Portti 80 on yksi Internetin eniten käytetyistä porteista. Sitä käytetään HTTP-yhteyksien , eli tiedonvaihtoon web-selaimen ja verkkopalvelimen välillä. Kun esimerkiksi kirjoitat selaimeen verkkosivuston osoitteen, se lähettää pyynnön verkkopalvelimelle portin 80 kautta ja verkkopalvelin palauttaa pyydetyn sivun saman portin kautta.
Portti 80 on siksi välttämätön verkkosivustoille pääsyssä, mutta se sisältää myös turvallisuusriskejä. Hakkerit voivat todellakin käyttää sitä DDoS-hyökkäyksien käynnistämiseen, jotka koostuvat verkkopalvelimen kyllästämisestä haitallisilla pyynnöillä, jotta se ei ole käytettävissä. Haittaohjelmat voivat myös hyödyntää sitä kommunikoidakseen etäpalvelimien kanssa ja lähettääkseen arkaluontoisia tietoja.
Suojellaksesi itseäsi näiltä uhilta voi olla hyödyllistä estää portti 80 tietokoneessa tai verkossa. Tässä artikkelissa selitämme sinulle, kuinka portti 80 estetään Windows ja Linuxissa, sekä tämän toiminnon seuraukset.
Kuinka estää portti 80 Windows ?
Windows on useita tapoja estää portti 80. Yksinkertaisin on käyttää käyttöjärjestelmän sisäänrakennettua palomuuria. Noudata seuraavia ohjeita:
- Avaa Ohjauspaneeli ja napsauta Järjestelmä ja suojaus.
- Napsauta Windows Defenderin palomuuri ja sitten Lisäasetukset vasemmasta valikosta.
- Napsauta Saapuvat säännöt ja napsauta sitten oikeanpuoleisesta valikosta Uusi sääntö.
- Valitse sääntötyypistä Portti ja napsauta sitten Seuraava.
- Tarkista TCP ja kirjoita 80 Local Specific- ja Remote Specific -kenttiin. Napsauta Seuraava.
- Valitse Estä yhteys ja napsauta Seuraava.
- Valitse Domain-, Private- ja Public-ruudut verkkoprofiilien mukaan, joihin haluat soveltaa sääntöä. Napsauta Seuraava.
- Anna säännölle nimi, kuten Estä portti 80, ja napsauta Valmis.
Olet luonut säännön, joka estää kaikki Windows . Voit varmistaa, että sääntö on käytössä, tarkistamalla saapuvien sääntöjen luettelo Windows Defenderin .
Jos haluat estää portin 80 lähteville yhteyksille, toisin sanoen niille, jotka menevät tietokoneeltasi verkkopalvelimelle, sinun on toistettava samat vaiheet napsauttamalla Lähtevät säännöt saapuvien sääntöjen sijaan.
Kuinka estää portti 80 Linuxissa?
Linuxissa on myös useita tapoja estää portti 80. Yksi yleisimmistä on käyttää iptablesia, ohjelmaa, jonka avulla voit määrittää verkon pakettisuodatussäännöt. Noudata seuraavia ohjeita:
- Avaa pääte ja kirjoita seuraava komento estääksesi saapuvat yhteydet portin 80 kautta:
sudo iptables -A INPUT -p tcp -dport 80 -j DROP
- Kirjoita seuraava komento estääksesi lähtevät yhteydet portin 80 kautta:
sudo iptables -A OUTPUT -p tcp -dport 80 -j DROP
Olet luonut kaksi sääntöä, jotka estävät kaikki yhteydet portin 80 kautta Linux-tietokoneellasi. Voit varmistaa, että säännöt ovat aktiivisia kirjoittamalla seuraavan komennon:
sudo iptables -L
Jos haluat poistaa säännöt, voit kirjoittaa seuraavat komennot:
sudo iptables -D INPUT -p tcp -dport 80 -j DROP
sudo iptables -D OUTPUT -p tcp -dport 80 -j DROP
Mitä seurauksia portin 80 estämisestä on?
Portin 80 estämisellä voi olla etuja ja haittoja. Suurin hyöty on vahvistaa tietokoneesi tai verkkosi turvallisuutta ja estää hyökkäykset tai tietovuodot tämän portin kautta. Suurin haittapuoli on pääsyn rajoittaminen HTTP-protokollaa käyttäviin verkkosivustoihin.
Itse asiassa, jos estät portin 80, et voi enää käyttää verkkosivustoja, jotka käyttävät tätä porttia viestintään. Näet sitten selaimessasi virheilmoituksen, joka ilmaisee, että yhteys epäonnistui tai että sivusto ei ole käytettävissä. Tämä voi olla ärsyttävää, jos haluat vierailla laillisilla verkkosivustoilla, jotka eivät käytä turvallisempaa HTTPS-protokollaa ja käyttävät porttia 443.
Voit kiertää tämän ongelman käyttämällä välityspalvelinta tai VPN:ää, jonka avulla voit muuttaa portteja tai IP-osoitteita päästäksesi estetyille verkkosivustoille. Voit myös muokata portin 80 estosääntöä tarkemmaksi määrittämällä sen verkkopalvelimen IP-osoitteen tai toimialueen nimen, jonka käytön haluat estää tai sallia.
UKK
Tässä on joitain usein kysyttyjä kysymyksiä portista 80:
Mistä tiedän, onko portti 80 auki vai kiinni?
Voit selvittää, onko portti 80 auki vai suljettu tietokoneellasi tai verkkopalvelimella, käyttämällä telnet-ohjelmaa, joka muodostaa TCP-yhteydet tiettyyn porttiin. Voit esimerkiksi testata www.example.com-sivuston porttia 80 kirjoittamalla seuraavan komennon päätteeseen:
telnet www.example.com 80
Jos portti 80 on auki, näet viestin, joka osoittaa, että yhteys on muodostettu. Jos portti 80 on suljettu, näet viestin, joka ilmoittaa, että yhteys epäonnistui tai aikakatkaistiin.
Kuinka muuttaa oletusporttia 80?
Jos haluat muuttaa web-palvelimesi oletusporttia 80, sinun on muutettava verkkopalvelimen asetuksia. Jos esimerkiksi käytät Apachea, sinun on muokattava httpd.conf-tiedostoa ja muutettava Listen-parametrin arvoa. Jos esimerkiksi haluat käyttää porttia 8080 portin 80 sijaan, korvaa seuraava rivi:
Kuuntele 80
kirjoittaja:
Kuuntele 8080
Sinun on tämän jälkeen käynnistettävä verkkopalvelin uudelleen, jotta muutokset tulevat voimaan.
Mitä eroa on portilla 80 ja portilla 443?
Portti 80 ja portti 443 ovat kaksi eniten käytettyä porttia verkkoyhteyksiin. Suurin ero niiden välillä on, että portti 80 käyttää HTTP-protokollaa, joka ei ole suojattu, kun taas portti 443 käyttää HTTPS-protokollaa, joka on suojattu. HTTPS-protokolla käyttää SSL/TLS-salausta verkkoselaimen ja verkkopalvelimen välillä vaihdetun tiedon suojaamiseen. Siten se takaa tietojen aitouden, luottamuksellisuuden ja eheyden.
Vaikuttaako portin 80 estäminen muihin portteihin?
Ei, portin 80 estäminen ei vaikuta muihin portteihin. Jokainen portti on itsenäinen ja voidaan avata tai sulkea määrittämiesi sääntöjen mukaisesti. Portin 80 estäminen ei estä automaattisesti muita verkkoyhteyksiin käytettyjä portteja, kuten porttia 443 HTTPS:lle tai porttia 8080 vaihtoehtoiselle HTTP:lle.
Hidastaako portin 80 estäminen selausnopeutta?
Ei, portin 80 estäminen ei hidasta selausnopeutta. Päinvastoin, se voi jopa parantaa sitä joissakin tapauksissa välttäen hyökkäykset tai häiriöt, jotka voivat ylikuormittaa verkkopalvelinta tai verkkoa. Lisäksi useimmat nykyaikaiset verkkosivustot käyttävät HTTPS-protokollaa, joka käyttää porttia 443 ja on nopeampi ja tehokkaampi kuin HTTP.
Johtopäätös
Portti 80 on erittäin tärkeä portti verkkoyhteyksille, mutta se voi myös aiheuttaa turvallisuusriskejä. Jotta voit suojautua hyökkäyksiltä tai tietovuodoilta tämän portin kautta, voi olla hyödyllistä estää se tietokoneessasi tai verkossa. Tämä tarkoittaa kuitenkin myös sitä, ettet voi enää käyttää HTTP-protokollaa käyttäviä verkkosivustoja. Siksi sinun on punnittava etuja ja haittoja ennen tämän päätöksen tekemistä.
Jos haluat estää portin 80, voit käyttää käyttöjärjestelmäsi palomuuria tai iptablesin kaltaista ohjelmaa. Voit myös käyttää välityspalvelinta tai VPN:ää ohittaaksesi portin 80 eston ja päästäksesi estetyille verkkosivustoille. Voit myös muokata portin 80 estosääntöä tarkemmaksi määrittämällä sen verkkopalvelimen IP-osoitteen tai toimialueen nimen, jonka käytön haluat estää tai sallia.
Toivomme, että tämä artikkeli auttoi sinua ymmärtämään, mikä portti 80 on, mihin se on tarkoitettu ja miten se voidaan estää. Jos sinulla on kysyttävää tai kommentteja, kerro meille alla olevassa osiossa.