Port Sorgulama
Bir sunucuda yaygın portların (FTP, SSH, HTTP, HTTPS, MySQL) açık olup olmadığını kontrol edin.
Port Sorgulama Nedir?
Bir sunucu, aynı anda birçok farklı hizmeti barındırabilir: web sayfaları, e-posta, dosya aktarımı, veritabanı ve daha fazlası. Bu hizmetlerin birbirine karışmaması için her biri numaralı bir port üzerinden çalışır. Portları bir binadaki farklı kapılar gibi düşünebilirsiniz; her kapı belirli bir hizmete açılır. Port sorgulama aracı, bir sunucudaki belirli portların dışarıdan erişime açık mı yoksa kapalı mı olduğunu uzaktan test eder ve size net bir sonuç verir.
Araç Nasıl Kullanılır?
- Yukarıdaki kutuya alan adını veya IP adresini yazın (ör. ornek.com).
- Sorgula düğmesine basın. Araç, yaygın kullanılan portlara sırayla bağlantı denemesi yapar.
- Her port için sonuç açık (hizmet yanıt veriyor) veya kapalı (bağlantı reddedildi ya da yanıt yok) olarak listelenir.
Yaygın Portlar ve Anlamları
Her portun standart bir görevi vardır. En sık karşılaşacaklarınız şunlardır:
- 80 / 443: HTTP ve HTTPS, yani web trafiği. Bir web sitesi yayında ise bu portların en az biri açık olmalıdır.
- 21: FTP, dosya aktarımı için kullanılır.
- 22: SSH, sunucuya güvenli uzaktan bağlanmak ve yönetmek için kullanılır.
- 25 / 465 / 587: SMTP, yani e-posta gönderimi.
- 3306: MySQL veritabanı bağlantısı.
Sonuçlar Ne Anlama Gelir?
Bir portun açık görünmesi, o hizmetin çalıştığı ve dışarıdan bağlantı kabul ettiği anlamına gelir. Kapalı sonucu ise ya o hizmetin hiç çalışmadığını ya da güvenlik duvarının bağlantıyı engellediğini gösterir. Örneğin web sitesi kurdunuz ama tarayıcıda açılmıyorsa, 80 ve 443 portlarına bakın; ikisi de kapalıysa sorun sitenizin kodunda değil, sunucunun ağ yapılandırmasında olabilir.
Pratik İpuçları ve Güvenlik
Açık portlar bir yandan gerekli, bir yandan da risk kaynağıdır. Genel kural şudur: yalnızca gerçekten ihtiyaç duyduğunuz portlar açık kalmalıdır. Örneğin veritabanınıza yalnızca kendi web sunucunuz erişiyorsa, 3306 portunun tüm dünyaya açık olması gereksiz ve tehlikelidir; bu port kapatılıp erişim yalnızca sunucu içine sınırlandırılmalıdır. Benzer şekilde, uzaktan yönetim için 22 (SSH) portunu açık tutuyorsanız güçlü parola yerine anahtar tabanlı kimlik doğrulama kullanmak saldırı riskini büyük ölçüde azaltır.
Yeni bir hizmet kurduktan sonra da bu araç işe yarar. Diyelim ki bir e-posta sunucusu yapılandırdınız; 587 portunun gerçekten açıldığını buradan test ederek, ayarların doğru çalışıp çalışmadığını mesaj göndermeden önce doğrulayabilirsiniz.
Açık, Kapalı ve Filtrelenmiş Farkı
Port sonuçlarını yorumlarken üç farklı durumla karşılaşabilirsiniz. Açık, bir hizmetin o portu dinlediği ve bağlantıyı kabul ettiği anlamına gelir. Kapalı, sunucuya ulaşıldığını ama o portta çalışan bir hizmet olmadığını gösterir. Bir de filtrelenmiş durum vardır: burada güvenlik duvarı isteği sessizce yutar, ne kabul ne de ret yanıtı döner ve tarama zaman aşımına uğrar. Filtrelenmiş sonuç genellikle sunucu önünde etkin bir güvenlik duvarı olduğunun işaretidir; bu aslında güvenlik açısından çoğu zaman iyi bir haberdir, çünkü sunucu gereksiz yere kendini ele vermez.
Ne Zaman ve Neden Gerekir?
Port sorgulama; sunucu yöneticileri, geliştiriciler ve kendi barındırma hizmetini kuran herkes için temel bir araçtır. Bir hizmetin erişilebilir olup olmadığını doğrulamak, güvenlik duvarı ayarlarını test etmek, gereksiz açık portları tespit etmek veya bir bağlantı sorununun kaynağını bulmak için kullanılır. Yalnızca kendi sahibi olduğunuz veya izinli olduğunuz sunucuları taramanız gerektiğini unutmayın; başkasının sistemini izinsiz taramak etik ve yasal açıdan doğru değildir.