Port
Odesíláte e-maily, prohlížíte si webové stránky a streamujete videa z jednoho počítače. Jak ale zařízení pozná, která data patří prohlížeči a která e-mailovému klientu? Právě od toho jsou tu síťové porty.
Co je síťový port
Síťový port je číslo v rozsahu 0 až 65 535, které v rámci protokolů TCP a UDP identifikuje konkrétní aplikaci nebo službu na zařízení. Představte si IP adresu jako adresu domu a port jako číslo bytu. Teprve když znáte obojí, doručíte zásilku správnému příjemci.
Známá čísla portů
Organizace IANA rozděluje porty do tří skupin:
- Dobře známé porty (0 až 1023) jsou rezervované pro základní internetové služby.
- Registrované porty (1024 až 49 151) jsou přidělené konkrétním aplikacím, například port 3306 pro MySQL.
- Dynamické porty (49 152 až 65 535) systém přiděluje dočasně pro aktivní spojení.
|
Port |
Protokol |
K čemu slouží |
|
21 |
FTP |
Přenos souborů |
|
22 |
SSH |
Bezpečný vzdálený přístup |
|
25 |
SMTP |
Odesílání e-mailů |
|
53 |
DNS |
Překlad doménových jmen |
|
80 |
HTTP |
Nešifrovaný web |
|
443 |
HTTPS |
Šifrovaný web |
Porty a kybernetická bezpečnost
Každý otevřený port je potenciálním vstupním bodem do systému. Pokud na něm běží nevyužívaný nebo zastaralý software, útočník jej může zneužít k neoprávněnému přístupu. Útočníci proto využívají skenování portů jako první krok průzkumu, při kterém hledají slabá místa v síti.
Základní ochrana: nastavte firewall tak, aby propouštěl pouze nezbytný provoz, zavřete nepotřebné porty a udržujte software aktuální.
FAQ – Často kladené otázky
Co je síťový port?
Číslo od 0 do 65 535, které identifikuje konkrétní aplikaci nebo službu na zařízení v síti. Jeden počítač tak může obsluhovat více služeb současně, každou na jiném portu.
Jaká jsou nejznámější čísla portů?
Port 80 (HTTP), 443 (HTTPS), 22 (SSH), 25 (SMTP), 53 (DNS) a 21 (FTP). Tyto porty patří do skupiny „dobře známých portů“ spravovaných organizací IANA.
Jak zjistím, které porty mám otevřené?
Ve Windows zadejte v příkazovém řádku příkaz `netstat -an`. Na Linuxu a macOS použijte `ss -tuln`. Oba příkazy zobrazí seznam aktivních portů a jejich stav.
Související pojmy
- Firewall – filtruje síťový provoz na základě portů a IP adres.
- IP adresa – identifikuje zařízení v síti; port pak určuje konkrétní službu na daném zařízení.
- DNS – systém překladu doménových jmen, funguje na portu 53.
Zdroje
https://www.cloudflare.com/learning/network-layer/what-is-a-computer-port/
https://www.iana.org/assignments/service-names-port-numbers
https://nvlpubs.nist.gov/nistpubs/legacy/sp/nistspecialpublication800-123.pdf