Я читав, що сканери портів сканують лише перші 10 000 портів, тому використання дуже високих номерів портів є більш безпечним.
У це багато хто вірить. Я не.
Можливо, це трохи безпечніше, але не набагато. Порти з низькою чисельністю зустрічаються частіше, тому деякі сканери будуть шукати там першими.
Якби я був зломщиком, спершу просканував би високі порти, лише щоб зловити людей, які покладаються на цей метод для безпеки. Люди, які покладаються на безпеку через незрозумілість, ймовірно, погано розуміють безпеку і, швидше за все, забудуть використовувати інші методи безпеки. Тому ці служби можуть бути більш вразливими та їх легшими зламати.
Деякі сканери користуються цією думкою і починають вгорі і працюють вниз по списку. Інші сканування вибирають випадкові порти у всьому діапазоні, тому всі порти мають однакові шанси сканувати.
Вперед і тестуйте це самостійно за допомогою NMAP . Запустіть сканування nmap на порти 1-10 000 і знайдіть HTTP-сервер, а порівняйте зі скануванням, яке сканує всі порти 1-65, xxx. Ви побачите, що різниця становить, як правило, 3-10 хвилин. Якщо я роблю детальне сканування, використовуючи щось на кшталт Нессу, різниця іноді становить 20-60 хвилин.
Хороший крекер - терплячий зломщик. Вони будуть чекати.