Это немного повышает безопасность. Так как злоумышленник, обнаружив открытый порт, теперь должен выяснить, что работает на этом порту. Не имея доступа к вашим файлам конфигурации (пока :-)), он не знает, работает ли на порту 12345 http, sshd или одна из тысячи других общих служб, поэтому им нужно проделать дополнительную работу, чтобы выяснить, что работает, прежде чем они смогут серьезно атакуй это.
Кроме того, как указывал другой автор, в то время как попытки войти в порт 22, могут быть невежественными сценаристами, зомби-троянами или даже настоящими пользователями, которые неправильно набрали IP-адрес. Попытка войти в порт 12345 почти наверняка будет либо подлинным пользователем, либо серьезным злоумышленником.
Другая стратегия состоит в том, чтобы иметь несколько портов "медовой ловушки". Поскольку ни один подлинный пользователь не узнает об этих номерах портов, любая попытка подключения должна считаться вредоносной, и вы можете автоматически блокировать / сообщать об IP-адресе, нарушившем работу.
Существует особый случай, когда использование другого номера порта определенно сделает вашу систему более безопасной. Если в вашей сети запущена общедоступная служба, такая как веб-сервер, но также работает веб-сервер, предназначенный только для внутреннего использования, вы можете абсолютно заблокировать любой внешний доступ, запустив другой порт и заблокировав любой внешний доступ с этого порта.
x
некоторое время. Он доказал свою эффективность против сканирования портов. Конечно, это всего лишь один инструмент в наборе инструментов безопасности.