TCP port 8443 är en vanlig alternativ HTTPS port, som ofta används för hanteringskonsoler, utvecklarverktyg och applikationsservrar.
En port är ett transportlagernummer som används tillsammans med en IP-adress och ett protokoll som TCP eller UDP för att dirigera trafik till rätt tjänst på en värd.
En serverprocess binder en socket till en port och lyssnar, medan en klient vanligtvis väljer en tillfällig källport för utgående anslutningar.
Kombinationen av käll- och destinations-IP-adresser, käll- och destinationsportar och transportprotokollet identifierar unikt ett flöde så att operativsystemet kan hålla många konversationer åtskilda.
Brandväggar, NAT och skannrar talar om portar eftersom destinationsporten är den stabila mötespunkten som exponerar en tjänst för nätverket.
Den beter sig vanligtvis som HTTPS på 443: klienten ansluter från en tillfällig källport, slutför en TCP-handskakning, utför en TLS-handskakning med certifikatvalidering och utbyter sedan HTTP-förfrågningar och svar inuti den krypterade kanalen.
Anledningen till att den här porten är viktig är praktisk: produkter lägger ibland ett privilegierat administratörsgränssnitt på 8443, separat från den offentliga platsen på 443, och dessa gränssnitt kan ha standardinloggningsuppgifter eller svagare härdning.
Om 8443 är nåbar, behandla den som en förstklassig webbexponering.
Verifiera vem som kan komma åt den, se till modern TLS och stark autentisering och lita inte på säkerhetskontroller som bara täcker standardportar.