{"id":3572,"date":"2016-03-03T19:45:07","date_gmt":"2016-03-03T21:45:07","guid":{"rendered":"http:\/\/www.entelco.com.br\/blog\/?p=3572"},"modified":"2016-03-03T19:55:38","modified_gmt":"2016-03-03T21:55:38","slug":"portas-tcp-e-seguro-alterar","status":"publish","type":"post","link":"http:\/\/www.entelco.com.br\/blog\/portas-tcp-e-seguro-alterar\/","title":{"rendered":"Portas TCP &#8211; \u00c9 seguro Alterar ?"},"content":{"rendered":"<div id=\"dslc-theme-content\"><div id=\"dslc-theme-content-inner\"><h2>Alterar Portas TCP &amp;\u00a0<strong>Protocol Dissection<\/strong><\/h2>\n<p>Algumas aplica\u00e7\u00f5es n\u00e3o utilizam as portas de rede padr\u00f5es, isso gera incertezas na an\u00e1lise dos pacotes capturados e d\u00e1 uma falsa sensa\u00e7\u00e3o de seguran\u00e7a. Na verdade a porta da aplica\u00e7\u00e3o n\u00e3o \u00e9 o \u00fanico indicativo do servi\u00e7o, dependendo das caracter\u00edsticas encontradas dentro do pacote IP podemos descobrir facilmente qual aplica\u00e7\u00e3o est\u00e1 rodando.<\/p>\n<div id=\"attachment_3577\" style=\"width: 614px\" class=\"wp-caption aligncenter\"><img aria-describedby=\"caption-attachment-3577\" decoding=\"async\" loading=\"lazy\" class=\"wp-image-3577\" title=\"Portas TCP\" src=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-1.png\" alt=\"Portas TCP\" width=\"604\" height=\"178\" srcset=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-1.png 876w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-1-300x88.png 300w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-1-211x62.png 211w\" sizes=\"(max-width: 604px) 100vw, 604px\" \/><p id=\"caption-attachment-3577\" class=\"wp-caption-text\">Protocol Dissection<\/p><\/div>\n<p>Observando a captura abaixo em princ\u00edpio nos parece uma comunica\u00e7\u00e3o NetBIOS entre dois computadores pois utiliza a porta <a title=\"TCP\/IP\" href=\"http:\/\/www.entelco.com.br\/blog\/tcp-ip-do-que-e-capaz\/\" target=\"_blank\">TCP<\/a> 137, por\u00e9m algo estranho acontece aqui, se voc\u00ea selecionar alguns pacotes e verificar na paleta de Packet Bytes ver\u00e1 que definitivamente n\u00e3o se trata de NetBIOS e sim de uma comunica\u00e7\u00e3o FTP.<\/p>\n<div id=\"attachment_3576\" style=\"width: 688px\" class=\"wp-caption aligncenter\"><img aria-describedby=\"caption-attachment-3576\" decoding=\"async\" loading=\"lazy\" class=\"wp-image-3576 \" title=\"Portas TCP\" src=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-2-1024x157.png\" alt=\"Portas TCP\" width=\"678\" height=\"104\" srcset=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-2-1024x157.png 1024w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-2-300x46.png 300w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-2-211x32.png 211w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-2.png 1369w\" sizes=\"(max-width: 678px) 100vw, 678px\" \/><p id=\"caption-attachment-3576\" class=\"wp-caption-text\">Captura de Portas TCP<\/p><\/div>\n<p>Para resolver esses problemas for\u00e7amos o Wireshark usar o FTP protocol dissection nesses pacotes. Selecionamos algum pacote, e com bot\u00e3o direito do mouse escolhemos a op\u00e7\u00e3o <strong>Decode AS<\/strong>, dai iremos decodificar os protocolos da porta 137 para FTP.<\/p>\n<div id=\"attachment_3575\" style=\"width: 410px\" class=\"wp-caption aligncenter\"><img aria-describedby=\"caption-attachment-3575\" decoding=\"async\" loading=\"lazy\" class=\"wp-image-3575\" title=\"Portas TCP\" src=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-3.png\" alt=\"Portas TCP\" width=\"400\" height=\"251\" srcset=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-3.png 535w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-3-300x188.png 300w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-3-211x132.png 211w\" sizes=\"(max-width: 400px) 100vw, 400px\" \/><p id=\"caption-attachment-3575\" class=\"wp-caption-text\">WireShark Decode<\/p><\/div>\n<p>Agora remontamos a captura e identificamos claramente a aplica\u00e7\u00e3o correta.<\/p>\n<div id=\"attachment_3574\" style=\"width: 591px\" class=\"wp-caption aligncenter\"><img aria-describedby=\"caption-attachment-3574\" decoding=\"async\" loading=\"lazy\" class=\"wp-image-3574\" title=\"Portas TCP\" src=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-4.png\" alt=\"Portas TCP\" width=\"581\" height=\"271\" srcset=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-4.png 975w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-4-300x140.png 300w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2016\/03\/Portas-TCP-4-211x98.png 211w\" sizes=\"(max-width: 581px) 100vw, 581px\" \/><p id=\"caption-attachment-3574\" class=\"wp-caption-text\">Identifica\u00e7\u00e3o de Portas TCP<\/p><\/div>\n<h2>Seja um especialista em An\u00e1lise de Redes<\/h2>\n<p>Os especialistas em Redes, muitas vezes, acabam gastando muito tempo para descobrir falhas de transmiss\u00e3o, erro de protocolos, falta de conectividades, entre outros problemas eventuais de uma arquitetura TCP\/IP, mas com a ferramenta, o profissional aprende a desvendar diversos &#8220;mist\u00e9rios&#8221;, ou tamb\u00e9m como &#8220;problemas inexplic\u00e1veis&#8221;, que por muitos acaba ficando nesta simples frase, &#8221; A rede caiu&#8221;, mas o problema \u00e9 um pouco mais complexo.<\/p>\n<p>Analisar e coletar dados de uma rede, depende de uma s\u00e9rie de fatores, principalmente conhecer os servi\u00e7os, os protocolos, saber o exato funcionamento deles e em seguida, identificar onde est\u00e1 o problema e evidentemente, apontar qual a solu\u00e7\u00e3o.<\/p>\n<h2>Onde Aprender sobre Portas TCP ?<\/h2>\n<p>Aprenda sem sair de casa, pois na modalidade On-Line, o aluno ainda ter\u00e1 uma plataforma de suporte e plant\u00e3o de d\u00favidas por 30 dias, podendo assistir as aulas novamente livremente dentro do prazo.<\/p>\n<p>O curso poder\u00e1 ser encontrado em formato EaD On-Line (e-Learning) atrav\u00e9s do link:<\/p>\n<p><a title=\"Curso WireShark On-Line\" href=\"http:\/\/www.entelco.com.br\/cursos\/44\/e-wireshark\" target=\"_blank\">Curso On-Line (e-Learning)<\/a><\/p>\n<p>Este \u00e9 um curso e-Learning, ou seja, s\u00e3o grava\u00e7\u00f5es profissionais criadas com todo o conte\u00fado proposto, onde, o aluno pode compr\u00e1-lo e iniciar imediatamente as aulas al\u00e9m de estudar conforme disponibilidade ou hor\u00e1rio. Esta modalidade foi desenvolvida com video aulas, material complementar, question\u00e1rios, avalia\u00e7\u00f5es, simulados e plant\u00e3o de d\u00favidas. O ambiente fica dispon\u00edvel por 30 dias ao aluno, para que possa ser assistido livremente dentro de nosso ambiente virtual.<\/p>\n<address>Edgar Yukio<\/address>\n<address>ENTELCO TELECOM<\/address>\n<p>&nbsp;<\/p>\n<\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Alterar Portas TCP &amp;\u00a0Protocol Dissection Algumas aplica\u00e7\u00f5es n\u00e3o utilizam as portas de rede padr\u00f5es, isso gera incertezas na an\u00e1lise dos pacotes capturados e d\u00e1 uma falsa sensa\u00e7\u00e3o de seguran\u00e7a. Na verdade a porta da aplica\u00e7\u00e3o n\u00e3o \u00e9 o \u00fanico indicativo do servi\u00e7o, dependendo das caracter\u00edsticas encontradas dentro do pacote IP podemos descobrir facilmente qual aplica\u00e7\u00e3o [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3573,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1923],"tags":[2046,2047,971,2048,2045,2044,970,987],"_links":{"self":[{"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts\/3572"}],"collection":[{"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/comments?post=3572"}],"version-history":[{"count":5,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts\/3572\/revisions"}],"predecessor-version":[{"id":3583,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts\/3572\/revisions\/3583"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/media\/3573"}],"wp:attachment":[{"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/media?parent=3572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/categories?post=3572"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/tags?post=3572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}