Поради на всі випадки Українцям Чи варто відключати порт 80?

Чи варто відключати порт 80?

Дозвіл порту 80 не створить більшої поверхні для атаки на вашому сервері, оскільки запити на порт 80 зазвичай обслуговуються тим самим програмним забезпеченням, яке працює на порту 443. Закриття порту 80 не зменшує ризик для людини, яка випадково відвідує ваш веб-сайт через HTTP.

Багато адміністраторів, які керують веб-серверами у своїй мережі, як правило, блокують трафік для порту 80 (HTTP) і дозволяють лише 443 (HTTPS), сподіваючись, що це захистить їхню мережу. Це міф, і ця стаття демонструє, чому порт 80 нічим не відрізняється від порту 443, якщо ваша мета — захистити вашу мережу.

Хоча більшість веб-трафіку передається через порт 443 у сучасну епоху, браузери все ще залежать від порту 80 кожного разу, коли користувач вводить http перед входом у веб-домен. Хоча зазвичай цей трафік перенаправляється на порт 443.

HTTP і HTTPS (Порти 80, 443, 8080 і 8443): ці націлені порти використовуються для протоколів HTTP і HTTPS і вразливий до таких атак, як міжсайтовий скриптинг, впровадження SQL, підробка міжсайтових запитів і DDoS-атаки.

Загальні порти високого ризику

ПортПротоколРекомендована дія
25TCPВимкнути завжди. Натомість використовуйте SMTPS.
110TCPВимкнути завжди. Натомість використовуйте POP3S.
143TCPВимкнути завжди. Натомість використовуйте IMAPS.
80, 8000, 8080 і 8888TCPРекомендовано вимкнути. Натомість використовуйте HTTPS.

Related Post

Ck2 як стати халіфомCk2 як стати халіфом

Як створити герцогство? Щоб створити герцогство, потрібно контролювати (не обов'язково прямо, можна руками васалів) 51% його де-юре територій. Правитель, що володіє герцогством, завжди («залізобетонно») претендує на нижчі де-юре феоди свого

З чого роблять скитлсЗ чого роблять скитлс

Внутрішня частина в основному складається з цукру, кукурудзяного сиропу та гідрогенізованої пальмоядрової олії, а також фруктового соку, лимонної кислоти, натуральних та штучних ароматизаторів. Що у складі Скітлс? склад Цукор, глюкозний