Skip to content
EN

Порт 636: LDAPS — полное руководство

Коротко:

LDAP over TLS. Безопасная замена 389. Стандарт для AD интеграции. Стандартный TCP-порт для LDAPS.

Проверить доступность и порты →

Что такое порт 636

Порт 636 зарезервирован для LDAPS. LDAP over TLS. Безопасная замена 389. Стандарт для AD интеграции.

Проверить открытость порта

Проверить порт 636 →

Безопасность

Закрывайте порт если сервис не используется. Для admin-портов обязательны IP-whitelist или VPN. Мониторьте попытки подключения через fail2ban.

Настройка LDAPS на сервере

Для настройки LDAPS на сервере необходимо выполнить несколько шагов:

  • Установка и настройка LDAP сервера: убедитесь, что у вас установлен и настроен LDAP сервер. Это может быть OpenLDAP или Microsoft Active Directory.
  • Настройка SSL/TLS: настройте SSL/TLS для защиты трафика между клиентом и сервером. Для этого необходимо создать SSL сертификат и настроить его на сервере.
  • Открытие порта 636: откройте порт 636 в брандмауэре и настройках сервера, чтобы разрешить трафик LDAPS.
  • Тестирование: после настройки проверьте подключение к LDAPS, используя команды ldapsearch или другие инструменты.

Пример команды для установки SSL сертификата на OpenLDAP:

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem

Преимущества использования LDAPS

Использование LDAPS имеет несколько преимуществ:

  • Безопасность: LDAPS обеспечивает безопасную передачу данных между клиентом и сервером, что защищает от перехвата и изменения данных.
  • Совместимость: LDAPS совместим с большинством LDAP клиентов и серверов, что упрощает интеграцию.
  • Стандартность: использование стандартного порта 636 упрощает настройку и управление.
  • Интеграция с Active Directory: LDAPS является стандартным способом интеграции с Microsoft Active Directory, что упрощает управление пользователями и группами.

Эти преимущества делают LDAPS предпочтительным выбором для многих организаций, особенно в корпоративной среде.

Сравнение LDAPS с другими протоколами

LDAPS отличается от других протоколов, таких как LDAP over SSL (LDAPS) и HTTPS, следующими способами:

  • LDAPS: использует порт 636 для передачи данных в зашифрованном виде. Это обеспечивает более высокий уровень безопасности, чем обычный LDAP.
  • HTTPS: использует порт 443 для передачи данных в зашифрованном виде. Однако HTTPS не всегда подходит для LDAP, так как требует использования веб-браузера или веб-приложений.
  • LDAP over SSL: является предшественником LDAPS и использует порт 636 для зашифрованной передачи данных. Однако LDAPS предлагает более современные алгоритмы шифрования и более удобные механизмы управления сертификатами.

Выбор между этими протоколами зависит от конкретных требований к безопасности и совместимости с существующими системами.

ICMP PingДоступность хоста и задержка
Сканер портовПроверка открытых TCP-портов
ЛатентностьВремя отклика в миллисекундах
Потери пакетовПроцент потерянных пакетов

Почему нам доверяют

ICMP+TCP
протоколы проверки
14
ключевых портов
2 014
проверок за 30 дней
3
региона

Как это работает

1

Введите IP или домен

2

ICMP-пакеты отправлены

3

Латентность и потери пакетов

Как работает Ping и сканирование портов?

Ping отправляет ICMP-пакеты на хост и измеряет время ответа. Сканирование портов проверяет, какие TCP-порты открыты и принимают соединения — это помогаетдиагностировать проблемы с доступностью сервисов.

Ping с настройками

Выбор количества пакетов (3, 4, 6, 10). Статистика: min/avg/max латентность и потери.

Сканер популярных портов

Проверка 14 ключевых портов: HTTP, HTTPS, SSH, FTP, SMTP, MySQL, PostgreSQL и другие.

Проверка из облака

Тестирование с нашего сервера — вы видите доступность сайта извне, а не только из вашей сети.

Мониторинг доступности

Нужен постоянный контроль? Создайте монитор — проверки каждую минуту с уведомлениями.

Кому это нужно

DevOps

диагностика доступности

Сетевые инженеры

проверка TCP-портов

Разработчики

отладка подключений

SRE

базовый health-check

Частые ошибки

ICMP заблокирован = сервер не работаетМногие серверы блокируют ICMP. Ping не отвечает, но сайт работает — проверьте порты.
Высокий пинг = проблема сервераЗадержка зависит от географии. 150ms между континентами — норма, не ошибка.
Сканирование закрытых портов — тревогаЗакрытые порты неиспользуемых сервисов — это хорошо. Открытые ненужные порты — риск.
Одна проверка = достаточноСеть нестабильна. Единичный тайм-аут ≠ проблема. Проверяйте несколько раз или ставьте мониторинг.

Лучшие практики

Комбинируйте ping и портыPing показывает доступность хоста, порты — доступность конкретных сервисов. Используйте оба.
Проверяйте из разных локацийПроблема может быть локальной. Тест из облака показывает реальную картину.
Закройте неиспользуемые портыКаждый открытый порт — потенциальный вектор атаки. Держите открытыми только необходимые.
Настройте мониторингРучные проверки не масштабируются. Настройте автоматический мониторинг с уведомлениями.

Получите больше с бесплатным аккаунтом

История ping-проверок, мониторинг доступности хоста и уведомления при падении.

Зарегистрироваться (FREE)

Больше по теме

Часто задаваемые вопросы

Зачем закрывать порт 636?

Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Запустить инструмент, который описан в этой статье

Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.