---
title: 'Заблокированные порты и интернет-ресурсы'
sidebar_label: 'Заблокированные порты и интернет-ресурсы'
description: 'Информация о заблокированных портах TCP и UDP, а также интернет-ресурсах'
sidebar_position: 7
author: false
---

import { CustomTable } from 'docs-kit/components';
import Tabs from '@theme/Tabs';
import TabItem from '@theme/TabItem';
import {TabItemLabel} from 'docs-kit/components';
import Formbricks from '@theme/MDXComponents/Formbricks';

# Заблокированные порты и интернет-ресурсы

В инфраструктуре Selectel заблокирован ряд TCP/UDP-портов, подробности и список таких портов в подразделе [Заблокированные порты](#blocked-ports).

Также из инфраструктуры Selectel заблокирован доступ к публичным подсетям электронного правительства. Например, в такой подсети находится портал Госуслуги и связанные с ним сервисы.

Полный список интернет-ресурсов, которые относятся к электронному правительству, можно посмотреть в инструкции [Что такое электронное правительство](https://www.gosuslugi.ru/help/faq/legal_issues/2683) документации портала Госуслуги.

Вы можете [подать запрос о разблокировке](#submit-request-to-unblock). Каждый запрос мы рассматриваем индивидуально, но не можем гарантировать разблокировку.

## Заблокированные порты \{#blocked-ports}

Чтобы обезопасить инфраструктуру Selectel от вредоносной сетевой активности, мы ограничиваем доступ к некоторым TCP/UDP-портам.
Блокируется входящий и исходящий трафик в момент прохождения бордеров (пограничных маршрутизаторов) на границе интернет-сети Selectel.

Для TCP-портов 25, 465, 587 блокируется только исходящий трафик в направлении публичных IPv4- и IPv6-адресов.
Вместо этих портов рекомендуем использовать [почтовый сервис Selectel](/email-service/about/about-email-service.mdx).

Полный список заблокированных портов указан в таблице [Список заблокированных портов](#blocked-ports-list).
Если порт недоступен, но не указан в таблице, проверьте его доступность со стороны операционной системы с помощью утилиты `nmap`.

### Список заблокированных портов \{#blocked-ports-list}

<CustomTable>
  <table data-sticky>
    <thead>
      <tr>
        <th>Порт и прикладной протокол</th>
        <th>Назначение порта</th>
        <th>Транспортный протокол</th>
        <th>Причина блокировки</th>
        <th>Можно подать запрос о разблокировке</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <td>
          17 <small>QOTD</small>
        </td>

        <td>Передача короткого текстового сообщения при подключении клиента к серверу</td>
        <td>TCP/UDP</td>

        <td>
          * низкий уровень безопасности;
          * риск amplification-атак
        </td>

        <td>✗</td>
      </tr>

      <tr>
        <td>
          25 <small>SMTP</small>
        </td>

        <td>Отправка писем между серверами в незашифрованном виде</td>
        <td>TCP</td>

        <td>
          * предупреждение рассылок спама;
          * риск перехвата незашифрованного трафика
        </td>

        <td>✓</td>
      </tr>

      <tr>
        <td>
          111 <small>ONC RPC (SunRPC)</small>
        </td>

        <td>Сопоставление RPC-сервисов (nfs, mountd и др.) с номерами портов на сервере</td>
        <td>TCP/UDP</td>

        <td>
          * риск обнаружения всех RPC-сервисов;
          * риск несанкционированного доступа к файлам
        </td>

        <td>✗</td>
      </tr>

      <tr>
        <td>
          135 <small>Microsoft EPMAP</small>
        </td>

        <td>Сопоставление вызовов RPC с конкретными службами и портами на удаленной системе</td>
        <td>TCP/UDP</td>

        <td>
          * риск несанкционированного доступа к системе;
          * риск перехвата и манипуляции RPC-вызовами (MITM);
          * риск перебора имен служб и методов (enumeration)
        </td>

        <td>✓</td>
      </tr>

      <tr>
        <td>
          137 <small>NetBIOS Name Service</small>
        </td>

        <td>Разрешение имен компьютеров в локальной сети по протоколу NetBIOS</td>
        <td>TCP/UDP</td>

        <td>
          * риск использования для разведки сети;
          * риск несанкционированного доступа к ресурсам;
          * подмена имен устройств в сети (спуфинг);
          * риск DoS-атак через перегрузку широковещательного трафика
        </td>

        <td>✓</td>
      </tr>

      <tr>
        <td>
          138 <small>NetBIOS Datagram Service</small>
        </td>

        <td>Передача небольших сообщений между устройствами в сети без установления соединения</td>
        <td>TCP/UDP</td>

        <td>
          * риск атак через незащищенную передачу данных;
          * риск DoS-атак через перегрузку широковещательного трафика;
          * риск сбора информации о хостах, пользователях и общих ресурсах
        </td>

        <td>✓</td>
      </tr>

      <tr>
        <td>
          139 <small>NetBIOS Session Service</small>
        </td>

        <td>Общий доступ к файлам, принтерам и портам в сетях Windows через NetBIOS</td>
        <td>TCP/UDP</td>

        <td>
          * риск атак на уязвимости SMB и NetBIOS;
          * риск сканирования сети и сбора информации
        </td>

        <td>✓</td>
      </tr>

      <tr>
        <td>
          389 <small>LDAP</small>
        </td>

        <td>Подключение к каталогу LDAP для аутентификации и поиска данных</td>
        <td>TCP/UDP</td>

        <td>
          * риск подбора паролей;
          * риск несанкционированного доступа к данным каталога
        </td>

        <td>✗</td>
      </tr>

      <tr>
        <td>
          427 <small>SLP</small>
        </td>

        <td>Обнаружение сетевых служб и устройств в локальной сети</td>
        <td>TCP/UDP</td>

        <td>
          * риск amplification-атак;
          * риск раскрытия структуры внутренней сети
        </td>

        <td>✗</td>
      </tr>

      <tr>
        <td>
          445 <small>SMB</small>
        </td>

        <td>Общий доступ к файлам в Windows-сетях через TCP/IP без NetBIOS</td>
        <td>TCP/UDP</td>

        <td>
          * риск атак на уязвимости SMB;
          * риск подбора паролей;
          * риск распространения вредоносного ПО
        </td>

        <td>✓</td>
      </tr>

      <tr>
        <td>
          465 <small>SMTPS</small>
        </td>

        <td>Защищенная отправка писем (SMTPS) с использованием SSL/TLS-шифрования</td>
        <td>TCP</td>

        <td>
          * риск атак понижения уровня шифрования;
          * риск сокрытия вредоносного трафика от анализа
        </td>

        <td>✓</td>
      </tr>

      <tr>
        <td>
          520 <small>RIP</small>
        </td>

        <td>Обмен маршрутной информацией в небольших сетях по протоколу RIP</td>
        <td>UDP</td>

        <td>
          * риск перенаправления трафика для перехвата данных (спуфинг маршрутов);
          * риск перенаправления трафика на вредоносный узел (MITM);
          * риск DoS-атак через ложные обновления
        </td>

        <td>✗</td>
      </tr>

      <tr>
        <td>
          587 <small>SMTP</small>
        </td>

        <td>Защищенная отправка писем через SMTP с использованием STARTTLS</td>
        <td>TCP</td>

        <td>
          * риск рассылки спама и фишинга при слабой защите;
          * риск подбора паролей;
          * риск утечки данных при отключенном или слабом шифровании
        </td>

        <td>✓</td>
      </tr>

      <tr>
        <td>
          1900 <small>SSDP</small>
        </td>

        <td>Обнаружение устройств и служб в локальной сети (принтеры, телевизоры, маршрутизаторы)</td>
        <td>UDP</td>

        <td>
          * риск DoS-атак через перегрузку запросами;
          * риск автоматического открытия портов на роутере
        </td>

        <td>✗</td>
      </tr>

      <tr>
        <td>
          3702 <small>WS-Discovery</small>
        </td>

        <td>Динамическое обнаружение веб-сервисов в локальной сети</td>
        <td>UDP</td>

        <td>
          * риск amplification-атак;
          * риск несанкционированного доступа к устройствам
        </td>

        <td>✗</td>
      </tr>

      <tr>
        <td>
          11211 <small>Memcached</small>
        </td>

        <td>Доступ к кэш-серверу Memcached для ускорения веб-приложений</td>
        <td>TCP/UDP</td>

        <td>
          * риск amplification-атак;
          * риск утечки данных при отсутствии аутентификации
        </td>

        <td>✗</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Подать запрос о разблокировке \{#submit-request-to-unblock}

Можно подать запрос о разблокировке:

* [доступа к подсетям электронного правительства](#e-government-subnet-access);

* [почтовых портов 25, 465, 587](#port-25-465-587);

* [портов 135, 137, 138, 139, 445](#ports-135-137-138-139-445).

Каждый запрос мы рассматриваем индивидуально, но не можем гарантировать разблокировку, а также оставляем за собой право отказать без объяснения причин.

После разблокировки порт или доступ к подсети может быть повторно заблокирован, например, при рассылке спама или попадании вашего IP-адреса в спам-лист. Подробнее в инструкции [Сетевые блокировки](/network-incidents/blocked-traffic.mdx).

### Доступ к подсетям электронного правительства \{#e-government-subnet-access}

Нельзя разблокировать доступ к подсетям электронного правительства для [VDS серверов](/vds-servers/).

Каждый запрос о разблокировке мы рассматриваем индивидуально, но не можем гарантировать разблокировку, а также оставляем за собой право отказать без объяснения причин.

<Tabs queryString="#ports-135-137-138-139-445">
  <TabItem value="dedicated" default>
    <TabItemLabel>
      Выделенные серверы
    </TabItemLabel>

    1. [Создайте тикет](https://my.selectel.ru/tickets). В тикете укажите:

       * цель доступа;

       * IP-адреса или подсети, с которых будет идти трафик.

    2. Дождитесь в тикете ответа сотрудника Selectel о принятом решении.
  </TabItem>

  <TabItem value="cloud">
    <TabItemLabel>
      Облачные серверы
    </TabItemLabel>

    Можно подать запрос о разблокировке порта только для [публичной подсети облачного сервера](/cloud-servers/cloud-networks/public-subnets.mdx).

    1. Убедитесь, что IP-адрес сервера принадлежит к публичной подсети. В [панели управления](https://my.selectel.ru/vpc/default/networks-external) в верхнем меню нажмите **Продукты** → **Облачные серверы** → раздел **Сеть** → вкладка **Публичные подсети** → посмотрите список сетей. Если IP-адрес не принадлежит к публичной подсети, разблокировать порт для него нельзя.

    2. [Создайте тикет](https://my.selectel.ru/tickets). В тикете укажите:

       * цель доступа;

       * IP-адреса или подсети, с которых будет идти трафик.

    3. Дождитесь в тикете ответа сотрудника Selectel о принятом решении.
  </TabItem>
</Tabs>

### Порты 25, 465, 587 \{#port-25-465-587}

Каждый запрос о разблокировке мы рассматриваем индивидуально, но не можем гарантировать разблокировку, а также оставляем за собой право отказать без объяснения причин. Вместо портов 25, 465 и 587 рекомендуем использовать [почтовый сервис Selectel](/email-service/about/about-email-service.mdx).

Если мы одобрим ваш запрос, порты 25, 465 и 587 будут разблокированы для всех публичных адресов в аккаунте, кроме:

* IP-адресов выделенных серверов в [пулах](/infrastructure/locations.mdx#pool) TAS-1, TAS-2, ALM-1, NBO-1;
* IP-адресов облачной платформы в [пулах](/infrastructure/locations.mdx#pool) uz-1, uz-2, kz-1, ke-1, а также [прямых публичных IP-адресов](/cloud-servers/cloud-networks/public-floating-ip-addresses.mdx) во всех пулах;
* IP-адресов [VDS серверов](/vds-servers/).

Чтобы подать запрос о разблокировке почтовых портов:

1. [Создайте тикет](https://my.selectel.ru/tickets). В тикете укажите:

   * типы писем — например, транзакционные, рабочая корреспонденция, рассылки и т.д.;
   * примеры писем;
   * планируемые заголовки (темы писем);
   * домен, с которого будут отправляться письма;
   * ожидаемый объем отправки — количество писем в неделю.

2. Дождитесь в тикете ответа сотрудника Selectel о принятом решении.

### Порты 135, 137, 138, 139, 445 \{#ports-135-137-138-139-445}

Нельзя разблокировать порты 135, 137, 138, 139, 445 для [VDS серверов](/vds-servers/).

Разблокировать порты 135, 137, 138, 139, 445 можно только для серверов в России. Для серверов в других [странах](/infrastructure/locations.mdx#country) этого сделать нельзя.

Каждый запрос о разблокировке мы рассматриваем индивидуально, но не можем гарантировать разблокировку, а также оставляем за собой право отказать без объяснения причин.

<Tabs queryString="#ports-135-137-138-139-445">
  <TabItem value="dedicated" default>
    <TabItemLabel>
      Выделенные серверы
    </TabItemLabel>

    Можно подать запрос о разблокировке порта только для [публичной выделенной подсети выделенного сервера](/dedicated/networks/public-networks-and-subnets.mdx#public-dedicated-ips).

    1. Убедитесь, что IP-адрес сервера принадлежит к публичной выделенной подсети. В [панели управления](https://my.selectel.ru/vpc/default/networks-external) в верхнем меню нажмите **Продукты** → **Выделенные серверы** → **Сеть** → вкладка **Публичные подсети** → выберите тип подсети **Выделенная** → посмотрите список сетей. Если IP-адрес не принадлежит к публичной выделенной подсети, разблокировать порт для него нельзя.

    2. [Создайте тикет](https://my.selectel.ru/tickets/create). В тикете укажите:

       * порт, который нужно разблокировать;
       * цель использования порта;
       * публичную выделенную подсеть выделенного сервера, для которой нужно разблокировать порт.
         Список публичных выделенных подсетей можно посмотреть в [панели управления](https://my.selectel.ru/servers/network/subnets): в верхнем меню нажмите **Продукты** → **Выделенные серверы** → **Сеть** → вкладка **Публичные подсети** → выберите тип подсети **Выделенная**.

    3. Дождитесь в тикете ответа сотрудника Selectel о принятом решении.
  </TabItem>

  <TabItem value="cloud">
    <TabItemLabel>
      Облачные серверы
    </TabItemLabel>

    Можно подать запрос о разблокировке порта только для [публичной подсети облачного сервера](/cloud-servers/cloud-networks/public-subnets.mdx).

    1. Убедитесь, что IP-адрес сервера принадлежит к публичной подсети. В [панели управления](https://my.selectel.ru/vpc/default/networks-external) в верхнем меню нажмите **Продукты** → **Облачные серверы** → раздел **Сеть** → вкладка **Публичные подсети** → посмотрите список сетей. Если IP-адрес не принадлежит к публичной подсети, разблокировать порт для него нельзя.

    2. [Создайте тикет](https://my.selectel.ru/tickets/create). В тикете укажите:

       * порт, который нужно разблокировать;
       * цель использования порта;
       * публичную подсеть облачного сервера, для которой нужно разблокировать порт. Посмотреть список публичных подсетей можно в [панели управления](https://my.selectel.ru/vpc/default/networks-external): в верхнем меню нажмите **Продукты** → **Облачные серверы** → раздел **Сеть** → вкладка **Публичные подсети**.

    3. Дождитесь в тикете ответа сотрудника Selectel о принятом решении.
  </TabItem>
</Tabs>

<Formbricks />
