Streszczenie Sieciowe porty i protokoły
Sieciowe porty i protokoły: Przewodnik dla studentów i maturzystów
Wprowadzenie
Porty i usługi sieciowe stanowią podstawę komunikacji w sieciach komputerowych. Ten materiał wyjaśnia, czym są porty, jak się dzielą, jakie usługi są najczęściej dostępne na poszczególnych portach oraz czym różni się użycie TCP od UDP. Celem jest dostarczenie przejrzystych i łatwych do zapamiętania informacji, odpowiednich do samodzielnej nauki.
Definicja: Port to numer identyfikujący konkretną usługę sieciową lub aplikację na urządzeniu; adres IP określa urządzenie, port określa usługę na tym urządzeniu.
Podstawowe koncepcje
Czym jest port i dlaczego go potrzebujemy
- Adres IP wskazuje, dokąd ma dotrzeć pakiet (urządzenie). Port określa, która aplikacja lub usługa na tym urządzeniu ma przetworzyć pakiet.
- Porty używają protokołów TCP i UDP — port 53 może zatem oznaczać zarówno TCP 53, jak i UDP 53.
Definicja: TCP (Transmission Control Protocol) to protokół zorientowany połączeniowo, zapewniający niezawodne dostarczanie; UDP (User Datagram Protocol) jest bezpołączeniowy, szybszy, ale mniej niezawodny.
Podział numerów portów
| Zakres | Nazwa | Znaczenie |
|---|---|---|
| $0 - 1023$ | Well-known ports | Usługi systemowe i standardowe (np. HTTP $80$, SSH $22$) |
| $1024 - 49151$ | Registered ports | Porty zarejestrowane dla aplikacji |
| $49152 - 65535$ | Dynamic/private ports | Tymczasowe porty klienckie używane przez system operacyjny |
Praktyczny przykład
- Serwer o adresie IP $192.0.2.10$ może oferować usługę WWW na porcie $80$ (HTTP) oraz SSH na porcie $22$; klient łączy się z $192.0.2.10:80$ lub $192.0.2.10:22$ w zależności od wymaganej usługi.
Najpopularniejsze porty i usługi (przegląd)
| Port | Protokół | Usługa | Krótki opis |
|---|---|---|---|
| 21 | TCP | FTP | Transfer plików, nieszyfrowany |
| 22 | TCP | SSH | Bezpieczne zarządzanie zdalne |
| 23 | TCP | Telnet | Dostęp zdalny bez szyfrowania (niezalecany) |
| 25 | TCP | SMTP | Wysyłanie e-maili między serwerami |
| 53 | UDP/TCP | DNS | Tłumaczenie nazw domen na adresy IP |
| 67/68 | UDP | DHCP | Automatyczne przydzielanie adresów IP i konfiguracja |
| 80 | TCP | HTTP | Nieszyfrowany ruch webowy |
| 443 | TCP | HTTPS | WWW przez TLS, szyfrowanie |
| 110 | TCP | POP3 | Pobieranie e-maili |
| 465 | TCP | SMTPS | Szyfrowane wysyłanie poczty |
| 993 | TCP | IMAPS | Szyfrowany IMAP |
| 995 | TCP | POP3S | Szyfrowany POP3 |
Opisy wybranych usług
-
FTP (port 21)
- Służy do transferu plików. Klasyczne FTP przesyła hasła i dane w postaci nieszyfrowanej.
- Zalecenie: lepiej używać SFTP (FTP przez SSH) lub FTPS (FTP przez TLS).
- Tryb aktywny vs. pasywny: ważny przy przechodzeniu przez firewall/NAT.
-
SSH (port 22)
- Bezpieczne zarządzanie zdalne serwerami, zastępuje Telnet.
- Zwiększenie bezpieczeństwa: użycie kluczy zamiast haseł, wyłączenie logowania jako root, ograniczenie dostępu do sieci administracyjnej.
-
Telnet (port 23)
- Starszy protokół do zdalnego dostępu bez szyfrowania. Nie zaleca się używania w środowisku produkcyjnym.
-
SMTP / SMTPS (porty 25, 465)
- SMTP na porcie $25$ do komunikacji między serwerami pocztowymi.
- SMTPS na porcie $465$ do szyfrowanego wysyłania; klienci często używają portu $587$ z STARTTLS.
-
DNS (port 53)
- Tłumaczenie domen na adresy IP. Używa głównie UDP $53$, TCP $53$ dla większych odpowiedzi lub transferów stref.
-
DHCP (porty 67 a 68)
- UDP $67$ serwer, UDP $68$ klient. Automatyczne przydzielanie adresów IP, maski, bramy, DNS i innych parametrów.
-
HTTP / HTTPS (porty 80 a 443)
- HTTP $80$: nieszyfrowane transfery webowe, często przekierowywane na HTTPS.
- HTTPS $443$: sieć WWW przez TLS, zapewnia poufność i integralność.
-
POP3, IMAP i ich szyfrowane warianty
- POP3 $110$: pobieranie poczty do klienta, starsze podejście.
- POP3S $995$: szyfrowany POP3.
- IMAPS $993$: szyfrowany IMAP, odpowiedni przy dostępie do skrzynki z wielu urządzeń.
TCP vs. UDP w praktyce
- Firewall musi rozróżniać porty wedłu
Masz już konto? Zaloguj się
# Sieciowe porty i usługi
Klíčové pojmy: Port identyfikuje usługę na urządzeniu, Adres IP identyfikuje urządzenie, Zakresy portów: $0\!-$1023, $1024\!-$49151, $49152\!-$65535, TCP = niezawodne, UDP = szybkie/bezpołączeniowe, HTTP $80$ i HTTPS $443$ dla stron internetowych, preferuj HTTPS, SSH $22$ dla bezpiecznego zdalnego logowania, używaj kluczy, DNS $53$ używa UDP dla zapytań, a TCP dla większych transferów, Serwer DHCP UDP $67$, klient UDP $68$, SMTP $25$ dla serwerów, SMTPS $465$ lub $587$ z STARTTLS dla szyfrowanego wysyłania, FTP $21$ jest nieszyfrowane; preferuj SFTP lub FTPS, Reguły firewalla zawsze rozróżniają TCP/UDP, POP3 $110$, POP3S $995$, IMAPS $993$ dla dostępu do poczty e-mail