Estratégias de Segurança de Portas
Visão Geral da Segurança de Portas
A segurança de portas é um aspecto crucial da defesa de rede, focando-se no controlo e proteção dos pontos de acesso de rede para prevenir intrusões não autorizadas e potenciais ataques cibernéticos.
Estratégias Principais de Segurança de Portas
1. Configuração de Firewall
Os firewalls são a primeira linha de defesa na segurança de portas. Utilize iptables para gerir o acesso às portas:
## Bloquear porta específica
sudo iptables -A INPUT -p tcp --dport 22 -j DROP
## Permitir acesso a porta específico IP
sudo iptables -A INPUT -p tcp -s 192.168.1.100 --dport 22 -j ACCEPT
2. Prevenção de Varredura de Portas
graph TD
A[Potencial Atacador] --> B{Firewall}
B -->|Detectar Varredura| C[Bloquear IP]
B -->|Permitir Tráfego Legítimo| D[Tráfego Normal]
3. Princípio do Mínimo Privilegio
| Estratégia |
Descrição |
Implementação |
| Fechar Portas Não Usadas |
Desativar serviços desnecessários |
sudo systemctl disable <service> |
| Limitar Acesso à Porta |
Restringir o uso da porta a utilizadores/IPs específicos |
Configurar regras de firewall |
| Exposição Mínima |
Abrir apenas as portas necessárias para a operação |
Auditorias regulares de portas |
4. Ferramentas de Monitorização de Rede
## Utilizar netstat para monitorizar conexões ativas
sudo netstat -tunapl
## Rastreio de conexões em tempo real
sudo ss -s
## Monitorização avançada de portas com nmap
sudo nmap -sV localhost
Técnicas de Proteção Avançadas
Port Knocking
Implementar um firewall dinâmico que abre portas apenas após uma sequência específica de tentativas de conexão:
## Exemplo de configuração de sequência de port knocking
## Requer daemon especializado de port knocking
Limitação de Taxa
Prevenir ataques de Negação de Serviço (DoS) baseados em portas limitando as taxas de conexão:
## Utilizar iptables para limitar conexões
sudo iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set
sudo iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 -j DROP
Boas Práticas
- Atualizar e corrigir sistemas regularmente
- Utilizar autenticação forte
- Implementar segmentação de rede
- Monitorizar continuamente as atividades das portas
O LabEx recomenda uma abordagem multicamadas para a segurança de portas, combinando controlos técnicos com monitorização e avaliação contínuas.