135 numaralı port öncelikle, farklı bilgisayarlarda çalışan Windows servisleri ve uygulamaları arasında iletişimi sağlayan RPC protokolü tarafından kullanılır. Aynı zamanda DoS saldırılarına karşı savunmasızdır ve geçmişte etkili bir bilgisayar solucanının yol açtığı büyük ölçekli bir saldırıya uğramıştır. Bu makalede, bu port hakkında genel bilgiler edinebilir ve bir güvenlik tehdidi haline gelmesini önlemek için bazı temel ipuçları öğrenebilirsiniz.
RPC'nin Nasıl Çalıştığı ve Neden 135. Portu Kullandığı
RPC (uzak yordam çağrıları), programcıların ağ özelliklerini uygulamadan uzak bilgisayarlardaki Windows uygulamalarına ve hizmetlerine bağlanmalarını sağlar. Uzak uygulamaya yapılan herhangi bir çağrı, bunun yerine yerel bir “stub” prosedürüne yapılır ve bu da çağrıyı ağ üzerinden göndermek için RPC kütüphanelerini kullanır. İlk çağrı dışında her şey arka planda gerçekleşir.
RPC’nin bir bileşeni olan Endpoint Mapper, bağlantıları başlatmak ve port kullanımını koordine etmek için 135 numaralı portu kullanır. Hem güvenlik hem de verimlilik açısından uygulamalar genellikle ayrı TCP portları kullanır. Bir RPC sunucusu veya istemcisi genellikle 135 numaralı portu açık tutar. Uzak makine, Endpoint Mapper’a bir bağlantı isteği göndermek için açık portu kullanır ve bağlantıda kullanılacak port numaralarını alır. RPC için kullanılan portlar (135 veya farklı bir anlaşılan port haricinde) her zaman dinamik olarak seçilir ve kullanıcı tarafından belirtilmez.
RPC kütüphaneleri Windows ile birlikte gelir, bu nedenle yaygın olarak kullanılan bir iletişim yöntemidir. Aslında, Windows bilgisayarları için büyük ölçekli bir yönetim aracı olan Active Directory’de de kullanılır. Bu nedenle 135 numaralı port veya diğer sabit RPC portlarına yönelik potansiyel tehditleri bilmek son derece gereklidir.
Port 135 Sömürüleri
RPC ve özellikle 135 numaralı port, bir bilgisayarın sistem servislerine potansiyel erişim noktası olduğundan dolayı birçok saldırının hedefi olmuştur. RPC’yi hedef alan en bilinen saldırılardan biri Blaster solucanıdır. Bu solucan, Endpoint Mapper’daki bir güvenlik açığını kullanarak yama uygulanmadan önce 400 binden fazla makineyi enfekte etmiştir.
Günümüzde ise bu port daha çok DoS saldırıları için kullanılmaktadır ve 135 numaralı portta 2025 gibi yakın bir tarihte bir güvenlik açığı keşfedilmiştir. Bir solucan kadar tehdit edici olmasa da, bu durum yine de Windows bilgisayarlarından oluşan bir ağı bozabilir ve bir işletmeye maddi zarar verebilir.
En İyi Uygulamalar
Hem Microsoft hem de üçüncü taraf siber güvenlik sağlayıcıları, özellikle RPC portu 135 olmak üzere, gereksiz hiçbir portun İnternet’e açık bırakılmamasını önermektedir. RPC yalnızca güvenilir ağlarda kullanılmak üzere tasarlanmıştır.
Sadece yerel bir ağa maruz kalan makinelerde bile güncel Windows sürümlerini kullanmak da çok önemlidir. Örneğin, Blaster, harici bir sunucudan güvenilir bir ağa geçtiğinde çok daha hızlı yayılmıştır. Bu, gelecekteki açıklar için de geçerli olabilir.
Eğer İnternet üzerinden RPC iletişimi gerekiyorsa, port 135’i açmak yerine bir alternatif kullanmak en iyisidir. Güvenilir bir ağa VPN bağlantısı veya RPC-over-HTTP bağlantısı kullanmak, RPC’yi kullanmanızdan ödün vermeden daha yüksek güvenlik sağlayacaktır.