পোর্ট স্ক্যানিং কি? এটি এমন একটি চোরের মত যা আপনার আশেপাশের এলাকা থেকে যায় এবং প্রত্যেকটি ঘরের প্রতিটি দরজা এবং জানালাটি পরীক্ষা করে দেখতে হয় কোনটি খোলা আছে এবং কোনটি লক করা আছে।
টিসিপি (ট্রান্সমিশন কন্ট্রোল প্রোটোকল) এবং ইউডিপি (ইউজার ডাটাগ্রাম প্রোটোকল) দুটি প্রোটোকল যা টিসিপি / আইপি প্রোটোকল সুইট তৈরি করে যা ইন্টারনেটে যোগাযোগ করার জন্য সর্বজনীনভাবে ব্যবহার করা হয়। এদের মধ্যে প্রতিটিতে 0 থেকে 65535 পোর্ট রয়েছে, তাই মূলত লক করার 65,000 এরও বেশি দরজা রয়েছে।
প্রথম 1024 টিসিপি পোর্টকে সুপরিচিত পোর্ট বলা হয় এবং এটি FTP, HTTP, SMTP বা DNS হিসাবে স্ট্যান্ডার্ড পরিষেবাদির সাথে যুক্ত। 1023 এরও বেশি কিছু ঠিকানা সাধারণভাবে পরিষেবাগুলি সংযুক্ত থাকে, তবে এই পোর্টগুলি সর্বাধিক কোনও পরিষেবার সাথে সম্পর্কিত নয় এবং কোনও প্রোগ্রাম বা অ্যাপ্লিকেশনের জন্য উপলভ্য করার জন্য উপলভ্য।
কিভাবে পোর্ট স্ক্যানিং কাজ করে
পোর্ট স্ক্যানিং সফ্টওয়্যারটি তার সবচেয়ে মৌলিক অবস্থানে কেবলমাত্র প্রতিটি পোর্টে লক্ষ্য কম্পিউটারে সংযোগ স্থাপন করার অনুরোধ পাঠায় এবং কোন পোর্টগুলির প্রতিক্রিয়া জানায় বা আরও গভীরে অনুসন্ধানের জন্য উন্মুক্ত বলে মনে করে।
যদি পোর্ট স্ক্যানটি দূষিত অভিপ্রায় দ্বারা সম্পন্ন করা হয়, তবে অনুপ্রবেশকারী সাধারণত অনির্ধারিত যেতে পছন্দ করে। নেটওয়ার্ক সুরক্ষা অ্যাপ্লিকেশনগুলি যদি একক হোস্ট থেকে বিস্তৃত পোর্টে সংযোগ অনুরোধগুলি সনাক্ত করে তবে প্রশাসকদের সতর্ক করার জন্য কনফিগার করা যেতে পারে। এই চারপাশে পেতে, অনুপ্রবেশকারী strobe বা চৌর্য মোডে পোর্ট স্ক্যান করতে পারেন। Strobing সমস্ত 65536 পোর্ট স্ক্যানিং কম্বল বরং একটি ছোট লক্ষ্য সেট পোর্ট সীমাবদ্ধ। চুরি স্ক্যান স্ক্যান ধীর হিসাবে কৌশল ব্যবহার করে। অনেক বেশি সময় ধরে পোর্টগুলি স্ক্যান করে আপনি লক্ষ্যটি একটি সতর্কতা ট্রিগার করবে এমন সুযোগটি হ্রাস করে।
বিভিন্ন টিসিপি ফ্ল্যাগ সেট করে বা বিভিন্ন ধরনের টিসিপি প্যাকেট পাঠানোর মাধ্যমে পোর্ট স্ক্যান বিভিন্ন ফলাফল তৈরি করতে পারে বা বিভিন্ন উপায়ে খোলা পোর্টগুলি সনাক্ত করতে পারে। একটি SYN স্ক্যান পোর্ট স্ক্যানারকে জানায় যা পোর্টগুলি শোনে এবং যা উত্পন্ন প্রতিক্রিয়ার প্রকারের উপর নির্ভর করে না। একটি ফিন স্ক্যান বন্ধ বন্ধ পোর্ট থেকে একটি প্রতিক্রিয়া সৃষ্টি করবে, তবে যে পোর্টগুলি খোলা এবং শোনাচ্ছে সেগুলি প্রতিক্রিয়া পাঠাবে না, তাই পোর্ট স্ক্যানারটি কোন পোর্টগুলি খোলা আছে তা নির্ধারণ করতে সক্ষম হবে এবং যা নয়।
পোর্ট স্ক্যানের আসল উত্স লুকানোর জন্য প্রকৃত পোর্ট স্ক্যানগুলি পাশাপাশি কৌশলগুলি সঞ্চালনের বিভিন্ন পদ্ধতি রয়েছে।
কিভাবে পোর্ট স্ক্যানের জন্য নিরীক্ষণ করা
পোর্ট স্ক্যানগুলির জন্য আপনার নেটওয়ার্কটি নিরীক্ষণ করা সম্ভব। তথ্য নিরাপত্তায় বেশিরভাগ জিনিস যেমনই কৌশল, নেটওয়ার্ক কর্মক্ষমতা এবং নেটওয়ার্ক সুরক্ষাগুলির মধ্যে সঠিক ভারসাম্য খুঁজে পেতে। কোনও পোর্টে খোলা বা শোনার জন্য SYN প্যাকেট পাঠানোর কোনও প্রচেষ্টা লগ করে SYN স্ক্যানগুলির জন্য আপনি নজর রাখতে পারেন। যাইহোক, প্রতিবার একক প্রচেষ্টা করার সময় সতর্ক হওয়ার পরিবর্তে- এবং রাতের মাঝামাঝি অন্যথায় নির্দোষ ভুলের জন্য জাগানো হচ্ছে- সতর্কতা আরম্ভ করার জন্য আপনাকে থ্রেশহোল্ডগুলিতে সিদ্ধান্ত নিতে হবে। উদাহরণস্বরূপ, আপনি বলতে পারেন যে প্রদত্ত একটি সতর্কতার সূচনা হওয়া একটি নির্দিষ্ট মিনিটে অ-শোনানো পোর্টের 10 টিরও বেশি SYN প্যাকেট প্রচেষ্টা থাকলে। আপনি বিভিন্ন পোর্ট স্ক্যান পদ্ধতি সনাক্ত করার জন্য ফিল্টার এবং ফাঁদগুলি ডিজাইন করতে পারেন- FIN প্যাকেটের মধ্যে একটি স্পাইক দেখার জন্য অথবা শুধুমাত্র একটি আইপি সোর্স থেকে বিভিন্ন পোর্ট এবং / অথবা আইপি ঠিকানাগুলির সংযোগ প্রচেষ্টাগুলির একটি অসম্মতিপূর্ণ সংখ্যা।
আপনার নেটওয়ার্ক সুরক্ষিত এবং সুরক্ষিত কিনা তা নিশ্চিত করতে আপনি নিজের পোর্ট স্ক্যানগুলি করতে চান। একজন মেজর এখানে এই সতর্কতাটি নিশ্চিত করা দরকার যে এই প্রকল্পটি উত্থাপন করার আগে আপনার সমস্ত ক্ষমতা অনুমোদন আছে যাতে আপনি আইনের ভুল দিক থেকে নিজেকে খুঁজে না পান। সঠিক ফলাফল পেতে অ-কোম্পানি সরঞ্জাম এবং একটি ভিন্ন ISP ব্যবহার করে দূরবর্তী অবস্থান থেকে পোর্ট স্ক্যান সঞ্চালন করা ভাল। যেমন Nmap হিসাবে সফ্টওয়্যার ব্যবহার করে, আপনি আইপি ঠিকানা এবং পোর্টগুলির একটি পরিসীমা স্ক্যান করতে পারেন এবং আপনার নেটওয়ার্ক স্ক্যান করতে পোর্ট করা থাকলে কোন আক্রমণকারী কী দেখতে পাবে তা খুঁজে বের করতে পারেন। NMap, বিশেষ করে, আপনাকে স্ক্যানের প্রায় প্রতিটি দিক নিয়ন্ত্রণ করতে এবং আপনার চাহিদাগুলি মাপসই করার জন্য বিভিন্ন ধরণের পোর্ট স্ক্যানগুলি করতে সক্ষম করে।
আপনার নিজের নেটওয়ার্ক স্ক্যান করার জন্য পোর্ট দ্বারা খোলা থাকা হিসাবে কোন পোর্টগুলি উত্তর দেওয়ার পরে আপনি এটি সন্ধান করতে শুরু করতে পারেন যে এটি আসলে প্রয়োজনীয় যারা পোর্ট আপনার নেটওয়ার্কের বাইরে থেকে অ্যাক্সেসযোগ্য হতে। যদি তারা প্রয়োজন হয় না তবে আপনাকে তাদের বন্ধ বা বন্ধ করতে হবে। তারা যদি প্রয়োজনীয় হয় তবে আপনি এই পোর্টগুলি অ্যাক্সেস করে আপনার নেটওয়ার্ককে নিরাপদ রাখতে এবং আপনার নেটওয়ার্ককে যতটা সম্ভব নিরাপদ রাখতে যথাযথ প্যাচ বা শোষণ প্রয়োগ করতে আপনার নেটওয়ার্কটি খোলা আছে সেগুলি আবিষ্কার করতে শুরু করতে পারেন।




