Skip to main navigation menu Skip to main content Skip to site footer

Information technologies and systems

May 24, 2024; Zurich, Switzerland: VI International Scientific and Practical Conference «GRUNDLAGEN DER MODERNEN WISSENSCHAFTLICHEN FORSCHUNG»


ВИКОРИСТАННЯ ТЕХНІКИ ДИНАМІЧНОГО ВІДКРИВАННЯ МЕРЕЖЕВИХ ПОРТІВ ДЛЯ ПІДВИЩЕННЯ БЕЗПЕКИ СЕРВЕРІВ


DOI
https://doi.org/10.36074/logos-24.05.2024.051
Published
08.06.2024

Abstract

Техніка динамічного відкривання мережевих портів (port knocking) є одним із методів підвищення безпеки серверів. Цей підхід дозволяє обмежити доступ до сервісів віддаленого адміністрування, таких як SSH, RDP, WinBOX та інші, лише для авторизованих користувачів, які володіють правильним ключем для відкриття портів. Алгоритм роботи техніки port knocking полягає у тому, що перед отриманням доступу до необхідного сервісу користувач повинен відправити певну послідовність пакетів на визначені порти [1]. Ця послідовність, або "стукання" (knock), ініціює процес відкриття вказаного порту для доступу. Як тільки брандмауер отримує правильну послідовність звернень, він відкриває доступ до зазначеного порту для забезпечення віддаленого з'єднання. Ця техніка дозволяє сховати доступні порти від сканерів портів, а також зменшує вплив DoS-атак [2].

References

  1. knockd(1): port-knock server - Linux man page. (б.д.). Взято з https://linux.die.net/man/1/knockd
  2. Демчук, В., Тимощук, В., & Тимощук, Д. (2023). ЗАСОБИ МІНІМІЗАЦІЇ ВПЛИВУ SYN FLOOD АТАК. Collection of scientific papers «SCIENTIA», (November 24, 2023; Kraków, Poland), 130-130.
  3. Тимощук, В., & Тимощук, Д. (2022). Віртуалізація в центрах обробки даних-аспекти відмовостійкості. Матеріали Ⅹ науково-технічної конференції „Інформаційні моделі, системи та технології “Тернопільського національного технічного університету імені Івана Пулюя, 95-95.
  4. FreeBSD Port-Knocking. (б.д.). Взято з https://in4bsd.com/notes/freebsd-port-knocking/
  5. Port knocking - RouterOS - MikroTik Documentation. (б.д.). Взято з https://help.mikrotik.com/docs/display/ROS/Port+knocking