پورٹ اسکیننگ کیا ہے اور اسے کیسے انجام دیا جائے

تبصرے: 0

انٹرنیٹ بندرگاہیں ورچوئل گیٹ ویز ہیں جو نیٹ ورک کے رابطوں کے لئے استعمال ہوتی ہیں ، جو آلات کے مابین ڈیٹا کی منتقلی کی سہولت فراہم کرتی ہیں۔ کھلی بندرگاہیں نیٹ ورک پر کمپیوٹر کے مابین مواصلات کو قابل بناتی ہیں۔ ہر بندرگاہ کسی مخصوص خدمت یا درخواست سے وابستہ ہے جو آنے والے رابطوں کی بات سنتی ہے۔ بندرگاہیں نیٹ ورک کی جگہ کے اندر تعامل کے لئے بہت اہم ہیں اور ان میں آپریشنل خصوصیات اور مقاصد انوکھے ہیں۔

پورٹ اسکیننگ کمپیوٹر یا نیٹ ورک ڈیوائس پر کھلی بندرگاہوں کی نشاندہی کرنے کا عمل ہے۔ اس کا بنیادی مقصد نظام کی کمزوریوں کو ننگا کرنا ہے۔ حملہ آور صارف کے آلے یا نیٹ ورک سے سمجھوتہ کرنے کے لئے کھلی بندرگاہوں کا استحصال کرسکتے ہیں۔ پورٹ اسکین کروانے سے ، آپ یہ طے کرسکتے ہیں کہ کون سی بندرگاہیں کھلی ہیں اور ان کی خدمات جس سے وہ وابستہ ہیں ، جس سے آپ حفاظتی اقدامات کو بڑھا سکتے ہیں اور کمزور بندرگاہوں کو بند کرسکتے ہیں۔

انٹرنیٹ پورٹ آپریشنز کی تفصیلات

کمپیوٹر نیٹ ورک میں ، ہر بندرگاہ کو 0 سے 65535 تک کا ایک مخصوص نمبر تفویض کیا جاتا ہے۔ ان میں سے کچھ بندرگاہیں معروف اور معیاری خدمات کے لئے نامزد کی جاتی ہیں۔ ہر خدمت ، چاہے وہ ویب سائٹ ، ای میل ، یا ایف ٹی پی ہو ، اس کے منفرد پورٹ نمبر سے منسلک ہے۔ مختلف بندرگاہیں مختلف خدمات اور ایپلی کیشنز کے مابین ٹریفک کو موثر انداز میں سنبھالنے اور تقسیم کرنے میں مدد کرتی ہیں ، چاہے وہ ایک ہی ڈیوائس پر چل رہے ہوں یا مختلف آلات پر۔

یہاں انٹرنیٹ بندرگاہیں عام طور پر کام کرتی ہیں:

  1. منزل مقصود کا تعین: جب صارف کسی ویب سائٹ کے ایڈریس کو اپنے براؤزر میں ٹائپ کرتا ہے تو ، کمپیوٹر سرور کے IP پتے پر درخواست بھیجتا ہے۔
  2. ہدف کا انتخاب: درخواست میں ویب سرور سے وابستہ پورٹ نمبر شامل ہے ، عام طور پر پورٹ 80۔
  3. روٹنگ: درخواست موصول ہونے پر ، سرور اسے مناسب ایپلی کیشن کی ہدایت کرتا ہے جو سائٹ کی خدمت کرتا ہے۔
  4. ڈیٹا ایکسچینج: سرور معلومات کو منتقل کرتا ہے ، جس سے صارف کو مطلوبہ ویب پیج وصول کرنے کی اجازت ملتی ہے۔

انٹرنیٹ کی کچھ مشہور بندرگاہیں اور ان کے مقاصد یہ ہیں۔

نمبر بندرگاہ مقصد
21 FTP ایف ٹی پی پروٹوکول کے ذریعے فائل کی منتقلی
22 SSH ایس ایس ایچ پروٹوکول کے ذریعہ کسی آلے تک ریموٹ تک رسائی حاصل کریں
25 SMTP ای میل بھیجنا
80 HTTP HTTP پروٹوکول کے ذریعہ ہائپر ٹیکسٹ دستاویزات کی منتقلی
110 POP3 POP3 پروٹوکول کے ذریعے میل سرور سے ای میل وصول کرنا
115 SFTP ایس ایس ایچ پروٹوکول کے ذریعے فائل کی منتقلی کو محفوظ بنائیں
118 SQL درخواستوں اور ڈیٹا کو ایس کیو ایل ڈیٹا بیس میں منتقل کرنا
143 IMAP IMAP پروٹوکول کے ذریعے سرور سے ای میل وصول کرنا
161 SNMP ریموٹ مانیٹرنگ اور نیٹ ورک ڈیوائسز کی انتظامیہ
179 BGP خود مختار نظاموں کے مابین روٹنگ معلومات کا تبادلہ

یہ انتہائی متعلقہ بندرگاہوں کا ایک مختصر جائزہ ہے۔ پوری فہرست بہت زیادہ وسیع ہے۔ دیگر بندرگاہوں کو کم عام خدمات کے ذریعہ استعمال کیا جاسکتا ہے یا صارف کے ذریعہ مخصوص مقاصد کے لئے تفویض کیا جاسکتا ہے۔

پورٹ اسکیننگ کے طریقے

کھلی بندرگاہوں کا پتہ لگانے اور خطرات کی نشاندہی کرنے ، نیٹ ورک کی حفاظت کو یقینی بنانے میں مدد کرنے کے لئے انٹرنیٹ پورٹ اسکیننگ بہت ضروری ہے۔ یہ نیٹ ورک آلات کی تشکیل کا تجزیہ کرنے میں ہیکرز اور ایڈز کے لئے ممکنہ انٹری پوائنٹس کی نشاندہی کرنے کی اجازت دیتا ہے۔

یہاں پورٹ اسکیننگ کے کئی عام طریقے ہیں ، ہر ایک اپنے مخصوص استعمال کے ساتھ اور مختلف مقاصد کے لئے موزوں ہے۔

  • TCP Connect. یہ طریقہ ہر اسکین شدہ بندرگاہ پر ٹی سی پی کنکشن بھیجتا ہے۔ اگر بندرگاہ کھلا ہے تو ، کنکشن قائم ہوجائے گا ، اور اسکین ایک کامیاب نتیجہ لوٹائے گا۔ اگر بندرگاہ بند ہے تو ، ٹارگٹ ڈیوائس ایک غلطی کا پیغام بھیجے گا ، اور اسکین اسی ناکامی کو واپس کردے گا۔
  • SYN. یہ طریقہ ہدف بندرگاہ پر ایک SYN (ہم آہنگی) کا پیکٹ بھیجتا ہے۔ اگر بندرگاہ کھلا ہے تو ، ٹارگٹ ڈیوائس Syn-Ack (مطابقت پذیری کے اعتراف) کے ساتھ جواب دے گا۔ تاہم ، اسکیننگ کمپیوٹر کنکشن اسٹیبلشمنٹ کو مکمل کرنے کے لئے ACK (اعتراف) پیکٹ نہیں بھیجتا ہے۔ اس سے کھلی بندرگاہوں کی نشاندہی کرنے کی اجازت ملتی ہے جبکہ ٹارگٹ ڈیوائس کے ذریعہ پتہ لگانے کے امکان کو کم کرتے ہوئے۔
  • FIN.اس طریقہ کار میں ، اسکیننگ ڈیوائس ایک فن (تیار) پیکٹ ٹارگٹ پورٹ پر بھیجتا ہے۔ اگر بندرگاہ بند ہے تو ، ٹارگٹ ڈیوائس کو جواب میں ایک آر ایس ٹی (ری سیٹ) پیکٹ بھیجنا چاہئے۔ اگر بندرگاہ کھلا ہے تو ، ہدف کا آلہ یا تو جواب نہیں دے سکتا ہے یا درخواست کو نظرانداز نہیں کرسکتا ہے۔ یہ طریقہ خاص طور پر محفوظ نیٹ ورکس میں بندرگاہوں کو اسکین کرنے کے لئے مفید ہے۔
  • XMAS and NULL. اسکیننگ کے یہ طریقے مخصوص جھنڈوں کے ساتھ پیکٹ بھیجتے ہیں ، جہاں کرسمس کے پاس تمام جھنڈے لگائے جاتے ہیں ، اور نول نے تمام جھنڈے بند کردیئے ہیں۔ اگر بندرگاہ بند ہے تو ، ٹارگٹ ڈیوائس ایک پہلا پیکٹ بھیجے گا۔ تاہم ، اگر بندرگاہ کھلا ہے تو ، ٹی سی پی اسٹیک کے نفاذ کے لحاظ سے ردعمل مختلف ہوسکتا ہے۔
  • UDP.ٹی سی پی کے برعکس ، یو ڈی پی اسکیننگ نے ہدف بندرگاہ پر یو ڈی پی پیکٹ بھیجنے کی کوشش کی۔ چونکہ یو ڈی پی ایک کنکشن لیس پروٹوکول ہے ، لہذا اسکین بندرگاہ کی حیثیت کا اندازہ لگانے کے لئے ردعمل یا آئی سی ایم پی ناقابل رسائی پیغام کی عدم موجودگی پر انحصار کرتا ہے۔ تاہم ، یہ طریقہ ٹی سی پی سے کم قابل اعتماد ہوسکتا ہے ، کیونکہ کچھ آلات کھلی بندرگاہوں کے لئے کوئی جواب نہیں بھیج سکتے ہیں۔

جب پورٹ اسکیننگ کا طریقہ منتخب کرتے ہو تو ، اسکین کے اہداف پر غور کرنا ضروری ہے ، جیسے کھلی بندرگاہوں کی نشاندہی کرنا ، خدمات کی نشاندہی کرنا ، اور خطرات کی تلاش۔ آپ کو اس طرح کے نیٹ ورک کی اسکین ہونے پر بھی غور کرنا چاہئے - چاہے یہ مقامی ہو یا انٹرنیٹ نیٹ ورک - اور رسائی کے حقوق کی دستیابی ، اس بات کا تعین کرتے ہوئے کہ آپ اپنے آلے کو اسکین کررہے ہیں یا کسی اور کے۔ مختلف آن لائن چیکرس ان طریقوں یا ان میں سے ایک مجموعہ استعمال کرتے ہیں تاکہ صارفین کو کھلی بندرگاہوں کی جانچ پڑتال کرنے کا تیز اور زیادہ آسان طریقہ پیش کیا جاسکے۔

نیٹ ورک پورٹ چیکنگ کے معاملات استعمال کریں

کھلی بندرگاہوں کی جانچ پڑتال ایک لازمی سیکیورٹی ٹول ہے جو صارف کے نیٹ ورک کو محفوظ بنانے اور ممکنہ خطرات اور ذاتی ڈیٹا لیک سے بچانے میں مدد کرتا ہے۔

پورٹ اسکیننگ کے نتائج صارفین کو اپنے سسٹم میں کمزور علاقوں کی نشاندہی کرنے کے قابل بناتے ہیں۔ مثال کے طور پر ، دور دراز تک رسائی کے لئے ایک کھلی بندرگاہ ممکنہ طور پر نیٹ ورک تک غیر مجاز رسائی کی اجازت دے سکتی ہے۔ اس طرح کے حملوں کو روکنے کے لئے ، غیر ضروری بندرگاہوں کو بند کیا جاسکتا ہے یا معلوم خطرات کو کم کرنے کے لئے اضافی حفاظتی اقدامات نافذ کیے جاسکتے ہیں۔

نیٹ ورک کی حفاظت کا اندازہ کرنے کے لئے پورٹ اسکیننگ بہت ضروری ہے کیونکہ یہ بیرونی طور پر قابل رسائی بندرگاہوں کے تجزیہ کو قابل بناتا ہے ، جس سے خدمات اور ایپلی کیشنز میں ممکنہ خطرات کو اجاگر کیا جاتا ہے۔

مزید برآں ، پورٹ اسکیننگ رابطے کے امور کی نشاندہی کرنے میں مدد کرتا ہے ، جو بند بندرگاہوں سے پیدا ہوسکتا ہے جو پروگرام یا خدمت کی فعالیت میں خلل ڈالتے ہیں۔ کون سی بندرگاہیں استعمال کی جاتی ہیں یہ سمجھنا بہتر کارکردگی کے ل نیٹ ورک کی ترتیبات کو بہتر بنا سکتا ہے۔ مزید برآں ، پورٹ اسکیننگ ریموٹ ایکسیس کنٹرول کی سہولت فراہم کرتی ہے ، اس بات کو یقینی بناتی ہے کہ صرف مجاز افراد ہی نظام کو دور سے رسائی حاصل کرسکیں۔

پورٹ اسکیننگ انجام دینے کا طریقہ

اوپن پورٹس اسکیننگ سروس صارفین کو یہ طے کرنے کے لئے ایک تیز اور آسان طریقہ فراہم کرتی ہے کہ کون سی بندرگاہیں ان کے کمپیوٹر یا ڈیوائس پر کھلی ہیں۔ یہ آپ کے سسٹم اور ذاتی ڈیٹا کی حفاظت کو یقینی بنانے کے لئے ایک اہم قدم ہے۔

آپ ہماری مفت ٹول کو ہماری ویب سائٹ پر استعمال کرسکتے ہیں " پورٹ اسکینر آن لائن " IP ایڈریس یا ڈومین کی بندرگاہیں کھولیں۔ آئی پی پورٹ اسکینر کے ساتھ شروع کرنے کا طریقہ یہاں ہے:

  1. IP ایڈریس یا ڈومین درج کریں جس کی آپ چیک کرنا چاہتے ہیں۔ آپ "میرے IP ایڈریس" کے اختیارات کا استعمال کرکے خود بخود اس فیلڈ کو پُر کرسکتے ہیں ، کیونکہ صفحہ پر جاتے وقت ٹول خود بخود صارف کے IP کا پتہ لگاتا ہے۔

    1en.png

  2. آپ ڈراپ ڈاؤن فہرست سے اسکین کرنا چاہتے ہیں اس قسم کی بندرگاہوں کا انتخاب کریں-یا تو "مقبول بندرگاہیں" یا "پوشیدہ بندرگاہیں"۔

    2en.png

  3. معلومات داخل کرنے کے بعد ، "اسکین" بٹن پر کلک کریں۔

    3en.png

  4. اسکین کے نتائج چند سیکنڈ کے اندر اندر دکھائے جائیں گے۔

    4en.png

  5. اضافی سہولت کے ل ، آپ فائل کو محفوظ کرکے یا اسے نئے براؤزر ٹیب میں ظاہر کرکے نتائج کو ڈاؤن لوڈ کرسکتے ہیں۔

    5en.png

اسکین کے نتیجے میں ، ہر اسکین شدہ بندرگاہ کی حیثیت کا اشارہ کیا جائے گا:

  • بند بندرگاہیں - یہ آنے والے رابطوں کے لئے مسدود ہیں ، جو صارف کے آلے کو غیر مجاز رسائی سے بچاتا ہے۔
  • کھلی بندرگاہیں - یہ مخصوص خدمات تک رسائی کی اجازت دیتے ہیں ، جیسے آن لائن گیمز یا ویڈیو کالوں کے لئے ضروری۔

انٹرنیٹ وسائل کو موثر اور محفوظ طریقے سے استعمال کرنے کے لئے کس طرح بندرگاہوں کا فنکشن یہ سمجھنا بہت ضروری ہے۔

تبصرے:

0 تبصرے