PASV FTP, también llamado FTP pasivo, es un modo alternativo para establecer conexiones de Protocolo de transferencia de archivos (FTP). En resumen, resuelve el problema de que el firewall de un cliente FTP bloquee las conexiones entrantes. «PASV» es el nombre del comando que el cliente FTP utiliza para explicar al servidor que está en modo pasivo.
FTP pasivo es el modo FTP preferido para clientes FTP detrás de un cortafuegos y se utiliza a menudo para clientes FTP basados en web y ordenadores que se conectan a un servidor FTP dentro de una red corporativa. PASV FTP es también más seguro que el FTP activo porque el cliente inicia la transferencia, a diferencia de la transferencia iniciada por el servidor FTP.
Cómo funciona PASV FTP
FTP funciona a través de dos puertos: uno para mover datos entre los servidores y otro para emitir comandos. El modo pasivo funciona permitiendo al cliente FTP iniciar el envío de mensajes de control y de datos.
Normalmente, es el servidor FTP el que inicia las solicitudes de datos, pero este tipo de configuración puede no funcionar si el firewall del cliente ha bloqueado el puerto que el servidor desea utilizar. Es por esta razón que el modo PASV hace que el FTP sea «amigable con el firewall».
En otras palabras, el cliente es el que abre el puerto de datos y el puerto de comando en modo pasivo, por lo que, dado que el firewall del lado del servidor está abierto a aceptar estos puertos, los datos pueden fluir entre ambos. Esta configuración es ideal ya que lo más probable es que el servidor haya abierto los puertos necesarios para que el cliente se comunique con el servidor.
La mayoría de los clientes FTP, incluidos los navegadores web como Internet Explorer, admiten la opción PASV FTP. Sin embargo, la configuración de PASV en Internet Explorer o en cualquier otro cliente no garantiza que el modo PASV funcione, ya que los servidores FTP pueden optar por denegar las conexiones en modo PASV.
Algunos administradores de red desactivan el modo PASV en los servidores FTP debido a los riesgos de seguridad adicionales que implica el PASV.