Čo je port TCP a UDP? Ako ich zablokovať alebo otvoriť v systéme Windows?
Ak ste sieťový inžinier alebo bežný používateľ, možno budete musieť nájsť, otvoriť alebo zablokovať virtuálny port, ako napríklad port TCP alebo UDP pre aplikáciu. Virtuálne porty vám pomôžu spravovať váš sieťový hardvér a softvér s ohľadom na prenos informácií. V laickom jazyku virtuálne porty slúžia ako vyhradené pruhy pre konkrétnu premávku, ako je návštevnosť webových stránok, prijímanie e-mailov, prenos súborov atď.
V zásade existujú dva typy virtuálnych portov, a to TCP a UDP . TCP je skratka pre Transmission Control Protocol ; zatiaľ čo UDP znamená User Datagram Protocol . Porty TCP(TCP) a UDP používajú pri manipulácii s informáciami rôzne sieťové protokoly. Sieťové protokoly nie sú nič iné ako súbor pravidiel a predpisov, ako by sa mali odosielať a prijímať určité informácie. Základom TCP alebo UDP portu je však IP , teda internetový protokol(Internet Protocol) .
Pozrime sa, ako sa tieto dva porty líšia svojimi vlastnosťami a funkciami.
Ako funguje port TPC?
Port TCP vyžaduje, aby používatelia vytvorili spojenie medzi zariadením odosielateľa a zariadením príjemcu. Je to celkom podobné telefonovaniu. Po vytvorení spojenia medzi odosielateľom a príjemcom sa informácie môžu prenášať tam a späť, až kým sa externé spojenie nepreruší.
Hoci TCP je najkomplexnejší protokol transportnej vrstvy, je to tiež najspoľahlivejší protokol, pokiaľ ide o príjem bezchybných informácií. Protokol zabezpečuje, že cieľový stroj potvrdí prijatie datagramu. Až potom odovzdá informácie. Preto(Hence) sa TCP používa častejšie ako UDP .
Ako funguje port UDP?
Port UDP na druhej strane nepotrebuje, aby používatelia nadviazali spojenie medzi odosielateľom a príjemcom na odosielanie informácií. Na rozdiel od TCP portu sa však informácie odoslané cez UDP port nemusia dostať k prijímaču. Je to podobné ako pri odoslaní listu. Nie je potrebné, aby používateľ list dostal. Preto(Hence) sa informácie, ktoré je potrebné vysielať, odosielajú cez port UDP . Používateľ preladený alebo počúvajúci špecifikovaný port UDP môže prijímať informácie.
UDP má nízku latenciu a ponúka neustály tok informácií. Preto je UDP ideálnou voľbou pre streamovanie vysielania, online videohier a hlasové prenosy cez IP ( VoIP ). V dôsledku toho sa port UDP používa iba vtedy, keď existuje špecifická potreba týkajúca sa odosielaných informácií.
Identifikácia správnych portov
Existuje veľa virtuálnych portov dostupných pre akýkoľvek počítač; ktoré sa pohybujú od 0 do 65535. Každý z týchto portov má však určitý štandard a je určený pre určitú aplikáciu. Niektoré z nasledujúcich portov používajú TCP a UDP .
- 20 ( TCP ): FTP ( File Transfer Protocol )
- 22 (TCP): Secure Shell (SSH)
- 25 ( TCP ): Simple Mail Transfer Protocol ( SMTP )
- 53 ( TCP a UDP ): Systém(System) názvov domén ( DNS )
- 80 ( TCP ): Hypertext Transfer Protocol ( HTTP )
- 110 ( TCP ): Post Office Protocol ( POP3 )
- 143 ( TCP ): Internet Message Access Protocol ( IMAP )
- 443 (TCP): HTTP Secure (HTTPS).
Je možné skontrolovať, ktoré z portov na vašom počítači so systémom Windows sú otvorené alebo zatvorené. Ak chcete zablokovať alebo otvoriť určitý port TCP alebo UDP , postupujte takto.(UDP)
Nájdenie otvoreného portu TCP alebo UDP
Otvorte ponuku Štart(Start Menu) . (V systéme Windows 10(Windows 10) stlačte tlačidlo Windows ) a zadajte CMD . Teraz kliknite na možnosť Spustiť ako správca(Run as Administrator) .
Keď sa otvorí okno príkazového riadka(Command Prompt) , zadajte Netstat -ab a stlačte kláves Enter. Začne sa zobrazovať zoznam portov TCP(TCP) a UDP spolu s IP adresou a ďalšími podrobnosťami.
Čím dlhšie budete čakať, tým väčší bude zoznam otvorených portov. Počkajte(Wait) , kým sa v okne nezobrazí úplný zoznam. Po úplnom zobrazení zoznamu stlačte (Press) CTRL+C a CTRL+V na skopírovanie a prilepenie informácií do programu Poznámkový blok(Notepad) alebo iného textového editora.
Ako môžete vidieť na obrázku vyššie, informácie v zátvorkách sa týkajú názvu programu, ktorý používa otvorený port TCP alebo UDP . Vedľa názvu protokolu môžete za dvojbodkou vidieť IP adresu a číslo portu. Napríklad v 192.168.0.107: 50741 sú čísla 192.168.0.107 adresa IP( IP address) , zatiaľ čo číslo 50741 je číslo portu .
Prečítajte si(Read) : Ako skontrolovať, ktoré porty sú otvorené(How to check what Ports are open) ?
Nájdenie zablokovaného portu TCP alebo UDP
Ak chcete zistiť, ktoré porty sú blokované bránou Windows Firewall , postupujte podľa nasledujúcich krokov.
Prvý krok je rovnaký ako nájdenie otvoreného portu TCP alebo UDP . Otvorte ponuku Štart(Start Menu) stlačením tlačidla Windows a zadajte príkaz CMD(CMD) . Teraz kliknite na možnosť Spustiť ako správca(Run as Administrator) .
Keď sa otvorí okno príkazového riadka(Command Prompt) , zadajte nasledujúci príkaz: netsh firewall show state
Niektoré porty môžu byť blokované smerovačom alebo ISP a tie nemusia byť uvedené vo vyššie uvedenom zozname. Ak chcete nájsť tieto porty, zadajte nasledujúci príkaz: netstat -ano | findstr -i SYN_SENT
Ak tento príkaz nevráti žiadny zoznam, znamená to, že žiadny z portov nie je blokovaný smerovačom alebo ISP .
Ako otvoriť alebo zablokovať port TCP alebo UDP
Teraz, keď ste na svojom počítači so systémom Windows(Windows) identifikovali porty TCP a UDP , prichádza najdôležitejšia časť.
V prvom(First) rade možno budete musieť otvoriť port, aby aplikácia fungovala hladko. Na druhej strane možno budete musieť zablokovať určité porty, pretože sa už nepoužívajú a môžu predstavovať bránu pre hrozby. Preto(Hence) sú takéto porty blokované firewallom.
Ak chcete otvoriť alebo zablokovať port TCP alebo UDP , postupujte podľa nasledujúcich krokov.(UDP)
Otvorte ponuku Štart(Start Menu) stlačením klávesu Windows(Windows-key) . Napíšte Windows Defender Firewall a z výsledkov vyberte Windows Defender Firewall s pokročilým zabezpečením(Windows Defender Firewall with Advanced Security) .
Otvorí sa nasledujúce okno.
Kliknite na kartu Prichádzajúce pravidlá(Inbound Rules) v ponuke na ľavej strane.
Kliknite na kartu Nové pravidlo… na table (New Rule…)Akcie(Actions) v ponuke na pravej strane. Keď sa otvorí toto okno, vyberte prepínač Port a kliknite na tlačidlo Ďalej(Next) .
Po stlačení karty Ďalej(Next ) sa otvorí nasledujúce okno Sprievodcu novým pravidlom(New Inbound Rule Wizard) vstupu . V tomto okne môžete vybrať typ portu, ktorý chcete otvoriť alebo zablokovať. Môžete si tiež vybrať, či chcete otvoriť alebo zablokovať všetky porty zvoleného typu alebo konkrétny lokálny port. Zadajte počet alebo rozsah lokálnych portov, ktoré chcete otvoriť alebo zablokovať. A kliknite na Ďalej(Next) .
Po kliknutí na tlačidlo Ďalej sa otvorí nasledujúce okno. Tu môžete porty otvoriť výberom možnosti Povoliť pripojenie(Allow the connection) alebo Povoliť pripojenie, ak ide o zabezpečené(Allow the connection if it is secure) prepínače. Ak chcete zablokovať určené porty , vyberte tretí prepínač Blokovať pripojenie .(Block the connection)
Teraz vyberte, či sa pravidlo vzťahuje na Doménu(Domain) , Súkromné(Private) alebo Verejné(Public) alebo všetky tieto. Kliknite na tlačidlo Ďalej(Next) .
Po kliknutí na tlačidlo Ďalej(Next) sa otvorí nasledujúce okno . V tomto okne zadajte Názov(Name) pre toto nové pravidlo(Inbound Rule) pre prichádzajúce hovory . V časti Popis(Description) môžete tiež určiť, ktoré porty boli zablokované alebo otvorené .
Kliknutím na tlačidlo Dokončiť(Finish) vytvorte toto nové pravidlo pre prichádzajúce hovory.
Upozorňujeme(Please) , že niekedy po zablokovaní určitého portu nemusia aplikácie fungovať správne. Problémy môžete mať aj pri pripájaní k určitým zdrojom. To znamená, že môže byť potrebné, aby bol port, ktorý ste zablokovali, otvorený. Blokovanie portov môžete kedykoľvek zrušiť rovnakým postupom.
Čítať ďalej(Read next) : Ako monitorovať komunikáciu TCP, UDP vo Windows pomocou PortExpert.
Related posts
Ako používať nástroj Port Query Tool (PortQry.exe) v systéme Windows 11/10
Analyzujte a optimalizujte TCP/IP pomocou TCP Optimizer pre Windows PC
Ako používať Network Sniffer Tool PktMon.exe v systéme Windows 10
Povoľte sieťové pripojenia v modernom pohotovostnom režime v systéme Windows 11/10
Povoľte alebo zakážte adaptér Wi-Fi a Ethernet v systéme Windows 11
Ako mapovať sieťový disk pomocou skupinovej politiky v systéme Windows 11/10
Ako nájsť adresu IP smerovača v systéme Windows 10 - vyhľadávanie adresy IP
Ako povoliť DNS cez HTTPS v systéme Windows 11/10
Ako nastaviť statickú IP adresu v systéme Windows 11/10
Ako povoliť Wake-on-LAN v systéme Windows 11/10
Odoslanie príkazu Ping zlyhalo Všeobecná chyba zlyhania v systéme Windows 11/10
Prečo je môj čas pingu v systéme Windows 11/10 taký vysoký?
Sprístupnite sieťové súbory vždy offline v systéme Windows 11/10
Ako zmeniť úroveň overenia LAN Manager v systéme Windows 11/10
Povoľte alebo zakážte zisťovanie alebo zdieľanie siete v systéme Windows 11/10
Vo Windowse 11/10 chýba možnosť zmeniť sieť z verejnej na súkromnú
Čo je brána firewall a ochrana siete v systéme Windows 10 a ako túto časť skryť
Ako nakonfigurovať globálne nastavenia servera proxy v systéme Windows 10
Ako zobraziť informácie o ovládači siete Wi-Fi v systéme Windows 11/10
Ako povoliť a nakonfigurovať službu SNMP v systéme Windows