சரிபார்க்க மறக்காதீர்கள், எடுத்துக்காட்டாக, ரவுட்டர்கள், சுவிட்சுகள் அல்லது ஃபயர்வால்கள். காலாவதியான ஃபார்ம்வேர், போர்ட்களைத் திறந்து அல்லது தவறாக உள்ளமைக்கக்கூடிய பாதிப்புகளைக் கொண்டிருக்கலாம். சமீபத்திய ஃபார்ம்வேர் பதிப்புகளைப் பதிவிறக்கம் செய்து, அவற்றை உங்கள் வன்பொருளில் பயன்படுத்த உற்பத்தியாளரின் வலைத்தளத்தைப் பார்வையிடவும்.
ஒட்டுப்போடுதல் மென்பொருள்
CVE தரவுத்தளங்கள் (பொதுவான பாதிப்புகள் மற்றும் வெளிப்பாடுகள்) போன்ற புகழ்பெற்ற மூலங்களிலிருந்தும் நீங்கள் இணைப்புகளைப் பதிவிறக்கலாம், அவை அறியப்பட்ட பாதிப்புகள் மற்றும் அவற்றின் தீர்வுகளைப் பட்டியலிடுகின்றன. தீங்கிழைக்கும் அல்லது சிதைந்த கோப்புகளைப் பதிவிறக்குவதைத் தவிர்க்க இணைப்புகளின் நம்பகத்தன்மையைச் சரிபார்க்கவும்.
படி 3: இணைப்பு அல்லது உள்ளமைவு மாற்றங்களைப் பயன்படுத்தவும்
தேவையான இணைப்புகள் மற்றும் புதுப்பிப்புகள் கையில் இருப்பதால், அவற்றைப் பயன்படுத்தி உங்கள் பிணைய அமைப்புகளை உள்ளமைக்க வேண்டிய நேரம் இது.
தானியங்கி vs. கையேடு ஒட்டுப்போடுதல்
நீங்கள் இணைப்புகளை தானாகவோ அல்லது கைமுறையாகவோ பயன்படுத்தலாம்.
பல இயக்க முறைமைகள் மற்றும் மென்பொருள் தொகுப்புகள் தானாகவே புதுப்பிப்புகளைப் பதிவிறக்கி விண்ணப்பிக்கும் வகையில் உள்ளமைக்கப்படுவதால், தானியங்கி ஒட்டுப்போடுதல் எளிதானது. WSUS (Windows Server Update Services) மற்றும் SolarWinds போன்ற கருவிகள் நிறுவன நெட்வொர்க்குகளுக்கான ஒட்டுப்போடுதல் செயல்முறையை தானியக்கமாக்க முடியும்.
கைமுறை பேட்ச் செய்வது உங்களுக்கு அதிக கட்டுப்பாட்டை அளிக்கிறது, ஆனால் நீங்களே பேட்ச்களை பதிவிறக்கம் செய்து நிறுவ வேண்டும். இந்த முறை அதிக நேரத்தை எடுத்துக்கொள்ளும், ஆனால் உங்கள் கணினியில் செய்யப்படும் ஒவ்வொரு மாற்றத்தையும் நீங்கள் அறிந்திருப்பதை உறுதி செய்கிறது.
ஃபயர்வால்கள் மற்றும் ரவுட்டர்களை உள்ளமைக்கவும்
மென்பொருளை ஒட்டுவதோடு கூடுதலாக, திறந்த போர்ட்களை மூட அல்லது கட்டுப்படுத்த உங்கள் ஃபயர்வால்கள் மற்றும் ரூட்டர்களை உள்ளமைக்க வேண்டும்.
இங்கே ஒரு எளிய படிப்படியான வழிகாட்டி:
1. ஃபயர்வால் இடைமுகத்தை அணுகவும்: உங்கள் ஃபயர்வாலின் உள்ளமைவுப் பலகத்தில் உள்நுழையவும்.
2. திறந்திருக்கும் போர்ட்களைக் கண்டறியவும்: போர்ட் அணுகலை நிர்வகிக்கக்கூடிய பகுதிக்குச் செல்லவும்.
3. தேவையற்ற போர்ட்களை மூடு: தீவிரமாக பயன்பாட்டில் இல்லாத அல்லது தேவையில்லாத போர்ட்களை முடக்கு.
4. ஃபயர்வால் விதிகளைச் சேர்க்கவும்: நம்பகமான ஐபி முகவரிகள் அல்லது சில நெட்வொர்க்குகளிலிருந்து மட்டுமே போக்குவரத்தை அனுமதிக்கும் விதிகளை உருவாக்கவும்.
5. அமைப்புகளைச் சேமித்துப் பயன்படுத்துங்கள்: நீங்கள் முடித்ததும், உங்கள் புதிய அமைப்புகளைச் சேமித்து சோதிக்கவும்.
மாற்றங்களைச் சரிபார்க்கவும்
பேட்சை பயன்படுத்திய பிறகு அல்லது உள்ளமைவுகளை மாற்றிய பிறகு, மாற்றங்கள் நடைமுறைக்கு வந்துவிட்டனவா என்பதை சரிபார்க்க வேண்டியது அவசியம். நெட்வொர்க்கை மீண்டும் ஸ்கேன் செய்ய Nmap அல்லது Wireshark போன்ற நெட்வொர்க் கண்காணிப்பு கருவிகளைப் பயன்படுத்தி பாதிப்புகள் சரிசெய்யப்பட்டுள்ளதா என்பதை உறுதிப்படுத்தவும். முன்னர் பாதிக்கப்படக்கூடிய போர்ட்கள் இப்போது பாதுகாப்பாக உள்ளனவா அல்லது மூடப்பட்டுவிட்டன என்பதற்கான அறிகுறிகளைத் தேடுங்கள்.
படி 4: பேட்ச் செய்யப்பட்ட போர்ட்டை சோதிக்கவும்
பயன்படுத்தப்படும் திருத்தங்கள் பயனுள்ளதாக இருப்பதை உறுதி செய்வதற்காக, ஒட்டுப்போடுதல் செயல்முறையின் ஒரு முக்கிய பகுதியாக சோதனை உள்ளது.
ஒட்டுதல் சோதனைகளுக்குப் பிறகு
இணைப்பு பயன்படுத்தப்பட்ட பிறகு, பாதிக்கப்படக்கூடிய போர்ட்கள் இனி வெளிப்படவில்லை என்பதை சரிபார்க்க Nmap அல்லது ஒத்த கருவிகளைப் பயன்படுத்தி உங்கள் நெட்வொர்க்கை மீண்டும் ஸ்கேன் செய்யவும்.
இயக்கவும்:
nmap -sV (நுழைவுப் பெயர்ச்சொல்)
சேவை பதிப்புகள் புதுப்பிக்கப்பட்டுள்ளதா என்பதையும், தேவையற்ற போர்ட்கள் இப்போது மூடப்பட்டுள்ளதா என்பதையும் உறுதிப்படுத்தவும்.
ஊடுருவல் சோதனை கருவிகளைப் பயன்படுத்தவும்
ஆழமான மதிப்பீட்டிற்கு, இணைக்கப்பட்ட நெட்வொர்க்கில் தாக்குதல்களை உருவகப்படுத்த Metasploit போன்ற ஊடுருவல் சோதனை கருவிகளைப் பயன்படுத்துவதைக் கருத்தில் கொள்ளுங்கள். இந்த கருவிகள் உங்கள் நெட்வொர்க் போர்ட்கள் நிஜ உலக அச்சுறுத்தல்களுக்கு எதிராக சரியாகப் பாதுகாக்கப்பட்டுள்ளனவா என்பதைச் சரிபார்க்க உங்களை அனுமதிக்கின்றன. முன்னர் பாதிக்கப்படக்கூடிய போர்ட்டை Metasploit சுரண்ட முடியாவிட்டால், உங்கள் பேட்ச் வெற்றிகரமாக இருந்தது என்பதை இது உறுதிப்படுத்துகிறது.
நெட்வொர்க் கண்காணிப்பு