Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Scanarea porturilor

Scanarea porturilor este tehnica prin care un program testează sistematic un dispozitiv sau un server, verificând care "porturi" de rețea sunt deschise, închise sau filtrate, pentru a afla ce servicii rulează și ar putea fi accesate din exterior. Un port deschis e ca o ușă lăsată accesibilă; scanarea găsește exact care uși dintr-o clădire sunt încuiate și care nu.

Cum funcționează scanarea porturilor?

Fiecare serviciu de rețea — un site web, un server de e-mail, accesul la distanță — "ascultă" pe un anumit număr de port. Un program de scanare trimite cereri de conectare către o listă de porturi (de la câteva zeci la toate cele 65.535 posibile) și înregistrează care răspund. Un port deschis dezvăluie adesea și ce program rulează acolo, uneori chiar și versiunea lui exactă, informație pe care atacatorul o poate folosi apoi ca să caute un exploit cunoscut pentru acea versiune.

De ce contează?

Pentru că e adesea primul pas, aproape mereu automatizat, al oricărui atac țintit sau al scanărilor la scară largă care rulează non-stop pe internet, căutând sisteme expuse. Un port lăsat deschis "temporar" ani de zile, uitat de administratori, poate fi găsit de o astfel de scanare în câteva minute de la publicarea pe internet a unui dispozitiv nou. Echipele de securitate folosesc însă aceeași tehnică defensiv, ca să-și cunoască propria expunere înainte s-o găsească altcineva.

Cum te protejezi?

  • Închide sau blochează cu firewall orice port care nu are un motiv activ să fie deschis spre internet.
  • Fă un inventar clar al porturilor și serviciilor expuse public — nu poți proteja ce nu știi că e deschis.
  • Scanează-ți periodic propriile sisteme, ca parte a unui test de penetrare, pentru a găsi porturile uitate deschise.
  • Ține serviciile expuse actualizate — un port deschis cu software la zi e mult mai puțin riscant decât unul cu versiuni vechi, vulnerabile.

Un exemplu concret

O firmă deschisese temporar un port pentru testarea unui server nou, cu intenția de a-l închide după teste. Luni mai târziu, o scanare automată de pe internet găsește portul încă deschis, identifică serviciul care rulează acolo, cu o versiune veche și vulnerabilă, iar atacatorul folosește un exploit public pentru acces direct.

Vrei să știi exact ce porturi și servicii sunt expuse din rețeaua firmei tale? Cere un test de penetrare.

Întrebări frecvente

Scanarea porturilor propriilor sisteme e legală?

Da, dacă scanezi sisteme pe care le deții sau ai autorizație explicită să le testezi. Scanarea sistemelor altcuiva, fără acord, poate constitui infracțiune informatică, chiar dacă nu urmează un atac efectiv.

Un port deschis înseamnă automat o vulnerabilitate?

Nu neapărat — multe porturi trebuie să fie deschise pentru ca serviciile să funcționeze normal. Problema apare când portul e deschis fără motiv, fără protecție suplimentară sau rulează software neactualizat.

Termeni înrudiți
Cere un audit gratuit Toate termenii