O que é o Port Scanning?
Da mesma forma que os ladrões de carros testam as maçanetas das portas para ver quais carros estão trancados, uma varredura de portas é um processo que identifica "portas abertas" em um computador. As portas são pontos nos quais as informações entram e saem de um computador, portanto, ao verificar as portas abertas, os invasores podem encontrar caminhos enfraquecidos para entrar em seu computador.
A varredura de portas é uma das técnicas mais comuns utilizadas por invasores para descobrir serviços que possam ser explorados a fim de invadir o seu sistema de computador, de acordo com o SANS Institute.
É importante observar que o rastreamento de portas não é usado apenas para fins nefastos. Ele também tem usos legítimos no gerenciamento de redes. Neste artigo, explicamos o que é o rastreamento de portas, os diferentes tipos de rastreamento de portas e como se proteger de invasores que usam o rastreamento de portas para obter acesso.
O que é o Port Scanning?
A varredura de portas é uma das formas mais populares de reconhecimento antes de uma invasão, ajudando os invasores a determinar quais portas são mais suscetíveis. A varredura de portas pode fazer com que um hacker entre em sua rede ou roube dados proprietários.
O rastreamento de portas fornece as seguintes informações aos invasores:
- Quais serviços estão sendo executados
- Quais usuários possuem os serviços
- Se forem permitidos logins anônimos
- Quais serviços de rede exigem autenticação?
Durante uma varredura de porta, os hackers enviam uma mensagem para cada porta, uma de cada vez. A resposta que recebem de cada porta determina se ela está sendo usada e revela possíveis pontos fracos.
Os técnicos de segurança podem conduzir rotineiramente a varredura de portas para inventário de rede e para expor possíveis vulnerabilidades de segurança.
O modo como uma varredura de porta afeta a rede depende do método usado pelo hacker.
Como funciona o Port Scanning?
As varreduras de portas enviam solicitações a todas as portas, pedindo para se conectar a uma rede. Em seguida, o scan registra as portas que respondem e que parecem vulneráveis.
Depois que o invasor tiver determinado as portas vulneráveis em uma rede, a varredura classificará as portas em três categorias:
- Aberto: O host responde, anunciando que está ouvindo e aberto a solicitações. Uma porta aberta significa que é um caminho para atacar a rede.
- Fechado: O host responde, mas observa que não há nenhum aplicativo escutando. Geralmente, os hackers voltam para fazer uma nova varredura, caso o aplicativo seja aberto.
- Filtrado: O host não responde a uma solicitação. Isso pode significar que o pacote foi descartado devido a congestionamento ou a um firewall.
Tipos de varredura de porta
Para defender sua rede contra varreduras de portas, é importante entender os diferentes tipos de varreduras de portas que os hackers usam.
- Vanilla: O scanner tenta se conectar a todas as 65.535 portas
- Strobe: Uma varredura mais focada, procurando por serviços conhecidos para explorar
- Pacotes fragmentados: O scanner envia fragmentos de pacotes como um meio de contornar os filtros de pacotes em um firewall
- Protocolo de Datagrama do Usuário (UDP): O scanner procura por portas UDP abertas
- Varredura: O scanner faz ping na mesma porta em mais de uma máquina para ver quais computadores estão ativos
- FTP Bounce: O scanner passa por um servidor FTP para disfarçar a origem
- Furtivo: O scanner impede que o computador examinado registre a varredura da porta
Como se defender contra a varredura de portas
Como ocorre freqüentemente com a segurança de computadores, o melhor ataque é uma boa defesa. Enquanto você tiver um servidor acessível publicamente, seu sistema de rede estará vulnerável a varreduras de portas. Porém, há várias coisas que você pode fazer para limitar seus pontos fracos:
- Instale um firewall: Um firewall pode ajudar a impedir o acesso não autorizado à sua rede privada. Ele controla as portas expostas e sua visibilidade. Os firewalls também podem detectar uma varredura de portas em andamento e bloqueá-la.
- TCP Wrappers: O TCP wrapper pode dar aos administradores a flexibilidade de permitir ou negar acesso aos servidores com base em endereços IP ou nomes de domínio.
- Descubra buracos na rede: Realize sua própria varredura interna de portas para determinar se há mais portas abertas do que o necessário. Verifique periodicamente seu sistema para determinar os pontos fracos existentes que poderiam ser explorados.
É importante tomar medidas para proteger sua rede antes que os hackers descubram suas vulnerabilidades.


