Gerador de sequência port knocking
Gera sequência aleatória de portas TCP/UDP para port knocking — utilitário client-side para configurar knockd ou similar.
—
Gerar uma sequência de port knocking
Port knocking mantém uma porta fechada até que chegue uma sequência combinada de tentativas de conexão em portas fechadas. O servidor observa essas tentativas, reconhece a sequência e abre a porta real por um tempo curto para aquele endereço. Quem faz uma varredura vê tudo fechado — não há serviço escutando para responder.
Escolha quantas portas e o protocolo, e a página sorteia a sequência. Duas decisões de implementação importam: as portas são tiradas da faixa alta, acima das registradas, para não colidir com serviço real; e o sorteio usa o gerador criptográfico do navegador, inclusive na escolha entre os protocolos quando a opção é misturar — a sequência é o segredo, e segredo sorteado com gerador fraco é segredo previsível.
Sobre o que isso protege: é obscuridade, não autenticação. Quem observar o tráfego da rede vê a sequência e pode repeti-la. O valor real é remover o serviço da vista de varredura automática, o que corta o ruído de tentativas de força bruta a quase zero, e servir de camada adicional sobre autenticação de verdade — nunca no lugar dela.
Perguntas frequentes
Port knocking substitui autenticação?
Quantas portas usar?
Existe alternativa melhor?
Ferramentas Relacionadas
Analisador de Log auth.log (SSH)
Analisa logs auth.log do SSH: falhas por IP, usuários tentados, logins aceitos, picos de ataque e bloqueios prontos para copiar.
Sumarizar blocos CIDR em supernet
Agrega múltiplos blocos CIDR IPv4 na menor supernet que os contém — ferramenta online gratuita para administradores de rede.
Análise de frequência para quebrar cifras
Conta frequência de letras, bigramas e trigramas em texto cifrado e compara com português/inglês — ferramenta clássica de criptoanálise.
Construtor de otpauth:// URI para TOTP
Monta URI otpauth://totp/ com issuer, conta, secret base32, dígitos e período para gerar QR code do Google Authenticator.
Validador de Configuração CORS
Valide uma configuração de CORS (origens permitidas ou *), conferindo o formato e duplicatas. Útil para configurar APIs e servidores web com segurança.
HIBP K-Anonymity (formato)
Explica o formato k-anonimato do Have I Been Pwned: SHA-1 da senha, primeiros 5 chars no GET e sufixo.