01 de agosto de 2022

O que é o Port Scanning?

Por Tobias Geisler Mesevage
Varredura de portasDatto MDR

Da mesma forma que os ladrões de carros testam as maçanetas das portas para ver quais carros estão trancados, uma varredura de portas é um processo que identifica "portas abertas" em um computador. As portas são pontos nos quais as informações entram e saem de um computador, portanto, ao verificar as portas abertas, os invasores podem encontrar caminhos enfraquecidos para entrar em seu computador.

A varredura de portas é uma das técnicas mais comuns utilizadas por invasores para descobrir serviços que possam ser explorados a fim de invadir o seu sistema de computador, de acordo com o SANS Institute.

É importante observar que o rastreamento de portas não é usado apenas para fins nefastos. Ele também tem usos legítimos no gerenciamento de redes. Neste artigo, explicamos o que é o rastreamento de portas, os diferentes tipos de rastreamento de portas e como se proteger de invasores que usam o rastreamento de portas para obter acesso.

O que é o Port Scanning?

A varredura de portas é uma das formas mais populares de reconhecimento antes de uma invasão, ajudando os invasores a determinar quais portas são mais suscetíveis. A varredura de portas pode fazer com que um hacker entre em sua rede ou roube dados proprietários.

O rastreamento de portas fornece as seguintes informações aos invasores:

  • Quais serviços estão sendo executados
  • Quais usuários possuem os serviços
  • Se forem permitidos logins anônimos
  • Quais serviços de rede exigem autenticação?

Durante uma varredura de porta, os hackers enviam uma mensagem para cada porta, uma de cada vez. A resposta que recebem de cada porta determina se ela está sendo usada e revela possíveis pontos fracos.

Os técnicos de segurança podem conduzir rotineiramente a varredura de portas para inventário de rede e para expor possíveis vulnerabilidades de segurança.

O modo como uma varredura de porta afeta a rede depende do método usado pelo hacker.

Como funciona o Port Scanning?

As varreduras de portas enviam solicitações a todas as portas, pedindo para se conectar a uma rede. Em seguida, o scan registra as portas que respondem e que parecem vulneráveis.

Depois que o invasor tiver determinado as portas vulneráveis em uma rede, a varredura classificará as portas em três categorias:

  • Aberto: O host responde, anunciando que está ouvindo e aberto a solicitações. Uma porta aberta significa que é um caminho para atacar a rede.
  • Fechado: O host responde, mas observa que não há nenhum aplicativo escutando. Geralmente, os hackers voltam para fazer uma nova varredura, caso o aplicativo seja aberto.
  • Filtrado: O host não responde a uma solicitação. Isso pode significar que o pacote foi descartado devido a congestionamento ou a um firewall.

Tipos de varredura de porta

Para defender sua rede contra varreduras de portas, é importante entender os diferentes tipos de varreduras de portas que os hackers usam.

  • Vanilla: O scanner tenta se conectar a todas as 65.535 portas
  • Strobe: Uma varredura mais focada, procurando por serviços conhecidos para explorar
  • Pacotes fragmentados: O scanner envia fragmentos de pacotes como um meio de contornar os filtros de pacotes em um firewall
  • Protocolo de Datagrama do Usuário (UDP): O scanner procura por portas UDP abertas
  • Varredura: O scanner faz ping na mesma porta em mais de uma máquina para ver quais computadores estão ativos
  • FTP Bounce: O scanner passa por um servidor FTP para disfarçar a origem
  • Furtivo: O scanner impede que o computador examinado registre a varredura da porta

Como se defender contra a varredura de portas

Como ocorre freqüentemente com a segurança de computadores, o melhor ataque é uma boa defesa. Enquanto você tiver um servidor acessível publicamente, seu sistema de rede estará vulnerável a varreduras de portas. Porém, há várias coisas que você pode fazer para limitar seus pontos fracos:

  • Instale um firewall: Um firewall pode ajudar a impedir o acesso não autorizado à sua rede privada. Ele controla as portas expostas e sua visibilidade. Os firewalls também podem detectar uma varredura de portas em andamento e bloqueá-la.
  • TCP Wrappers: O TCP wrapper pode dar aos administradores a flexibilidade de permitir ou negar acesso aos servidores com base em endereços IP ou nomes de domínio.
  • Descubra buracos na rede: Realize sua própria varredura interna de portas para determinar se há mais portas abertas do que o necessário. Verifique periodicamente seu sistema para determinar os pontos fracos existentes que poderiam ser explorados.

É importante tomar medidas para proteger sua rede antes que os hackers descubram suas vulnerabilidades.

Para saber mais sobre como proteger sua rede contra a varredura de portas e outros métodos de ataque, entre em contato com a Datto.

Sugestões para as próximas leituras