Čo je port TCP a UDP? Ako ich zablokovať alebo otvoriť v systéme Windows?

Ak ste sieťový inžinier alebo bežný používateľ, možno budete musieť nájsť, otvoriť alebo zablokovať virtuálny port, ako napríklad port TCP alebo UDP pre aplikáciu. Virtuálne porty vám pomôžu spravovať váš sieťový hardvér a softvér s ohľadom na prenos informácií. V laickom jazyku virtuálne porty slúžia ako vyhradené pruhy pre konkrétnu premávku, ako je návštevnosť webových stránok, prijímanie e-mailov, prenos súborov atď.

V zásade existujú dva typy virtuálnych portov, a to TCP a UDP . TCP je skratka pre Transmission Control Protocol ; zatiaľ čo UDP znamená User Datagram Protocol . Porty TCP(TCP) a UDP používajú pri manipulácii s informáciami rôzne sieťové protokoly. Sieťové protokoly nie sú nič iné ako súbor pravidiel a predpisov, ako by sa mali odosielať a prijímať určité informácie. Základom TCP alebo UDP portu je však IP , teda internetový protokol(Internet Protocol) .

Pozrime sa, ako sa tieto dva porty líšia svojimi vlastnosťami a funkciami.

Ako funguje port TPC?

Port TCP vyžaduje, aby používatelia vytvorili spojenie medzi zariadením odosielateľa a zariadením príjemcu. Je to celkom podobné telefonovaniu. Po vytvorení spojenia medzi odosielateľom a príjemcom sa informácie môžu prenášať tam a späť, až kým sa externé spojenie nepreruší.

Hoci TCP je najkomplexnejší protokol transportnej vrstvy, je to tiež najspoľahlivejší protokol, pokiaľ ide o príjem bezchybných informácií. Protokol zabezpečuje, že cieľový stroj potvrdí prijatie datagramu. Až potom odovzdá informácie. Preto(Hence) sa TCP používa častejšie ako UDP .

Ako funguje port UDP?

Port UDP na druhej strane nepotrebuje, aby používatelia nadviazali spojenie medzi odosielateľom a príjemcom na odosielanie informácií. Na rozdiel od TCP portu sa však informácie odoslané cez UDP port nemusia dostať k prijímaču. Je to podobné ako pri odoslaní listu. Nie je potrebné, aby používateľ list dostal. Preto(Hence) sa informácie, ktoré je potrebné vysielať, odosielajú cez port UDP . Používateľ preladený alebo počúvajúci špecifikovaný port UDP môže prijímať informácie.

UDP má nízku latenciu a ponúka neustály tok informácií. Preto je UDP ideálnou voľbou pre streamovanie vysielania, online videohier a hlasové prenosy cez IP ( VoIP ). V dôsledku toho sa port UDP používa iba vtedy, keď existuje špecifická potreba týkajúca sa odosielaných informácií.

Identifikácia správnych portov

Existuje veľa virtuálnych portov dostupných pre akýkoľvek počítač; ktoré sa pohybujú od 0 do 65535. Každý z týchto portov má však určitý štandard a je určený pre určitú aplikáciu. Niektoré z nasledujúcich portov používajú TCP a UDP .

  • 20 ( TCP ): FTP ( File Transfer Protocol )
  • 22 (TCP): Secure Shell (SSH)
  • 25 ( TCP ): Simple Mail Transfer Protocol ( SMTP )
  • 53 ( TCP a UDP ): Systém(System) názvov domén ( DNS )
  • 80 ( TCP ): Hypertext Transfer Protocol ( HTTP )
  • 110 ( TCP ): Post Office Protocol ( POP3 )
  • 143 ( TCP ): Internet Message Access Protocol ( IMAP )
  • 443 (TCP): HTTP Secure (HTTPS).

Je možné skontrolovať, ktoré z portov na vašom počítači so systémom Windows sú otvorené alebo zatvorené. Ak chcete zablokovať alebo otvoriť určitý port TCP alebo UDP , postupujte takto.(UDP)

Nájdenie otvoreného portu TCP alebo UDP

Otvorte ponuku Štart(Start Menu) . (V systéme Windows 10(Windows 10) stlačte tlačidlo Windows ) a zadajte CMD . Teraz kliknite na možnosť Spustiť ako správca(Run as Administrator) .

UDP port

Keď sa otvorí okno príkazového riadka(Command Prompt) , zadajte Netstat -ab a stlačte kláves Enter. Začne sa zobrazovať zoznam portov TCP(TCP) a UDP spolu s IP adresou a ďalšími podrobnosťami.

UDP port

Čím dlhšie budete čakať, tým väčší bude zoznam otvorených portov. Počkajte(Wait) , kým sa v okne nezobrazí úplný zoznam. Po úplnom zobrazení zoznamu stlačte (Press) CTRL+C a CTRL+V na skopírovanie a prilepenie informácií do programu Poznámkový blok(Notepad) alebo iného textového editora.

Ako môžete vidieť na obrázku vyššie, informácie v zátvorkách sa týkajú názvu programu, ktorý používa otvorený port TCP alebo UDP . Vedľa názvu protokolu môžete za dvojbodkou vidieť IP adresu a číslo portu. Napríklad v 192.168.0.107: 50741 sú čísla 192.168.0.107 adresa IP( IP address) , zatiaľ čo číslo 50741 je číslo portu .

Prečítajte si(Read)Ako skontrolovať, ktoré porty sú otvorené(How to check what Ports are open) ?

Nájdenie zablokovaného portu TCP alebo UDP

Ak chcete zistiť, ktoré porty sú blokované bránou Windows Firewall , postupujte podľa nasledujúcich krokov.

Prvý krok je rovnaký ako nájdenie otvoreného portu TCP alebo UDP . Otvorte ponuku Štart(Start Menu) stlačením tlačidla Windows a zadajte príkaz CMD(CMD) . Teraz kliknite na možnosť Spustiť ako správca(Run as Administrator) .

Keď sa otvorí okno príkazového riadka(Command Prompt) , zadajte nasledujúci príkaz: netsh firewall show state

Port UDP

Niektoré porty môžu byť blokované smerovačom alebo ISP a tie nemusia byť uvedené vo vyššie uvedenom zozname. Ak chcete nájsť tieto porty, zadajte nasledujúci príkaz: netstat -ano | findstr -i SYN_SENT

Port UDP

Ak tento príkaz nevráti žiadny zoznam, znamená to, že žiadny z portov nie je blokovaný smerovačom alebo ISP .

Ako otvoriť alebo zablokovať port TCP alebo UDP

Teraz, keď ste na svojom počítači so systémom Windows(Windows) identifikovali porty TCP a UDP , prichádza najdôležitejšia časť.

V prvom(First) rade možno budete musieť otvoriť port, aby aplikácia fungovala hladko. Na druhej strane možno budete musieť zablokovať určité porty, pretože sa už nepoužívajú a môžu predstavovať bránu pre hrozby. Preto(Hence) sú takéto porty blokované firewallom.

Ak chcete otvoriť alebo zablokovať port TCP alebo UDP , postupujte podľa nasledujúcich krokov.(UDP)

Otvorte ponuku Štart(Start Menu) stlačením klávesu Windows(Windows-key) . Napíšte Windows Defender Firewall a z výsledkov vyberte Windows Defender Firewall s pokročilým zabezpečením(Windows Defender Firewall with Advanced Security) .

Port UDP

Otvorí sa nasledujúce okno.

Port UDP

Kliknite na kartu Prichádzajúce pravidlá(Inbound Rules) v ponuke na ľavej strane.

Port UDP

Kliknite na kartu Nové pravidlo… na table (New Rule…)Akcie(Actions) v ponuke na pravej strane. Keď sa otvorí toto okno, vyberte prepínač Port a kliknite na tlačidlo Ďalej(Next) .

Port UDP

Po stlačení karty Ďalej(Next ) sa otvorí nasledujúce okno Sprievodcu novým pravidlom(New Inbound Rule Wizard) vstupu . V tomto okne môžete vybrať typ portu, ktorý chcete otvoriť alebo zablokovať. Môžete si tiež vybrať, či chcete otvoriť alebo zablokovať všetky porty zvoleného typu alebo konkrétny lokálny port. Zadajte počet alebo rozsah lokálnych portov, ktoré chcete otvoriť alebo zablokovať. A kliknite na Ďalej(Next) .

Port UDP

Po kliknutí na tlačidlo Ďalej sa otvorí nasledujúce okno. Tu môžete porty otvoriť výberom možnosti Povoliť pripojenie(Allow the connection) alebo Povoliť pripojenie, ak ide o zabezpečené(Allow the connection if it is secure) prepínače. Ak chcete zablokovať určené porty , vyberte tretí prepínač Blokovať pripojenie .(Block the connection)

Port UDP

Teraz vyberte, či sa pravidlo vzťahuje na Doménu(Domain) , Súkromné(Private) ​​alebo Verejné(Public) alebo všetky tieto. Kliknite na tlačidlo Ďalej(Next) .

Port UDP

Po kliknutí na tlačidlo Ďalej(Next) sa otvorí nasledujúce okno . V tomto okne zadajte Názov(Name) pre toto nové pravidlo(Inbound Rule) pre prichádzajúce hovory . V časti Popis(Description) môžete tiež určiť, ktoré porty boli zablokované alebo otvorené .

Port UDP

Kliknutím na tlačidlo Dokončiť(Finish) vytvorte toto nové pravidlo pre prichádzajúce hovory.

Upozorňujeme(Please) , že niekedy po zablokovaní určitého portu nemusia aplikácie fungovať správne. Problémy môžete mať aj pri pripájaní k určitým zdrojom. To znamená, že môže byť potrebné, aby bol port, ktorý ste zablokovali, otvorený. Blokovanie portov môžete kedykoľvek zrušiť rovnakým postupom.

Čítať ďalej(Read next) : Ako monitorovať komunikáciu TCP, UDP vo Windows pomocou PortExpert.



About the author

Som inžinier windows,ios,pdf,errors,gadgets s viac ako 10-ročnými skúsenosťami. Pracoval som na mnohých vysokokvalitných Windows aplikáciách a frameworkoch, ako sú OneDrive for Business, Office 365 a ďalšie. Moja nedávna práca zahŕňala vývoj čítačky súborov PDF pre platformu Windows a prácu na tom, aby boli chybové správy zrozumiteľnejšie pre používateľov. Okrem toho sa už niekoľko rokov podieľam na vývoji platformy ios a veľmi dobre poznám jej funkcie a zvláštnosti.



Related posts