Иконка выбора города Москва
Техподдержка
8-800-450-01-50
Техподдержка
8-800-450-01-50

Почему у меня заблокированы некоторые порты?

Блокировка отдельных портов — это стандартная мера, которая снижает риск заражения оборудования вирусами и защищает сеть от внешних угроз. Определённые порты чаще всего используются вредоносными программами, поэтому они закрываются автоматически, чтобы предотвратить эксплуатацию уязвимостей. Такая защита не влияет на обычное использование интернета, но обеспечивает стабильность работы систем и безопасность трафика.

Часть портов относится к старым или уязвимым протоколам, особенно к тем, что используются в устройствах под управлением Windows. Именно через них злоумышленники могут попытаться получить доступ к системе или использовать её для распространения вредоносных действий. Поэтому сервисы, работающие на этих портах, блокируются во входящем трафике, что исключает возможность несанкционированного подключения извне.

Некоторые порты ограничиваются из-за того, что они часто используются вредоносными скриптами, которые сканируют устройства на предмет уязвимостей удалённого доступа. Это касается как TCP-, так и UDP-протоколов. Подобная блокировка снижает вероятность того, что ваше оборудование станет частью ботнета или будет использовано в атаках на другие серверы.

Чтобы вы понимали, какие группы портов блокируются и почему, ниже приведены основные категории:

  • порты, через которые распространяется спам: TCP/25;
  • порты, уязвимые для вредоносных сканеров Windows: TCP/135–139, TCP/445, UDP/135–139;
  • порты, связанные с небезопасными службами удалённого доступа и управления: TCP/23, TCP/161, UDP/69, UDP/161.

Также блокируются наборы портов, которые активно используются ботнетами и вредоносными IoT-скриптами. Это помогает предотвратить попытки удалённой установки вредоносных прошивок или подключения неизвестных устройств. К таким портам относятся TCP и UDP: 5555, 7547, 30005, 8999, 6264, 3000, 58000, 8099, 30006, 8001.

Отдельное внимание уделяется UDP/1900. Этот порт используется протоколом SSDP и часто применяется для проведения усиленных DDoS-атак. Его блокировка позволяет избежать ситуаций, когда ваше устройство может быть использовано как источник нежелательного трафика.

Проверить возможность подключения Ростелеком по вашему адресу в России

    Город: Москва

    Изменить

    Вектор закрытия

    Вектор закрытия

    Нажимая кнопку, вы принимаете  Политику обработки персональных данных (скачать PDF) и даёте Согласие на обработку Ваших персональных данных (скачать PDF)