Tüm barındırma hizmetlerinde 15% tasarruf edin

Becerilerini test et ve herhangi bir hosting planında İndirim kazan

Kodu kullanın: Skills Başlayın
Bölüm
İşletim sistemleri Yönetim

Network Portları Açıklandı: IP, Protokoller ve Hizmet Uç Noktaları Basitleştirildi

Ağ Portları Neden Önemlidir

22, 80, 443 veya 3306 gibi numaraları belgelerde veya bir VPS güvenlik duvarı panelinde gördüyseniz, zaten ağ portlarıyla karşılaşmışsınız. Olağan hayal kırıklığı birkaç dakika sonra gelir: uygulama localhost‘ta çalışıyor, sunucu çevrimiçi, ancak dışarıdan kimse buna ulaşamıyor. İşte o anda port numaraları arka plan bilgisi olmaktan çıkıp önemli hale gelir.

intro

Önemlidirler çünkü çok sıradan görevlerin arkasında yer alırlar. Bir web sitesinin yüklenebilmesi için doğru genel portlara ihtiyacı vardır. SSH, bir sunucuyu uzaktan yönetmenize izin vermek için doğru porta ihtiyaç duyar. Bir veritabanının bir uygulamayla iletişim kurması gerekebilir, ancak tüm internet ile değil. Bu, portları geliştiriciler, kendi kendine barındıranlar, barındırma alıcıları ve teknik ekipler için ilgili kılar — sadece ağ mühendisleri için değil.

Bu kılavuz, konuyu anlaşılır hale getirmek için burada, ancak onu bir ağ sertifikasyon kursuna dönüştürmeden. Temel söz çok basittir: IP makineyi bulur; port hizmeti bulur. Bu model bir kez açık olduğunda, numaralar rastgele görünmeyi bırakır ve barındırma kararları hakkında düşünmek çok daha kolay hale gelir.

Başlamadan Önce Hızlı Anahtar Kelimeler

keywords

Bu makalenin geri kalanını takip etmek için çok fazla kelime dağarcığına ihtiyacınız yok. Açıklamayı hızlı ve sade tutmak ve akronim çorbasına dalmamak için küçük bir sözlük yeterlidir.

TerimSade İngilizce anlamıNeden burada önemlidir
🌐 IP addressBir IP ağında bir makinenin ağ adresi.Trafiğe hangi makinenin ilk bulunacağını söyler.
📜 ProtocolBir tür ağ konuşması için kullanılan kurallar.Bir port numarası yalnızca bir protokol bağlamında anlam kazanır.
🔗 TCPGüvenilir, sıralı bağlantılar etrafında inşa edilmiş bir taşıma protokolü.HTTPS, SSH ve posta gibi yaygın hizmetler genellikle bunu kullanır.
📡 UDPTCP ile aynı bağlantı stilini kullanmayan daha hafif bir taşıma protokolü.Birçok DNS araması gibi bazı trafik genellikle bunu kullanır.
🔥🧱 FirewallBelirli ağ yollarına izin veren veya bunları engelleyen bir trafik kontrol katmanı.Bir portun gerçekten erişilebilir olup olmadığını etkiler.
👂 ListeningBir hizmet, eşleşen trafik için belirli bir portta beklemektedir.Hiçbir şey dinlemiyorsa, port yararlı bir hizmete yol açmaz.
🚪 Open / closedBir hizmetin belirli bir ağ yolundan erişilebilir olup olmadığını gösteren etiketler.Erişilebilirliği tanımlarlar, trafiğin güvenli olup olmadığını değil.

Bu son satır göründüğünden daha önemlidir. Bu makalede open, closed ve daha sonra filtered gibi kelimeler bir ağ yolunun çalışıp çalışmadığı hakkındadır. Bunlar güven etiketleri değildir ve kendi başlarına o porttaki trafiğin meşru olup olmadığını söylemezler.

Ağ Portu Aslında Nedir

Bir ağ portu, işletim sisteminin trafiği bir makinedeki doğru hizmete yönlendirmek için kullandığı mantıksal, numaralandırılmış bir uç noktadır. Yazılım tabanlıdır, dokunabileceğiniz bir şey değildir. İnsanlar bir web sunucusunun 443 portunda veya SSH’nin 22 portunda olduğunu söylediklerinde, bu hizmetlerin eşleşen trafiği beklemek için bu numaralandırılmış uç noktalarda bekledikleri anlamına gelir.

whatis

💡 İpucu: Bunu resimlemek için en kolay yol tutarlı bir analoji kullanmaktır: bir IP adresi bir binanın sokak adresidir ve bir port o binanın içindeki daire numarasıdır.

Binayı doğru bulmak, teslimatın hangi daireye ait olduğunu hala bilmiyorsanız yeterli değildir. Aynı şekilde, doğru makineye ulaşmak, işletim sisteminin yine de isteği hangi hizmetin işlemesi gerektiğini bilmesi gerekiyorsa yeterli değildir.

Bu nedenle bir makine aynı anda birçok hizmeti çalıştırabilir ve her şey karışmaz. Aynı sunucu 443‘te dinleyen bir web sunucusuna, 22‘de dinleyen bir SSH hizmetine ve 5432 veya 3306‘da dinleyen bir veritabanı hizmetine sahip olabilir. IP adresi trafiği makineye getirir; port bu hizmetleri makineye ulaştıktan sonra ayrı tutar.

Bu aynı zamanda çok yaygın bir karışıklığın düzeltildiği yerdir: ağ portu USB, HDMI veya bir cihazdaki Ethernet soketi gibi fiziksel bir konnektör değildir. Bunlar donanım arabirimleridir. Ağ portu, işletim sisteminin trafiği makineye ulaştıktan sonra sıralamak için kullandığı mantıksal bir hizmet uç noktasıdır.

Gerçek Bir Bağlantı Kaynak ve Hedef Portlarını Nasıl Kullanır

Statik tanım, gerçek bir bağlantıyı izledikten sonra çok daha anlaşılır hale gelir. Bir tarayıcının HTTPS web sitesini açtığını düşünün. Tarayıcı, hedef makineyi DNS ve IP yönlendirmesinden zaten bilir ve hedef port 443‘te HTTPS’yi bekler. Bu hedef port, sunucuya “bu istek web hizmetine aittir” diyen hizmet tarafı ipucudur.

how

Ancak sunucu tarafı hikayenin sadece yarısıdır. İstemci de bir port kullanır: genellikle işletim sistemi tarafından otomatik olarak seçilen yüksek numaralı geçici bir kaynak port. Bu, makinenizin konuşmasının kendi tarafını numarayı manuel olarak seçmeden izlemesini sağlar.

Client browser
198.51.100.24:53144  ───── HTTPS request ─────▶  203.0.113.10:443
(temporary source port)                         (destination port)

203.0.113.10:443     ───── HTTPS response ────▶  198.51.100.24:53144
(web service listening)                        (same temporary client port)

İnsanlar bir hizmetin bir portta dinlediğini söylediklerinde, bunu kastederler: hizmet, ona yönelik trafik için o numaralı uç noktada beklemektedir. Sunucu 203.0.113.10:443 için trafik alırsa, işletim sistemi bunu orada dinleyen HTTPS hizmetine iletir. O hedef portta hiçbir şey dinlemiyorsa, makine kendisi çevrimiçi olsa bile trafik çalışan bir hizmete ulaşmaz.

Yüksek düzeyde, hatırlanması gereken temiz bölünme şudur: IP makineyi tanımlar ve TCP veya UDP, hizmet uç noktasını tanımlayan port numaralarını taşır. Bu nedenle portlar, IP kavramından ziyade taşıma katmanı kavramı olarak kabul edilir. Ayrıca, aynı port numarasının farklı protokoller altında var olabilmesini ve yine de farklı konuşmaları ifade etmesini açıklar.

📝 Not: Aynı numara farklı taşıma protokolleri altında var olabilir, bu nedenle protokol yine de önemlidir. 53/UDP sıradan DNS aramaları için yaygındır, 53/TCP ise daha büyük yanıtlar veya bölge ile ilgili işlemler gibi DNS’de de kullanılır.

Pratik sonuç, portların sadece sunucu tarafı bir kavram olmadığıdır. Sunucular, istemcilerin hizmetleri bulabilmesi için hedef portlarını kullanır, ancak istemci cihazlar da geçici kaynak portlarını kullanır. Bu nedenle yüksek numaralı geçici portlar gerçek bağlantılarda sıkça görülür.

Port Aralıkları ve Tanınmaya Değer Yaygın Numaralar

Mekanikler açık hale geldiğinde, numaralandırma sistemi keyfi yerine organize görünmeye başlar. Genel olarak konuşursak, portlar üç aralığa ayrılır:

  • Well-Known/System portları (0–1023)
  • Registered/User portları (1024–49151)
  • Dynamic/Private portları (49152–65535)

Aralıkları tam olarak ezberlemek zorunda değilsiniz, ancak düşük numaraların genellikle yerleşik hizmet kimlikleri olduğunu ve en yüksek aralığın yaygın olarak geçici istemci tarafı trafiği için kullanıldığını bilmek yardımcı olur.

recognize

Son aralık özellikle anlaşılması önemlidir çünkü başlangıç seviyesi bir yanlış anlamayı ortadan kaldırır. Dynamic veya private portlar, tarayıcınız, posta istemciniz veya diğer uygulamaların 443 gibi sabit bir hizmet portuna bağlanırken kullandığı geçici kaynak portlarıdır. Başka bir deyişle, yüksek numaralı portlar sıklıkla bir konuşmanın istemci tarafının parçasıdır, hatırlamanız beklenen genel kimlikler değildir.

Amaç, ezberlemek yerine tanımaktır. Bu, okuyucuların belgelerde, panolarda, ters proxy’lerde ve hosting panellerinde gerçekten fayda sağladığı port numaralarıdır:

PortProtokolTipik hizmetOkuyucuların gerçekten gördüğü yer
22TCPSSHVPS, bulut örneği veya dedicated sunucuya uzaktan yönetici erişimi
53TCP / UDPDNSAlan adı çözümlemesi, DNS sunucuları ve çözümleyici trafiği
80TCPHTTPGenel web siteleri, yönlendirmeler ve web sunucusu varsayılanları
443TCPHTTPSGüvenli web siteleri, API’ler, panolar ve ters proxy’ler
25TCPSMTPSunucu-sunucu arası posta teslimi
587TCPMail submissionPosta istemcileri veya uygulamalar kimliği doğrulanmış bir posta hizmeti aracılığıyla gönderme
3306 / 5432TCPMySQL / PostgreSQLHosting veya kendi kendine barındırılan yığınlarda uygulama-veritabanı trafiği
3389TCPRDPWindows sistemlerine uzaktan masaüstü erişimi

Etkili olmak için bu tabloyu ezberlemek zorunda değilsiniz. Bir numarayı gördüğünüzde iyi sorular sormak için yeterli tanıma ihtiyacınız vardır. Devam etmeden önce bir uyarı: yaygın veya kayıtlı bir port, o trafiğin güvenilir olup olmadığını değil, orada beklenen trafiğin ne olduğunu söyler.

Barındırma, Bulut ve Kendi Kendine Barındırmada Portlar Nerede Gösterilir

shwosup

Kavram burada işletimsel hale gelir. Gerçek altyapıda, portlar hizmetlere bağlı etiketler değildir. Bunlar neyin genel olarak erişilebilir olması gerektiği, neyin özel kalması gerektiği ve neyin hiç erişilebilir olmaması gerektiği hakkındaki kararlarıdır. Web siteleri genellikle herkese açıktır. SSH genellikle kısıtlıdır. Veritabanları genellikle uygulamaya hizmet eder, tüm internete değil.

AlexHost’ta — veya gerçekten herhangi bir sağlayıcıda bir VPS çalıştırıyorsanız, yaygın bir kurulum şöyle görünür.

  • 80 ve 443 portları herkese açıktır çünkü sitenin ziyaretçilere ihtiyacı vardır.
  • 22 üzerindeki SSH, güvenilen yönetici IP’leri veya başka bir kontrollü yolla sınırlandırılır.
  • Veritabanı trafiği yalnızca dahili kalır.

Amaç basittir: her hizmetin gerçekten ihtiyaç duyduğu erişilebilirliği ve daha fazlasını olması gerekir.

Ters proxy’ler bunu görmek için özellikle kolay hale getirir. Genel taraftan, kullanıcılar 80 veya 443‘e bağlanır. Bu ön kapının arkasında, ters proxy trafiği 3000 veya 8080 üzerinde çalışan bir dahili uygulamaya iletebilir. Bu dahili uygulama portu hala önemlidir, ancak mimarinizin içindeki özel yolun bir parçasıdır, tüm internetin genellikle doğrudan ulaşması gereken bir şey değildir.

Public internet
   │
   ├── 80 / 443 ──▶ Reverse proxy or web server ──▶ internal app on 3000 / 8080
   │
   ├── 22 ───────▶ SSH reachable only from trusted admin IPs or VPN
   │
   └── 3306 / 5432 ──X not public; reachable only from the app/server network
SenaryoGenel port(lar)Özel tutunNeden
🌐💻 Bir VPS’de genel web sitesi80, 4433306 / 5432, kullanılmayan yönetici portlarıZiyaretçilerin siteye ihtiyacı vardır; veritabanları genellikle doğrudan genel erişilebilirliğe ihtiyaç duymaz
🔑🖥️ SSH yönetimi ile web sitesi80, 44322‘ye geniş genel erişimWeb trafiği herkese açıktır, ancak yönetici erişimi dar kalmalıdır
🔄🛡️ Ters proxy kurulumuProxy’de 80, 4433000 veya 8080 gibi dahili uygulama portuBir temiz genel giriş, güvenliği sağlamak ve yönlendirmek daha kolaydır
📱🗄️ Ayrı veritabanana sahip uygulamaUygulamaya yönelik web/API portuGenel internetten veritabanı portuVeritabanı genellikle yalnızca uygulama katmanına yanıt vermelidir
🏠📡 Port yönlendirmeli ev kendi kendine barındırılan hizmetYalnızca kasıtlı olarak açığa çıkardığınız hizmetRouter yönetimi, yalnızca dahili hizmetler, ekstra test portlarıYönlendirme bir kasıtlı yol oluşturmalı, geniş bir açılış değil

Portlar VPS güvenlik duvarlarında ve bulut güvenlik gruplarında gösterilmeye devam etmesinin nedeni budur: bu katmanlar bir sunucuya neyin ulaşabileceğini belirler. Ayrıca barındırma kontrol panellerinde, ters proxy’lerde ve yönlendirici port yönlendirme ekranlarında da görürsünüz çünkü bu araçların her biri trafiğin nasıl açığa çıkarıldığını tanımlamaya yardımcı olur. Hepsi aynı soruyu yanıtlıyor: hangi hizmetlere nereden kim tarafından ulaşılabilmesi gerekir?

💡 İpucu: Bir hizmeti varsayılan portundan çıkarmak, tesadüfi gürültüyü veya düşük çabadaki araştırmaları azaltabilir, ancak bu tam bir güvenlik stratejisi değildir. Gerçek koruma hala dar maruziyetten, güçlü kimlik doğrulamadan, yamalamadan ve mantıklı erişim kontrolünden gelir.

Portları bu şekilde gördüğünüzde, konu çok daha faydalı hale gelir. Port numaralarını bir ayarlar sayfasındaki etiketler olarak değil, altyapınız için bir maruziyyet haritası olarak okumaya başlarsınız. Bu değişim, güvenlik duvarı kurallarını, ters proxy’leri ve özel-vs-genel hizmet tasarımını anlamayı çok daha kolay hale getirir.

Açık, Kapalı ve Filtrelenmiş: Erişilebilirlik Neden Değişir

whychanges

Portların kafa karıştırıcı olmasının bir nedeni, insanların onları sanki sabit bir küresel duruma sahip olmuş gibi konuşmalarıdır. Pratikte açık, kapalı ve filtrelenmiş gibi kelimeler, bir hizmetin belirli bir ağ yolundan nasıl göründüğünü tanımlar. Bunlar, makine hakkında ebedi bir gerçekten ziyade, bir gözlemcinin bakış açısından erişilebilirlik hakkında bilgi verir.

DurumSade İngilizce anlamı
✅ AçıkHizmet o yolda erişilebilir görünür ve o portta yanıt vermektedir.
❌ KapalıMakine erişilebilir, ancak o portta yararlı bir şey yanıt vermemektedir.
🚧 FiltrelenmişYoldaki bir şey sonucu engelliyor veya gizliyor, bu nedenle erişilebilirlik kısıtlanıyor.

“Yerel olarak çalışıyor, peki neden internet buna ulaşamıyor?” sorusu böyle yaygın bir başlangıç noktası sorunu olmasının nedeni budur. Bir hizmet, sunucunun içinden veya özel bir ağdan erişilebilir olabilir ve yine de genel internetten engellenebilir. Engel, bir güvenlik duvarından, NAT’tan, bir güvenlik grubundan, bir yönlendirme kuralından veya hizmetin nasıl bağlandığından kaynaklanabilir. Bir uygulama yalnızca localhost (127.0.0.1) üzerinde dinliyorsa, makinenin kendisinde mükemmel şekilde çalışabilir ve yine de dışarıdan erişilemez kalabilir.

Temel nüans, aynı hizmetin bir yerden açık, başka bir yerden filtrelenmiş görünebilmesidir. Bu normaldir. Özel bir veritabanı, uygulama sunucusundan kasıtlı olarak erişilebilir olabilir ancak genel internetten gizli kalabilir. Bir web hizmeti 443 üzerinde herkese açık olabilirken, yönetici arayüzü yalnızca VPN veya ofis ağı aracılığıyla erişilebilir kalabilir. Port numarası tek başına asla hikayenin tamamını söylemez; yol söyler.

Ağ Portları Hakkında Yaygın Yanlış Anlamalar

misconceptions

Bu noktaya kadar, çoğu port kargaşası birkaç tekrarlanan kategori hatasına dayanmaktadır. Bulanıklığı gidermenin en hızlı yolu, insanların getirdikleri miti daha doğru bir zihinsel modellerle karşılaştırmaktır.

Yanlış AnlamaDaha İyi Zihinsel Model
Port fiziksel bir bağlantı noktasıdır.Ağ portu, işletim sistemi içinde mantıksal, numaralandırılmış bir hizmet uç noktasıdır.
Port numarası protokolle aynı şeydir.Protokol ve port birlikte çalışır; sayı yalnızca taşıma bağlamında anlam taşır.
Yaygın veya kayıtlı bir port otomatik olarak güvenlidir.Standart veya beklenen olabilir, ancak trafiğin meşru olup olmadığı hakkında hiçbir şey söylemez.
Bir portu açmak bir hizmet oluşturur.Port yalnızca arkasında gerçekten dinleyen bir şey varsa önemlidir.
Bir hizmeti başka bir porta taşımak onu güvenli hale getirir.Rastgele trafiği azaltabilir, ancak gerçek erişim kontrolü veya sertleştirmenin yerini almaz.

Bu nedenle daha önceki çerçeve çok önemlidir. Hangi makine, hangi hizmet, hangi protokol ve buna kimler ulaşabilmeli açısından düşünün. Sayının kendisini sihirli olarak ele almak yerine bu dört soruya geri döndüğünüzde çoğu port miti ortadan kalkar.

SSS

faq

1) Port yönlendirmesi nedir?
Bir ağ sınırına — genellikle bir yönlendirici veya ağ geçidi — gelen trafiği alan ve bunu belirli bir dahili makineye ve porta gönderen bir kuraldır. Basit bir ifadeyle, dışarıdan içerideki bir hizmete kasıtlı bir yol oluşturur.

2) İki hizmet aynı portu kullanabilir mi?
Normal başlangıç seviyesi durumunda aynı IP ve protokol kombinasyonunda aynı anda hayır. Bir hizmet zaten 203.0.113.10:443/TCP üzerinde dinliyorsa, mimari değişmediği sürece başka bir hizmet genellikle tam aynı uç noktayı talep edemez.

3) Port 443 her zaman güvenli midir?
Genellikle HTTPS’nin kullanıldığı anlamına gelir, bu da aktarım sırasında şifrelenmiş web trafiğiyle ilgilidir. Bu, sitenin kendisinin güvenilir, hatasız veya güvenli olduğu anlamına gelmez. Şifreleme ve meşruiyet ilişkilidir, ancak aynı şey değildir.

4) Port numaralarını ezberlemelisiniz?
Hayır. Çoğu insan için tanıma yeterlidir. Portların ne için olduğunu hatırlarsanız, en yaygın numaraları bilirseniz ve bir hizmetin genel veya özel olması gerekip gerekmediğini sorabilirseniz, zaten yararlı kısmı elde etmiş olursunuz.

5) Neden bir şey yerel olarak çalışıyor ama çevrimiçi olarak çalışmıyor?
Çünkü çalışan uygulama hikayenin yalnızca yarısıdır. Dış yol yine de açık ve doğru şekilde yönlendirilmiş olmalıdır. Güvenlik duvarı kuralları, bağlama ayarları, NAT veya güvenlik grupları yine de bunu engelleyebilir.

Pratik Sonuç

end

Portları düşünmenin en dayanıklı yolu, bir sayı testi değil kısa bir kontrol listesi olarak düşünmektir. Bir panoda, yapılandırma dosyasında veya hosting panelinde bir port gördüğünüzde şunu sorun:

  1. Hangi makine? Ulaşmaya çalıştığınız IP adresi veya host.
  2. Hangi hizmet? Amaçlanan hedefi tanımlayan port numarası.
  3. Hangi protokol? Genellikle TCP veya UDP.
  4. Buna kim ulaşabilmeli? Güvenlik duvarı, NAT, güvenlik grubu, proxy veya maruziyeti tanımlayan özel yol.

Bunu anladığınızda, 22, 80, 443 ve diğerleri gizemli sayılar olmaktan çıkar. Pratik altyapı sorularının cevapları haline gelirler. Ve buradan bir adım daha ileri gitmek istiyorsanız, doğal olarak sonraki konular güvenlik duvarları, port yönlendirmesi, ters proxy’ler ve hizmet sertleştirmesidir.