- Ang mga network port ay nagbibigay-daan sa maramihang mga serbisyo na makipag-usap sa parehong koneksyon.
- Mayroong higit sa 65.000 may bilang na mga port, na pinamamahalaan ng layer ng transportasyon ng modelo ng OSI.
- Ang mga ito ay nahahati sa kilalang, nakarehistro at dynamic na mga port ayon sa kanilang pag-andar at kontrol.
- Ang pagbubukas ng mga port nang tama ay maaaring mapabuti ang bilis ng mga laro, descargas o mga video call
Ang mga port ay mahalaga sa paggana ng anumang komunikasyon sa network. Nariyan ang mga ito kapag nag-i-stream ka ng isang serye , gumagawa ng video call , naglalaro kasama ang mga kaibigan , o nagba-browse lang ng website . Para silang mga virtual na pinto na nagbibigay-daan sa maraming application na magbahagi ng iisang koneksyon nang hindi nakakasagabal sa isa't isa. Sa artikulong ito, susuriin natin nang malaliman kung ano ang mga ito, ang iba't ibang uri na umiiral, kung paano sila inuuri, kung bakit sila mahalaga, at kung aling mga port ang pinakakaraniwang ginagamit sa parehong home at corporate network.
Ano ang isang network port at para saan ito ginagamit?
Ang network port ay isang lohikal na numerikal na identifier na nakatalaga sa mga partikular na proseso o aplikasyon sa loob ng isang device na konektado sa network. Bagama't tinatawag ang mga ito na "mga port," hindi sila pisikal tulad ng mga USB port , kundi gumagana nang virtual sa loob ng operating system at network software.
Dahil sa mga port, matutukoy ng mga device kung aling serbisyo o application ang dapat tumanggap ng papasok na impormasyon. Halimbawa, kapag nag-access ka ng website sa pamamagitan ng iyong browser, ang request na iyon ay ipapadala sa port 80 kung hindi ine-encrypt ng website ang data, o sa port 443 kung gumagamit ito ng HTTPS. Alam na ng server sa kabilang dulo kung paano i-interpret ang request at kung aling application ang dapat magproseso nito.
Ang bawat port ay nauugnay sa isang partikular na aplikasyon : email, pag-browse sa web, pag-download, online gaming , remote access, atbp. Pinapayagan nito ang iba't ibang serbisyo na tumakbo nang sabay-sabay sa iisang device nang walang panghihimasok. Sa madaling salita, ang network port ay gumaganap bilang isang channel ng komunikasyon sa pagitan ng operating system at mga panlabas o panloob na serbisyo.
Magagamit na mga numero ng port at ang kanilang pamamahala
Ginagamit ang mga numero mula 0 hanggang 65535 , dahil kinakatawan ang mga ito sa isang 16-bit na salita. Nangangahulugan ito na mayroong mahigit sa 65.000 virtual port na magagamit sa bawat device.
Ang paglalaan ng mga port na ito ay hindi random o awtomatiko. Isang internasyonal na organisasyon na tinatawag na IANA (Internet Assigned Numbers Authority) ang responsable sa pagkontrol at pagpapanatili ng isang database ng mga pagtatalaga ng port upang maiwasan ang mga conflict sa pagitan ng mga protocol at aplikasyon.
Ang pagnunumero na ito ay nahahati sa tatlong pangunahing hanay:
- Mga kilalang port (0 hanggang 1023): Ang mga ito ay nakalaan para sa karaniwan at mahahalagang serbisyo ng network tulad ng HTTP, FTP, DNS, SSH, SMTP at iba pa. Kailangan nila ng mga pribilehiyong pang-administratibo upang magamit ng mga aplikasyon.
- Mga nakarehistrong port (1024 hanggang 49151): Ang mga ito ay itinalaga sa mga partikular na aplikasyon o serbisyo ng IANA, ngunit maaaring malayang gamitin ng software na humihiling sa kanila. Halimbawa, ang MySQL ay gumagamit ng 3306, ang Discord ay gumagamit ng 6463, atbp.
- Mga dynamic o pribadong port (49152 hanggang 65535): Ang mga ito ay awtomatikong pansamantalang itinalaga ng operating system sa mga papalabas na koneksyon. Ang mga ito ay tinatawag ding ephemeral port.

TCP Protocol vs. UDP: Mga Pangunahing Pagkakaiba
Ang mga port ay ginagamit ng mga protocol ng transport layer ng modelo ng OSI, pangunahin na ang TCP (Transmission Control Protocol) at UDP (User Datagram Protocol) . Parehong gumagamit ng parehong numero ng port, ngunit may mga pangunahing pagkakaiba sa kanilang pag-uugali:
- TCP: koneksyon-oriented, maaasahan at tinitiyak na ang data ay dumating nang maayos at walang mga error. Ito ay ginagamit ng mga serbisyo tulad ng mail (SMTP, POP3, IMAP), web browsing (HTTP/HTTPS), FTP, SSH o mga database tulad ng MySQL. Nangangailangan ito ng mas maraming bandwidth at pagproseso, ngunit mas secure ito.
- PDU: hindi nakatuon sa koneksyon, hindi ginagarantiyahan ang paghahatid o order. Ito ay mas mabilis at mas simple, ginagamit para sa mga serbisyong nangangailangan ng mababang latency gaya ng mga video call, online gaming, DNS, SNMP, o streaming. Ito ay may mas kaunting kontrol, ngunit kumokonsumo ng mas kaunting mga mapagkukunan.
Ang parehong application ay maaaring gumamit ng pareho depende sa configuration o pangangailangan nito. Halimbawa, ang OpenVPN ay maaaring tumakbo sa parehong TCP at UDP gamit ang port 1194.
Mga halimbawa ng pinaka ginagamit na TCP port
Sa mga network ng bahay at negosyo, maraming TCP port ang malawakang ginagamit sa pakikipag-ugnayan sa iba't ibang serbisyo. Dito ay inilista namin ang ilan sa mga pinakakilala at ang kanilang mga pangunahing gamit:
- 21: FTP sa control mode — paglilipat ng file.
- 22: SSH — malayuang pag-access at mga naka-encrypt na koneksyon.
- 23: Telnet — hindi naka-encrypt (hindi secure) malayuang pag-access.
- 25/587: SMTP — karaniwan at naka-encrypt na pagpapadala ng email.
- 53: DNS — resolution ng pangalan (maaaring gumamit ng TCP o UDP).
- 80: HTTP — hindi naka-encrypt na pag-browse sa web.
- 443: HTTPS — naka-encrypt na pag-browse sa web.
- 3306: MySQL - database.
- 3389: Remote Desktop Windows.
- 25565: Minecraft — server ng online game.
Ang bawat protocol o software ay may nakatalagang mga port, at anumang salungatan sa pagitan ng mga ito ay maaaring magdulot ng mga error sa koneksyon o pagkawala ng functionality.
Mga karaniwang UDP port at ang kanilang mga aplikasyon
Ang UDP, bilang mas mabilis, ay mahalaga para sa ilang mga real-time na application o kung saan ang pagkawala ng ilang packet ay hindi nakompromiso ang functionality. Ilang halimbawa:
- 53: DNS — resolution ng domain.
- 67 at 68: DHCP - awtomatikong pagtatalaga ng IP.
- 69: TFTP — Magaan na Paglipat ng File.
- 123: NTP — pag-synchronize ng orasan.
- 500: IPsec (VPN) kasama ang ISAKMP.
- 3478 3481 sa: Skype at iba pa para sa mga video call.
- 1194: OpenVPN — secure at mahusay na VPN protocol.
Ang UDP ay hindi gaanong maaasahan, ngunit mas magaan, na ginagawa itong mas gusto para sa paglalaro, pagtawag sa video, at mga serbisyo ng streaming. Maraming beses, kung may mga pagkaantala, ito ay dahil ang kaukulang port ng UDP ay naharang o na-misconfigure sa firewall o router.
Kahalagahan ng wastong pagbubukas ng mga port
Sa maraming pagkakataon, kinakailangang manu-manong buksan ang mga port sa iyong router upang payagan ang papasok na trapiko mula sa labas ng iyong network. Ito ay kilala bilang port forwarding . Mahalaga ito sa mga kapaligirang may NAT (tulad ng mga home network) kung saan ang lahat ng device ay nagbabahagi ng iisang pampublikong IP address.
Ang ilang mga karaniwang sitwasyon kung saan kapaki-pakinabang na i-configure ang mga port nang manu-mano ay:
- Para maglaro online: Gumagamit ang bawat laro ng iba't ibang port at ang pagbubukas ng mga ito ay nagpapabuti sa pagganap at nagpapababa ng ping.
- Mga video call: Ang mga program tulad ng Skype, Meet, Zoom, o Discord ay nangangailangan ng ilang mga port upang tumakbo nang maayos.
- Mga Server sa Bahay: Isa man itong NAS, FTP, o web, kung gusto mong mag-access mula sa labas, kakailanganin mong i-configure ang mga port.
- Mga Koneksyon ng P2P: gaya ng BitTorrent, eMule at katulad nito, na kumokonekta sa ibang mga user.
Ang pagkabigong buksan ang mga ito nang maayos ay maaaring humantong sa mga problema tulad ng:
- Mga pagkaantala sa video call
- mababang bilis ng pag-download
- Mga nabigong koneksyon sa mga video game
Samakatuwid, napakahalaga na i-configure nang tama at buksan lamang ang mga kinakailangang port para sa bawat application o device.
Mga port at seguridad sa network: alin ang mapanganib?
Ang mga hindi minomonitor na bukas na port ay maaaring maging daanan para sa mga cyberattack . Ang ilang port ay mas mahina dahil sa mga serbisyong karaniwang tumatakbo sa likod ng mga ito. Halimbawa, ang Telnet port 23 ay likas na hindi ligtas dahil nagpapadala ito ng data nang walang encryption.
Ang iba pang mga port na karaniwang ginagamit ng malware , Trojan, o mga automated hacking tool ay kinabibilangan ng:
- 21: FTP — kung hindi ka gumagamit ng encryption, maaari itong ma-intercept.
- 23: Telnet — walang katiyakan at mahina.
- 80: HTTP — malawak pa ring ginagamit nang walang encryption.
- 3389: Windows Remote Desktop — isang karaniwang target para sa mga pag-atake ng RDP.
- 22: SSH — kung mahinang kredensyal ang ginamit.
- 445: SMB — ginagamit ng mga virus tulad ng WannaCry para kumalat.
Mayroon ding mga port na partikular na ginagamit ng mga Trojan at mga intrusion tool, tulad ng 12345 (NetBus), 31337 (Back Orifice) o 4444 (karaniwan ay malware).
Samakatuwid, ipinapayong:
- Gamitin mga firewall upang harangan ang lahat ng hindi kinakailangang port.
- Limitahan ang pag-access sa mga partikular na IP address lamang kung ang isang port ay nakalantad.
- Panatilihin na-update ang software na nakikinig sa mga port na iyon.
- Gamitin IDS/IPS para makita ang maanomalyang trapiko.
At palaging isara ang mga port na hindi mo kailangang gamitin.
Paano malalaman kung aling mga port ang iyong bukas: mga kapaki-pakinabang na tool
Ang pagsuri kung aling mga port ang bukas sa iyong network o computer ay mahalaga sa pagkontrol sa mga potensyal na entry point. Narito ang ilang paraan para gawin ito:
- Mula sa internet: Maaari kang gumamit ng mga site tulad ng ShieldsUP! mula sa GRC o mga tool tulad ng nmap mula sa labas upang makita kung anong mga port ang iyong na-expose.
- Mula sa iyong sariling network: Kung nasa loob ka ng network, maaari kang gumamit ng mga tool tulad ng netstat o nmap upang makita kung aling mga port ang bukas nang lokal.
Halimbawa ng pangunahing paggamit:
nmap -sU -sT 192.168.1.1
Sinusuri nito ang parehong TCP at UDP para sa computer na may IP address na 192.168.1.1. Maaari ka ring tumukoy ng partikular na port o range.
Kung matuklasan mo na mayroon kang mga bukas na port na hindi mo ginagamit, pinakamahusay na isara ang mga ito mula sa mga setting ng iyong router o mula sa panloob na firewall ng iyong operating system.
Ang problema sa CG-NAT
Ang isang pangunahing salik na pumipigil sa pagbubukas ng port ay ang nasa likod ng CG-NAT (Carrier Grade NAT) . Ginagamit ito ng maraming ISP upang pangalagaan ang mga pampublikong IPv4 address sa pamamagitan ng pagbabahagi ng mga ito sa iba't ibang user.
Kapag nasa likod ka ng CG-NAT, hindi mo maaaring manu-manong buksan ang mga port dahil wala kang kontrol sa pampublikong IP address na namamahala sa iyong trapiko. Bilang resulta, ang mga serbisyo tulad ng mga game server, FTP, o remote access ay hindi na magagamit mula sa labas ng iyong network.
Ilang opsyon para makaalis sa CG-NAT:
- Tawagan ang iyong operator at humiling ng pampublikong IP address (maaaring may karagdagang gastos ito).
- Humiling ng IPv6 activation kung sinusuportahan.
- Gumamit ng VPN na nagbibigay-daan sa mga papasok na koneksyon.
Ang pag-unawa kung ano ang isang network port, kung paano ito gumagana, kung anong mga uri ang umiiral, at kung paano i-configure ang mga ito nang tama ay maaaring gumawa ng malaking pagkakaiba sa pagganap at seguridad ng iyong koneksyon. Mula sa pagpapabuti ng iyong karanasan sa paglalaro at pagtawag hanggang sa pagprotekta sa iyong sarili laban sa mga cyberattack, ang wastong pamamahala ay mahalaga para sa parehong personal at corporate na network. Bagama't madalas itong hindi napapansin, ang hindi nakikitang bahagi ng network na ito ang nagpapahintulot sa lahat na dumaloy nang tama sa tuwing bubuksan mo ang iyong browser, mag-click sa isang link, o mag-download ng file.
Masigasig na manunulat tungkol sa mundo ng mga byte at teknolohiya sa pangkalahatan. Gustung-gusto kong ibahagi ang aking kaalaman sa pamamagitan ng pagsusulat, at iyon ang gagawin ko sa blog na ito, ipakita sa iyo ang lahat ng mga pinaka-kagiliw-giliw na bagay tungkol sa mga gadget, software, hardware, teknolohikal na uso, at higit pa. Ang layunin ko ay tulungan kang mag-navigate sa digital na mundo sa simple at nakakaaliw na paraan.
