Ich habe gelesen, dass Port-Scanner normalerweise nur die ersten 10.000 Ports scannen, sodass die Verwendung sehr hoher Portnummern etwas sicherer ist.
Viele Leute glauben das. Ich nicht.
Vielleicht ist es ein bisschen sicherer, aber nicht viel. Die Ports mit der niedrigen Nummer sind häufiger anzutreffen, daher werden einige Scanner zuerst dort suchen.
Wenn ich ein Cracker wäre, würde ich zuerst die High-Ports scannen, um Leute zu fangen, die sich aus Sicherheitsgründen auf diese Methode verlassen. Menschen, die sich auf Sicherheit durch Dunkelheit verlassen, haben wahrscheinlich ein schlechtes Verständnis von Sicherheit und vergessen eher, andere Sicherheitsmethoden zu verwenden. Daher sind diese Dienste möglicherweise anfälliger und leichter zu knacken.
Einige Scanner nutzen diesen Glauben aus und beginnen oben und arbeiten sich durch die Liste. Bei anderen Scans werden zufällige Ports im gesamten Bereich ausgewählt, sodass alle Ports die gleiche Chance haben, gescannt zu werden.
Testen Sie dies selbst mit NMAP . Führen Sie einen nmap-Scan für die Ports 1-10.000 durch und suchen Sie nach einem HTTP-Server. Vergleichen Sie diesen mit einem Scan, der alle 1-65 xxx-Ports scannt. Sie werden sehen, dass der Unterschied normalerweise 3-10 Minuten beträgt. Wenn ich mit etwas wie Nessus einen detaillierten Scan mache, beträgt der Unterschied manchmal 20-60 Minuten.
Ein guter Cracker ist ein geduldiger Cracker. Sie werden warten.