
|
|
"Stealthing" | ||
| Ao "ocultar" uma porta IP, você não apenas fecha essa porta, mas ela também não responde a testes ou varreduras vindas de fora, o que torna essa porta do seu computador essencialmente invisível. |
|
|
Produtos Symantec e Norton | ||
|
No Norton Internet Security (NIS) ou Personal Firewall (NPF), você não pode configurar diretamente uma porta como "oculta" em vez de "bloqueada". Não há um botão para clicar ou configuração que você possa alterar. Por padrão, o Norton Internet Security (NIS), o Norton Personal Firewall (NPF) e o Symantec Desktop Firewall (SDF) bloqueiam (ocultam) sigilosamente as portas IP não utilizadas. Portas que estão sendo usadas (monitoradas) são abertas ou fechadas por uma regra específica. As que estão fechadas não podem ser ocultadas sem que sejam feitos ajustes. Esses ajustes dependem da regra e do serviço que esteja monitorando uma porta. Na maioria dos casos, basta remover a regra. Em outras situações, como as que envolvem protocolos, a ocultação da porta é mais complicada. Dois exemplos são as portas 113 e 139. |
|
|
Porta 113 | ||
| A porta 113 (auth) é a utilizada para identificação e autorização. Esse serviço é freqüentemente exibido por servidores de notícias, IRC (Internet relay chat) ou correio. A regra no NIS é permitir pacotes de entrada nessa porta. Você pode modificar a regra para bloquear pacotes de entrada, mas a única maneira de ocultar a porta é remover a regra. Dessa forma, a porta 113 torna-se uma porta não utilizada e bloqueada (ocultada) sigilosamente pelo NIS. |
|
|
Porta 139 | ||
| A porta 139 é a porta do serviço NetBIOS Session. A regra desse serviço é configurada para bloquear pacotes recebidos nessa porta. No entanto, a exclusão dessa regra não torna a porta uma porta não utilizada. A única maneira de ocultar essa porta (ou qualquer das portas NetBIOS) é separar o NetBIOS do adaptador. |
Identificação do Documento: 20061124155427905
Revisado em: 11/24/2006
Data de criação: 11/24/2006
Productos: Security Check