Die Sicherheit wird leicht erhöht. Der Angreifer, der den offenen Port gefunden hat, muss nun herausfinden, was auf dem Port läuft. Da er (noch) keinen Zugriff auf Ihre Konfigurationsdateien hat, hat er keine Ahnung, ob auf Port 12345 http, sshd oder einer von tausend anderen allgemeinen Diensten ausgeführt wird greife es an.
Auch wie in anderen Postern darauf hingewiesen wurde, könnten Versuche, sich an Port 22 anzumelden, ahnungslose Skriptkinder, Zombietrojaner oder sogar echte Benutzer sein, die eine IP-Adresse falsch eingegeben haben. Ein Versuch, sich an Port 12345 anzumelden, ist mit ziemlicher Sicherheit entweder ein echter Benutzer oder ein schwerer Angreifer.
Eine andere Strategie ist es, ein paar "Honigfalle" -Ports zu haben. Da diese Portnummern keinem echten Benutzer bekannt sind, muss jeder Verbindungsversuch als böswillig eingestuft werden, und Sie können die betreffende IP-Adresse automatisch blockieren / melden.
Es gibt einen speziellen Fall, in dem die Verwendung einer anderen Portnummer Ihr System auf jeden Fall sicherer macht. Wenn in Ihrem Netzwerk ein öffentlicher Dienst wie ein Webserver ausgeführt wird, aber auch ein Webserver für den internen Gebrauch ausgeführt wird, können Sie den externen Zugriff absolut blockieren, indem Sie eine andere Portnummer verwenden und den externen Zugriff von diesem Port aus blockieren .
x
Zeitraum vollständig blockiert . Es hat sich als wirksam gegen das Scannen von Ports erwiesen. Dies ist natürlich nur ein Werkzeug in der Sicherheitstoolbox.