সিক্রেট পোর্ট নাক জানতে আপনার সিস্টেম খুলতে পারেন

পোর্টগুলি খুলতে এই পদ্ধতি ব্যবহার করা ভালো লোকজন এবং খারাপ লোকরা

মূলত আপনি আপনার নেটওয়ার্ক বা কম্পিউটারে অনুমোদিত ট্রাফিক নিয়ন্ত্রণ এবং সীমিত করতে চান। এই উপায়ে বিভিন্ন মধ্যে সম্পন্ন করা যেতে পারে। প্রাথমিক পদ্ধতিতে দুটি নিশ্চিত করা হয় যে আপনার কম্পিউটারে অপ্রয়োজনীয় পোর্টগুলি খোলা বা সংযোগের জন্য শোনার এবং ফায়ারওয়াল ব্যবহার করতে হয় না- কম্পিউটারে বা নেটওয়ার্কে ঘুরপাক খাচ্ছে- অননুমোদিত ট্রাফিক অবরোধ করতে।

ট্র্যাফিক নিরীক্ষণ এবং ঘটনাবলী উপর ভিত্তি করে ফায়ারওয়াল নিয়মগুলি manipulating দ্বারা এটি একটি "গোপন ঠক্ঠক্ শব্দ" তৈরি করা সম্ভব যে গেট খুলুন এবং আপনাকে ফায়ারওয়াল মাধ্যমে যেতে হবে। যদিও এই সময়ে কোনও পোর্ট খোলা যায় না, বন্দরের বন্দোবস্তের একটি নির্দিষ্ট সিরিজ সংযোগগুলি যোগাযোগের জন্য একটি পোর্ট খুলতে ট্রিগার প্রদান করতে পারে

সংক্ষিপ্তভাবে, আপনি একটি টার্গেট ডিভাইসে চলমান সেবা যা নেটওয়ার্ক কার্যকলাপ দেখতে হবে- সাধারণত ফায়ারওয়াল লোগগুলি পর্যবেক্ষণ করে। এই পরিষেবাটি "গোপন নকল" জানতে হবে - উদাহরণস্বরূপ পোর্ট 103, 102, 108, 102, 105-এর ব্যর্থ সংযোগের প্রচেষ্টা। যদি পরিষেবাটিতে "গোপন নকল" সঠিক ভাবে আসে তবে এটি স্বয়ংক্রিয়ভাবে ফায়ারওয়াল নিয়মগুলি পরিবর্তন করবে রিমোট অ্যাক্সেস অনুমতির জন্য একটি মনোনীত পোর্ট খুলতে

বিশ্বের ম্যালওয়্যার লেখক দুর্ভাগ্যবশত (বা সৌভাগ্যবশত - আপনি এক মিনিটে কেন দেখবেন) পিটিয়েড সিস্টেমগুলি পিটিয়েড সিস্টেমে খোলার জন্য এই কৌশলটি গ্রহণ করতে শুরু করেছে। মূলত, সহজেই দৃশ্যমান এবং detectable যে রিমোট সংযোগের জন্য পোর্ট খোলার পরিবর্তে, একটি ট্র্যাফোর্ড নেটওয়ার্ক ট্র্যাফিক নিরীক্ষণ যা রোপণ করা হয়। একবার "গোপন ঠক্ঠক্ শব্দ" ধরা হয় ম্যালওয়ার জাগ্রত হবে এবং পূর্বনির্ধারিত খিড়কি পোর্ট খুলবে, আক্রমণকারী সিস্টেমটি অ্যাক্সেস করতে পারবেন।

আমি উপরে বলেন যে এটি আসলে একটি ভাল জিনিস হতে পারে। ভাল, কোনও ধরণের ম্যালওয়ারের সংক্রামিত হওয়া কোনও ভাল জিনিস নয়। কিন্তু, এটি এখনই দাঁড়িয়েছে যে একবার একবার ভাইরাস বা কীট পোর্ট খুলে শুরু হয়ে যায় এবং সেই পোর্ট নম্বরগুলি পাবলিক জ্ঞান হয়ে ওঠে, যেহেতু অন্য কেউ দ্বারা আক্রমণ করার জন্য সংক্রামিত সিস্টেমগুলি খোলা হয়ে যায় - ম্যালওয়ারের লেখক না, যেটা খিড়কি খুলছে এটি প্রথম ম্যালওয়ার দ্বারা তৈরি খোলা পোর্টগুলির উপর আরও সংকটাপন্ন বা পরবর্তী ভাইরাস বা পোকামাকড় হওয়ার মতন বৃদ্ধি করে।

ম্যালওয়্যার লেখক খুলতে "গোপন ঠক্ঠক্ শব্দ" প্রয়োজন যে একটি সুপ্ত backdoor তৈরি করে খোঁচা গোপন রাখে আবার, এটা ভাল এবং খারাপ। ভাল কারণ প্রতিটি টম, ডিক এবং হ্যারি হ্যাকাররা ম্যালওয়ার দ্বারা খোলা পোর্টের উপর ভিত্তি করে দুর্বল সিস্টেমগুলি খুঁজে বের করতে পোর্ট স্ক্যান করা হবে না। খারাপ কারণ যদি এটি সুপ্ত হয় তাহলে আপনি এটা সেখানে আছে জানি না এবং পোর্ট knocking দ্বারা জাগিয়ে অপেক্ষা আপনার সিস্টেমের একটি সুপ্ত backdoor আছে যে সনাক্ত করার কোন সহজ উপায় হতে পারে না।

ব্রুস শ্যানিয়ারের সাম্প্রতিক ক্রিপ্টো-গ্রাম নিউজলেটারের মতই এই কৌতুকটি ভাল লোকদের দ্বারা ব্যবহার করা যায়। মূলত একটি অ্যাডমিনিস্ট্রেটর একটি সিস্টেম সম্পূর্ণ বন্ধ করতে পারেন- কোন বহিরাগত ট্র্যাফিকের অনুমতি - কিন্তু একটি পোর্ট- knocking প্রকল্প বাস্তবায়ন। "গোপন ঠক্ঠক্ শব্দ" ব্যবহার করে অ্যাডমিনিস্ট্রেটর তখন একটি পোর্ট খুলতে সক্ষম হবে যখন একটি দূরবর্তী সংযোগ স্থাপনের প্রয়োজন হয়।

এটা "গোপন নকল" কোড গোপনীয়তা বজায় রাখা অবশ্যই গুরুত্বপূর্ণ হবে। মূলত, "গোপন ঠক" ধরনের একটি "পাসওয়ার্ড" হতে পারে যে এটি জানত যে কেউ অবাধ প্রবেশাধিকার অনুমতি দিতে পারে।

পোর্ট knocking সেট আপ করার জন্য এবং পোর্ট knocking স্কিম অখণ্ডতা নিশ্চিত করার জন্য অনেক উপায় আছে- কিন্তু এখনও আপনার নেটওয়ার্ক একটি নিরাপত্তা টুল knocking পোর্ট ব্যবহার করে প্রফেসর এবং কনস্যুলেট আছে। আরও বিস্তারিত জানার জন্য কিভাবে: লিনাক্সজার্নাল ডট নেটওয়ার্কে পোর্ট ননক বা এই আর্টিকেলের ডান দিকের অন্যান্য লিঙ্কগুলি।

সম্পাদক এর নোট: এই নিবন্ধটি লিগ্যাসি কন্টেন্ট এবং অ্যান্ডি O'Donnell 8/28/2016 দ্বারা আপডেট করা হয়েছিল