Waarom laat een firewall verkeer door op poort 8080?

Pagina: 1
Acties:
  • 5.310 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • ErikRo
  • Registratie: Juni 2001
  • Laatst online: 20-05 15:08
Ik dacht mijn computer wel aardig dicht te hebben.

Een firewall (sygate) houdt als het goed is al het verkeer van binnen tegen of vraagt eerst om goedkeuring en ik dacht dat hetzelfde gold voor buiten naar binnen.

Nu heb ik eens iemand laten testen en ontdek ik dat hij gewoon contact kan maken met een programma op poort 8080. De firewall zegt niets, meld niets en laat hem gewoon zijn gang gaan met het desbetreffende programma.

Kortom ik ben behoorlijk verbaasd. Waarvoor heb ik dan een firewall? Valt poort 8080 soms onde rjtje altijd doorlaten?

"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant


Acties:
  • 0 Henk 'm!

  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 00:18

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Normaliter valt 8080 onder de poorten die vaak wordt doorgelaten. Net zoals poort 21 en poort 80 (respectievelijk de FTP poort en de HTTP poort). 8080 is in dit geval (HTTP Alternate). Die poorten zijn in mijn geval ook altijd al open geweest.

Zie ook dit lijstje: http://www.iana.org/assignments/port-numbers.

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad


Acties:
  • 0 Henk 'm!

  • weijl
  • Registratie: Juli 2002
  • Niet online
Draait er niet toevallig een progje die jij 'goedgekeurd' hebt op portje 8080?

Acties:
  • 0 Henk 'm!

  • ErikRo
  • Registratie: Juni 2001
  • Laatst online: 20-05 15:08
gupje schreef op maandag 20 maart 2006 @ 22:51:
Draait er niet toevallig een progje die jij 'goedgekeurd' hebt op portje 8080?
Er draait een progje maar ik heb niks goedgekeurd en hij heeft ook niets gevraagd..

"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant


Acties:
  • 0 Henk 'm!

  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 00:18

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Misschien is het dan beter even dat je het handmatig insteld, ipv afwachten ;)

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad


Acties:
  • 0 Henk 'm!

  • weijl
  • Registratie: Juli 2002
  • Niet online
^^ with Outerspace.

Als jij er niet om gevraagt hebt, blocken dat ding :)

Acties:
  • 0 Henk 'm!

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 13-04 17:53

DeMoN

Pastafari

Heb je een router (NAT situatie)?
Dan dit:
Wat denk je van je router die gewoon aan het luisteren is op een connectie op poort 8080 zodat hij een webpage voor je neus kan gooien met settings? (veel routers hebben deze optie standaard aan..)

Dat jouw personal firewall dit niet ziet is erg logisch. Jouw router biedt dit namelijk aan en die zit één 'hop' dichter bij degene die die scan uitvoerde..

Heb je geen router?
Wat is dan heel je situatie? Dat is nogal belangrijk om te weten.
Heb je het dan gewoon over een thuis PC aan een modem? Tsja, in dat geval kan er zoveel aan de hand zijn. Als dit het geval is zou het handig zijn om eerst eens te kijken wat een netstat -an geeft (vanuit een cmd).

[ Voor 9% gewijzigd door DeMoN op 21-03-2006 15:43 ]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Acties:
  • 0 Henk 'm!

  • ErikRo
  • Registratie: Juni 2001
  • Laatst online: 20-05 15:08
Hoi ik heb geen router (meer). Maar een standaard modem tussen pc en adsl lijn.
En daarnaast nog een software firewall (dus niet de windows fw)

netstat geeft oa:

Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:8080 0.0.0.0:0 LISTENING

De rest van de verbindigen heb ik even weggelaten ivm je weet wel..


Als ik het betreffende programma kill, en daarna netstat, is die 0.0.0.8080 listening verdwenen. Wat logisch is.
Even geprobeer de poort dicht te gooien met daaronder een regel om alleen 127.0.0.1 door te laten. Maar dat werkt niet er komt dan meteen niets meer doorheen en dat is ook niet de bedoeling . :+

Ik heb bewust het programma niet genoemd omdat ik nu eerst met de maker aan het mailen ben, of dat nou allemaal zo hoort. En zelf nog wat aan het uittesten alvorens ik allemaal beschuldigen ga rondstrooien. ;)

[ Voor 12% gewijzigd door ErikRo op 21-03-2006 20:45 ]

"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant


Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:45

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Heb je universal plug and play (uPnP) aan staan waardoor de applicatie zelf een poort open kan zetten misschien?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

  • weijl
  • Registratie: Juli 2002
  • Niet online
En daarnaast nog een software firewall (dus niet de windows fw)
welke? is wel zo handig om te weten.

en alleen verkeer van localhost doorlaten heeft idd geen zin.
het simpelste is van binnen naar buiten alles te allowen op de internet interface (op netbios na), en van buiten naar binnen alles te blokken, en dan doorlaten wat je nodig hebt.

je kunt uiteraard hetzelfde met uitgaand verkeer, maar ik denk dat dat net iets _te_ is voor een thuis pc, maar uiteraard ben je hier vrij in.

Acties:
  • 0 Henk 'm!

  • ErikRo
  • Registratie: Juni 2001
  • Laatst online: 20-05 15:08
Staat in het eerste bericht (sygate geen pro))

"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant


Acties:
  • 0 Henk 'm!

  • ErikRo
  • Registratie: Juni 2001
  • Laatst online: 20-05 15:08
Bor de Wollef schreef op dinsdag 21 maart 2006 @ 20:53:
Heb je universal plug and play (uPnP) aan staan waardoor de applicatie zelf een poort open kan zetten misschien?
Hoe zie ik dat?

"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant


Acties:
  • 0 Henk 'm!

  • weijl
  • Registratie: Juli 2002
  • Niet online
ErikRo schreef op dinsdag 21 maart 2006 @ 21:03:
Staat in het eerste bericht (sygate geen pro))
hoe blind :+

ik weet niet hoe sygate werkt, maar mijn vorige post is vrijwel universeel en gericht op alle firewalls. het uPnP verhaal zou ook nogsteeds kunnen, maar ik zou je niet met zekerheid durven zeggen waar je dat zou moeten zoeken.

Acties:
  • 0 Henk 'm!

  • Black Piet
  • Registratie: April 2005
  • Niet online
UPnP staat onder XP actief als service

via my computer -> rechtermuisknop -> manage -> services and applications kan je zien of ie draait. Afhankelijk van wat je draait zou ik standaard deze service uitzetten [Tenzij je een applicatie hebt die gebruik maakt van UPnP]

edit
Ik draait altijd een gratis programma van sysinternals genaamd TCPview. Kan je altijd direct zien welke poorten open staan en naar welke geluisterd wordt

[ Voor 25% gewijzigd door Black Piet op 21-03-2006 21:14 . Reden: aanvulling ]

Mooooooeeeee......


Acties:
  • 0 Henk 'm!

  • ErikRo
  • Registratie: Juni 2001
  • Laatst online: 20-05 15:08
Universal Plug and Play Device Host staat op manual (en hij is zo te zien niet gestart)

"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant


Acties:
  • 0 Henk 'm!

  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 01:59

lordsnow

I know nothing


Acties:
  • 0 Henk 'm!

  • engelbertus
  • Registratie: April 2005
  • Laatst online: 19:23
8080 staat denk ik standaard open ? het hoort ook bij communicatie via bijvoorbeeld een webbrowser?
als je je webbrwser dan hebt toegestaan om verbindingen te maken op die port dan staat die open als er dan later een progje start dat op die poort gaat luisteren, dan kun je er ook mee communiceren.
maar goed.
wat zijn we weer geheimzinnig over een proge draaien op poort 8080..
als je het killed, is het over,
nou, dan doe je dat toch? :p

Acties:
  • 0 Henk 'm!

  • ErikRo
  • Registratie: Juni 2001
  • Laatst online: 20-05 15:08
Nee liever niet want het progje doet hele nuttige dingen. Het zou alleen van buiten niet benaderbaar moeten zijn of een optie moeten hebben om geen verbindingen van buiten te accepteren. :)

[ Voor 25% gewijzigd door ErikRo op 21-03-2006 21:38 ]

"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant


Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:45

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

uPnP zal in de routersoftware ook uitgezet moeten worden indien dit aan staat.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 13-04 17:53

DeMoN

Pastafari

Wat krijg je te zien bij een:

code:
1
telnet localhost 8080
?


edit: hiermee kunnen we misschien zien WAT er draait maar dat lost het probleem uiteraard niet op omdat hij nog steeds vanaf buiten ook te zien is, wat gewoon vaag is.
Het ligt dus vrijwel zeker aan je firewall imho.

[ Voor 62% gewijzigd door DeMoN op 21-03-2006 22:59 ]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Acties:
  • 0 Henk 'm!

  • Voutloos
  • Registratie: Januari 2002
  • Niet online
engelbertus schreef op dinsdag 21 maart 2006 @ 21:20:
als je je webbrwser dan hebt toegestaan om verbindingen te maken op die port dan staat die open als er dan later een progje start dat op die poort gaat luisteren, dan kun je er ook mee communiceren.
maar goed.
Zou je deze zin willen verduidelijken? Een browser is een client en geen server. Voor je browser hoef je echt niet poort 8080 te openen.

{signature}


Acties:
  • 0 Henk 'm!

  • ErikRo
  • Registratie: Juni 2001
  • Laatst online: 20-05 15:08
DeMoN schreef op dinsdag 21 maart 2006 @ 22:57:
Wat krijg je te zien bij een:
code:
1
telnet localhost 8080
?
edit: hiermee kunnen we misschien zien WAT er draait maar dat lost het probleem uiteraard niet op omdat hij nog steeds vanaf buiten ook te zien is, wat gewoon vaag is.
Het ligt dus vrijwel zeker aan je firewall imho.
Op zich laat hij niets zien met telnet behalve een knipperend streepje ;)

Dat kan ook komen omdat ik sinds gisteren een login/wachtwoord heb toegevoegd aan het programma dat geeft een beschermingslaag. Liever heb ik dat hij helemaal niet luistert maar je kan niet alles hebben :)

Wat betreft de firewall, tja ik heb in de laatste 2 jaar natuurlijk vaak de vraag gehad "mag prog x naar buiten of naar binnen bellen?". En daar mocht ik dan ja of nee op zeggen. Misschien als ik ja zei tegen prog x 9bv firefox) dat daarmee dan de poort geopend werd.


edit: je brengt me wel op een idee, ik heb natuurlijk "ja" gezegd omdat hij wel data mocht ophalen. Maar het is/was natuurlijk niet de bedoeling dat hij vervolgens ongewenste verzoeken van buiten in behandeling neemt. Misschien dat die 2 zaken toch als 1 worden gezien, wat zeg ik eigenlijk 8)7

[ Voor 15% gewijzigd door ErikRo op 21-03-2006 23:45 ]

"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant


Acties:
  • 0 Henk 'm!

  • engelbertus
  • Registratie: April 2005
  • Laatst online: 19:23
Voutloos schreef op dinsdag 21 maart 2006 @ 23:08:
[...]
Zou je deze zin willen verduidelijken? Een browser is een client en geen server. Voor je browser hoef je echt niet poort 8080 te openen.
ik bedoel dat als je eenmaal hebt aangeven dat verkeer op 8080 niet moet worden tegen gehouden, de poort feitelijk open staat, niet alleen als het bijbehorende programma draait.

een ander programma kan dan toch ook op die poort gaan luisteren als het oorspronkelijke programma al niet meer draait.

programmas gebruiken soms ook dezelfde poort voor in en uitgaand verkeer. sta je dat toe dan staat de poort dus open.

met slimme firewalls zou je dat wel weer kunnen ondervangen, maar dan moet je dat wel specifiek ergens regelen, en is misschien daarna communicatie die wel gewenst is, niet meer mogelijk.

Acties:
  • 0 Henk 'm!

Anoniem: 53533

ligt aan je firewall en niet aan dat mystery programmatje.
Pagina: 1