Possíveis problemas com o uso de portas de protocolo comuns para o encaminhamento de porta?

1

Estou hospedando um servidor FTP do FileZilla na minha máquina Windows local para um compartilhamento rápido de arquivos, mas estou em uma rede NAT e a porta 21 da minha máquina local é traduzida para alguma porta, por exemplo. 12345, que não é a porta FTP padrão, portanto, os usuários precisam acessar meu servidor com ftp: // publicip: 12345 / file em vez de apenas ftp: // publicip / file .

Eu queria saber se haveria algum problema específico em encaminhar a porta externa 21 em meu modem para minha porta local 21 apenas para facilitar o uso na URL, como mostrado acima, considerando que eu não executo um servidor FTP em nenhum outro lugar esta rede. Eu estou perguntando isso porque o modem sempre me avisa durante o encaminhamento de porta sobre esta porta sendo uma porta de protocolo comum, e aparentemente recomenda não fazê-lo.

    
por user7386753 05.01.2018 / 19:51

1 resposta

2

A questão é que todo o tráfego de entrada na porta 21 será enviado diretamente para o seu computador. É isso que você quer, mas não tenho certeza se é seguro. Você precisa ter certeza de que o seu servidor FileZilla está configurado de maneira segura.

Conexões criptografadas e senhas strongs protegem apenas os dados. Seu PC pode estar em risco se houver uma falha no FileZilla. Por exemplo, CVE-2007-2318:

"Multiple format string vulnerabilities in FileZilla before 2.2.32 allow remote attackers to execute arbitrary code via format string specifiers"

Esse ataque não exigiu autenticação. Portanto, qualquer pessoa que procurar na Internet por essa vulnerabilidade poderá ver seu servidor FileZilla e usá-lo para assumir o controle do seu computador.

Se você for executar qualquer coisa que esteja em frente à Internet, precisará mantê-lo atualizado e observar os bancos de dados de vulnerabilidades para explorações conhecidas que ocorrem na natureza.

link

Portanto, vá em frente e encaminhe essa porta, mas saiba o risco que você está correndo.

    
por 05.01.2018 / 23:52