Hangi kapı hangi hizmete açılıyor?
Bir sunucuda aynı IP adresi üzerinden onlarca farklı hizmet çalışabilir; bunları birbirinden ayıran şey port numaralarıdır. Port numarası sorgulama aracı, bir numara ya da hizmet adı yazmanı ister ve eşleşen kayıtları listeler: port, taşıma protokolü (TCP, UDP ya da ikisi), hizmetin adı ve portun hangi aralığa düştüğü. “443” yazarak HTTPS’i, “mysql” yazarak 3306’yı, “ssh” yazarak 22’yi bulabilirsin.
Port numaraları 0 ile 65535 arasındadır ve üç gruba ayrılır. 0–1023 arası iyi bilinen portlardır; web, e-posta ve uzaktan erişim gibi temel hizmetler burada yer alır. 1024–49151 arası kayıtlı portlardır; veritabanları ve uygulama sunucuları genellikle bu aralıktadır. 49152–65535 arası ise işletim sisteminin geçici bağlantılar için dinamik olarak kullandığı aralıktır.
Sık karşılaşılan örnekler: 80 HTTP, 443 HTTPS, 22 SSH, 21 FTP, 25 ve 587 SMTP, 993 IMAPS, 53 DNS, 3306 MySQL, 5432 PostgreSQL, 6379 Redis, 3389 Uzak Masaüstü. DNS hem UDP hem TCP kullanır; normal sorgular UDP üzerinden gider, büyük yanıtlar ve bölge aktarımları TCP’ye geçer.
Bu liste en çok güvenlik duvarı kuralı yazan sistem yöneticileri, bir uygulamanın neden bağlanamadığını araştıran geliştiriciler ve ağ dersleri alan öğrenciler için işe yarar. Bir hizmetin varsayılan portunu değiştirmek otomatik taramaları azaltabilir ama tek başına güvenlik sağlamaz; asıl koruma güçlü kimlik doğrulama ve gereksiz portları kapatmaktır. Veritabanı portlarını internete doğrudan açmak sık yapılan ve ciddi sonuçlar doğurabilen bir hatadır.
Bir adresin içindeki port bilgisini URL ayrıştırıcı ile görebilir, alan adının yönlendiği IP’yi DNS sorgulama ile bulabilirsin. Ağ bloklarını planlamak için subnet hesaplama, web sunucusunun döndürdüğü yanıtları yorumlamak içinse HTTP durum kodları listesi uygundur.