1001Ferramentas
🚪 Segurança

Gerador de sequência port knocking

Gera sequência aleatória de portas TCP/UDP para port knocking — utilitário client-side para configurar knockd ou similar.

Gerar uma sequência de port knocking

Port knocking mantém uma porta fechada até que chegue uma sequência combinada de tentativas de conexão em portas fechadas. O servidor observa essas tentativas, reconhece a sequência e abre a porta real por um tempo curto para aquele endereço. Quem faz uma varredura vê tudo fechado — não há serviço escutando para responder.

Escolha quantas portas e o protocolo, e a página sorteia a sequência. Duas decisões de implementação importam: as portas são tiradas da faixa alta, acima das registradas, para não colidir com serviço real; e o sorteio usa o gerador criptográfico do navegador, inclusive na escolha entre os protocolos quando a opção é misturar — a sequência é o segredo, e segredo sorteado com gerador fraco é segredo previsível.

Sobre o que isso protege: é obscuridade, não autenticação. Quem observar o tráfego da rede vê a sequência e pode repeti-la. O valor real é remover o serviço da vista de varredura automática, o que corta o ruído de tentativas de força bruta a quase zero, e servir de camada adicional sobre autenticação de verdade — nunca no lugar dela.

Perguntas frequentes

Port knocking substitui autenticação?
Não, e tratar assim é o erro que torna a técnica perigosa. A sequência trafega em claro e é repetível por quem a observar. Ela reduz exposição a varredura automática; a porta que ela abre continua precisando de chave, senha forte ou certificado.
Quantas portas usar?
De três a cinco cobre bem. Sequência curta demais é acertada por acaso em varredura ampla; longa demais atrapalha o uso legítimo, porque cada tentativa é uma conexão e um erro de digitação obriga a recomeçar. A janela de tempo entre os toques também importa — muito curta atrapalha em rede lenta.
Existe alternativa melhor?
A autorização de pacote único resolve o principal problema: em vez de uma sequência repetível, ela usa um único pacote autenticado criptograficamente, com proteção contra repetição. Dá o mesmo efeito de invisibilidade sem a fragilidade de quem observa a rede conseguir imitar.

Ferramentas Relacionadas