Creative Cloud использует 25 744 порта - уязвимы?
Когда я запускаю "top" на своем Mac и сортирую по использованию портов, Adobe Creative Cloud является пользователем верхнего порта и использует в десять раз больше портов, чем запустил, второй претендент на использование порта. Соответствует ли код приложения передовой практике для защиты каждого из этих портов?
2 ответа
В TCP использование порта автоматически не делает вас уязвимым для сканирования портов. Прием соединений с этим портом делает. Если программа не прослушивает входящие соединения, а только создает исходящие, ОС уже отклонит все пакеты, не соответствующие существующему соединению.
(В netstat -a
сокеты, ожидающие получения TCP-соединения, находятся в состоянии "LISTENING". С UDP сложнее сказать, что без сохранения состояния.) Но в любом случае, если программа действительно прослушивает соединения, обычно ваш домашний маршрутизатор и / или ОС поставляются с брандмауэром, который блокирует их, так что это не является проблемой.
Но это еще не все, потому что macOS top
фактически не показывает порты TCP/IP. (Это будет почти бессмысленная статистика.) То, что он показывает, это порты Маха - примитив IPC, который используется программным обеспечением macOS на одном компьютере, а не в сети.
Вы имеете в виду #PORT
колонка сверху на OSX?
Это представление запущенных процессов открытых портов маха, которые являются межпроцессными коммуникационными портами на уровне ядра, а не являются портами прослушивания в сети.
попробуйте запустить sudo lsof -PiTCP -sTCP:LISTEN
чтобы увидеть, какие порты активно слушают на вашем Mac. Я не думаю, что вы найдете 27000