İçeriğe geç
ipkontrol.net

Port ve Uzak Erişim

Port Nedir? Ne İşe Yarar?

IP adresi kapı numarası benzetmesi olmadan gerçek anlatım: aynı adreste birden çok servisin ayrılması.

Bir sunucuda aynı anda web sitesi, e-posta ve dosya paylaşımı çalışabilir. Üçü de aynı IP adresini kullanır. Gelen bir paketin hangisine ait olduğunu ayıran şey port numarasıdır. IP adresi hangi makineye gideceğini, port o makinedeki hangi servise gideceğini söyler.

Port aslında ne?

Yaygın "kapı numarası" benzetmesi yanıltıcıdır, çünkü kapı açılıp kapanan bir şeydir. Port ise bir numaradır — 0 ile 65535 arasında bir sayı. Bir servis başlatıldığında işletim sistemine "bu numaraya gelen paketleri bana ver" der. Buna dinlemek denir.

Yani bir port "açık" değildir; o portu dinleyen bir servis vardır ya da yoktur. Servis varsa bağlantı kabul edilir, yoksa reddedilir. Kendi adresinizde bir portun dışarıdan erişilebilir olup olmadığını port kontrol aracıyla test edebilirsiniz.

Numaralar nasıl bölünmüş?

  • 0 – 1023: bilinen portlar. Standart servisler için ayrılmış. Web 80 ve 443, e-posta 25 ve 587, SSH 22. Bu portlarda servis çalıştırmak çoğu sistemde yönetici yetkisi ister.
  • 1024 – 49151: kayıtlı portlar. Belirli uygulamalara tahsis edilmiş. MySQL 3306, PostgreSQL 5432, uzak masaüstü 3389.
  • 49152 – 65535: geçici portlar. Siz bir siteye bağlandığınızda cihazınız bu aralıktan rastgele bir numara seçer ve cevabı orada bekler.

Bağlantı nasıl kuruluyor?

Bir siteye girdiğinizde iki port birden kullanılır. Tarayıcınız kendine geçici bir port seçer, hedef sunucunun 443 portuna bağlanır. Sunucu cevabı sizin geçici portunuza gönderir. Bu dört değer — kaynak adres, kaynak port, hedef adres, hedef port — birlikte tek bir bağlantıyı tanımlar.

Aynı anda on sekme açtığınızda on ayrı geçici port kullanılır. İşletim sistemi hangi cevabın hangi sekmeye ait olduğunu bu sayede karıştırmaz.

En sık karşılaşılan portlar

PortServisNot
21FTPŞifresiz; SFTP tercih edilmeli
22SSH / SFTPSunucu yönetimi
25SMTPOperatörler genellikle kapatır
53DNSAlan adı çözümleme
80HTTPŞifresiz web
443HTTPSŞifreli web
587SMTPİstemciden posta gönderimi
3306MySQLİnternete açılmamalı
3389Uzak masaüstüVPN arkasına alınmalı

Ev ağında portlar

Ev bağlantınızda modem, dışarıdan gelen bağlantıları varsayılan olarak reddeder. Bunun nedeni NAT: dışarıdan gelen bir paketin ev ağındaki hangi cihaza gideceği belli değildir, bu yüzden modem paketi düşürür.

İçeriden dışarıya kurduğunuz bağlantılarda sorun yoktur — modem cevabın hangi cihaza gideceğini hatırlar. Sorun yalnızca dışarıdan içeriye bağlantı gerektiğinde çıkar: oyun sunucusu çalıştırmak, güvenlik kamerasına uzaktan bakmak, ev sunucusuna erişmek gibi.

Port yönlendirme

Bu durumda modeme bir kural yazılır: "şu porta gelen bağlantıları şu yerel cihaza ilet." Buna port yönlendirme denir. Kural için üç bilgi gerekir: dış port numarası, hedef cihazın yerel IP adresi ve o cihazdaki port.

Bir noktaya dikkat etmek gerekir: hedef cihazın yerel adresi DHCP tarafından değiştirilirse kural boşa düşer. Bu yüzden yönlendirme yapılan cihazlara modem arayüzünden sabit adres ayırmak gerekir.

Adım adım anlatım için port yönlendirme nasıl yapılır yazısına bakabilirsiniz.

"Kapalı" ne demek?

Dışarıdan bir port kontrolü yaptığınızda "kapalı" sonucu üç farklı durumu aynı anda temsil eder:

  • O portta dinleyen bir servis yok, bağlantı açıkça reddedildi.
  • Bir güvenlik duvarı paketi sessizce düşürdü.
  • Operatör ya da ara bir cihaz o portu engelliyor.

Dışarıdan bakan bir araç bu üçünü ayırt edemez. Port yönlendirme yaptığınız halde kapalı görünüyorsa sırayla şunlara bakın: hedef cihazın yerel adresi değişmiş olabilir, cihazın kendi güvenlik duvarı engelliyor olabilir, ya da hattınızda CGNAT vardır — bu durumda port yönlendirme hiç çalışmaz.

Açık port tehlikeli mi?

Portun kendisi risk değildir; arkasındaki servis risktir. Güncel ve doğru yapılandırılmış bir web sunucusu 443 portunda güvenle çalışır. Güncellenmemiş bir uzak masaüstü servisi ise 3389'da ciddi risk oluşturur — internete açık bu portlar sürekli taranır ve otomatik şifre denemesi yapılır.

Kural basit: bir portu yalnızca gerçekten gerekiyorsa açın, arkasındaki servisi güncel tutun, ve mümkünse internete açmak yerine VPN üzerinden erişin.

TCP ve UDP

Port numaraları iki protokolde ayrı ayrı bulunur. TCP bağlantı kurar ve paketlerin eksiksiz ulaşmasını garanti eder — web, e-posta, dosya transferi bunu kullanır. UDP garanti vermez ama hızlıdır — canlı video, sesli görüşme ve oyunlar bunu tercih eder. Aynı numara ikisinde farklı servislere ait olabilir; port yönlendirme kuralı yazarken hangisi olduğunu seçmek gerekir.

Sıkça sorulan sorular

Port nedir?

Bir cihazdaki farklı servisleri birbirinden ayıran numaradır. IP adresi hangi makineye, port o makinedeki hangi servise gidileceğini belirler.

Port açık mı nasıl kontrol edilir?

Dışarıdan bir port kontrol aracıyla test edilir. Kendi cihazınızda hangi portların dinlendiğini görmek için komut satırında netstat kullanabilirsiniz.

Neden dışarıdan bağlantı kurulamıyor?

Modem, NAT nedeniyle dışarıdan gelen bağlantıları varsayılan olarak reddeder. Erişim için port yönlendirme kuralı tanımlanması gerekir.

Açık port güvenlik riski mi?

Portun kendisi değil, arkasındaki servis risktir. Güncel bir servis açık portta güvenle çalışır; güncellenmemiş bir servis her durumda risktir.

80 ve 443 portu arasındaki fark nedir?

80 şifresiz web trafiği, 443 ise şifreli (HTTPS) web trafiği için kullanılır. Bugün siteler ağırlıklı olarak 443 üzerinden çalışır.