Extern IP maakt uPnP portmap.Gehackt of niet?

Pagina: 1
Acties:
  • 364 views sinds 30-01-2008
  • Reageer

  • EricJH
  • Registratie: November 2003
  • Laatst online: 14-03 03:00
Ik woon in een studentenhuis in Nijmegen met een gedeelde verbinding. .Als ik de Universal Plug and Play portmappings van de Speedtouch 546 bekijk zie ik dat soms dat één van de poorten door een extern IP adres wordt geopend voor MSN Messenger.

Hier zijn verdere data:
Het IP adres hoort bij: vpn182152.student.utwente.nl (met de Whois scanner van Blocklist Manager achterhaald)
Het opent de MSN poorten
TCP:
Extern 52689
Intern 52688

Tevens staat van één van de huisgenotes voor MSN Messenger open:
TCP:
Extern: 52688
Intern: 52688

De huisgenote is nieuw en heeft een vriendje; kan zijn dat die aan de UT studeert. Zal dat straks eens bij haar navragen.

Hoe dien ik dit alles te begrijpen?
1. Wat zijn de externe in interne poorten in dit verhaal? Ik vermoed dat intern de locale poort op de betreffende computer is en dat extern de poort is zoals die op de router opengaat.
2. Hoe moet ik de interne en externe poorten begrijpen in samenhang het het externe ip adres?

3. Is het logisch te veronderstellen omdat haar MSN Messenger een zelfde interne poort heeft gemapt als het externe ip adres zij de bron van de verbinding met buiten is?
4. Zoja, Hoe werkt dat dan? Van haar naar de UT via VPN waarbij de UT als proxy voor haar optreedt? Of wordt er via VPN vanaf de UT naar hier contact gemaakt en worden wij een soort proxy voor MSN Messenger?

Edit.Er is een nieuw gateway device op het netwerk aangemeld met het MAC adres van de betreffende huisgenote. DIt heb ik vorig week voor het eerst zien gebeuren en een aantal keren daarna. Zou er soms een brug tussen haar LAN adapter (dat met de modem is verbonden) en Wireless gelegd zijn op haar computer?

[ Voor 10% gewijzigd door EricJH op 17-12-2007 16:04 ]


  • SinergyX
  • Registratie: November 2001
  • Laatst online: 23:11

SinergyX

____(>^^(>0o)>____

Gaat een webcam op MSN niet op deze manier? (dacht ik lan-netwerken moet je UPnP aan hebben staan).

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • EricJH
  • Registratie: November 2003
  • Laatst online: 14-03 03:00
Hoe bedoel je met op deze manier? Het is normaal dat MSN Messenger poorten openzet. Dat doet het altijd. Maar ik zie normaal altijd een intern IP adres dat de poorten opent en niet en extern ip adres. Dat laatste bevreemdt me.Hoe het met webcams functioneert weet ik niet.

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 04-03 01:03

leuk_he

1. Controleer de kabel!

hsotnaam vpn: dat wil zeggen dat er tcp/ip over tcp/ip wordt gedraaid (google op vpn: http://www.erkawe.be/beveiliging/vpn.html . Dus als zij vpn aanzet dan lijkt zij op haar pc opeens een heel ander ip te krijgen. soort van proxy is een aardige omschijving.

Upnp heeft die niet nodig denk ik.

Als je router goed staat ingesteld kun je vanaf de WAN interface upnp niet benaderen, alleen binnen.

[ Voor 11% gewijzigd door leuk_he op 17-12-2007 15:47 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
kan met een webcam zijn, kan zijn met bv de gedeelte mappen functie van messenger, ...
(poort is wel op te zoeken op het net waarvoor die zou moeten dienen)

en het kan goed zijn dat deze aanvraag al een tijdje bekend is in je router, waardoor het lijkt dat de exteren de poort open doet, maar dat deze al reeds open was en het extern ip deze gewoon terug aanspreekt....
(en anders ev. effe sniffen wat er passeert)

(het kan bv iets zijn dat opstart na het aanmelden via een site ofzo = https die dan de vpn opstart en een koppeling terug doet.)

[ Voor 13% gewijzigd door soulrider op 17-12-2007 15:50 ]


  • EricJH
  • Registratie: November 2003
  • Laatst online: 14-03 03:00
Sniffen dat doe je met Wiresharck (voorheen Etherreal) op de verdachte computer?

Inmiddels heeft zich nog iets anders voorgedaan.Er is een nieuw gateway device op het netwerk aangemeld met het MAC adres van de betreffende huisgenote. DIt heb ik vorig week voor het eerst zien gebeuren en nadien nog een paar keer. Ik zal dit gegeven ook nog even aan de startpost toevoegen.

[ Voor 3% gewijzigd door EricJH op 17-12-2007 16:45 ]


  • Edgarz
  • Registratie: Oktober 2005
  • Laatst online: 06-02 18:58

Edgarz

Tweako-active since1986

Je huisgenote heeft een (waarschijnlijk VPN) verbinding met haar vriendje via MSN dat beveiligd is met ssh2 (poort 52689), wat aangeeft dat zij bestanden delen (SFTP)

Wat is eigenlijk je bezorgdheid, MSN heeft toch poorten nodig naar buiten, nietwaar?

  • EricJH
  • Registratie: November 2003
  • Laatst online: 14-03 03:00
@Edgarz. De bezorgheid is niet dat er poorten door programma's worden opengezet, uPnP is gewoon handig, maar dat het een poortmap door een extern ip adres gebeurt (ik wil niet een proxy naar de wereld zijn voor derden) en ik het nog niet eerder heb gezien.

Wat je zegt klinkt plausibel, Is onderdeel van ssh2 dat het externe ip adres een poort hier lokaal kan openen? Op de pagina's van www.shh.com vond ik het volgende:
"There are two kinds of port forwarding: local and remote forwarding. They are also called outgoing and incoming tunnels, respectively. Local port forwarding forwards traffic coming to a local port to a specified remote port." Source: http://www.ssh.com/suppor...e/32/Port_Forwarding.html .

Is die ssh2 ondersteuning standaard onderdeel van MSN Messenger of moet je een externe applicatie draaien die het voor jou inpakt?

Met het tweede gateway device dat ik op het netwerk zie en aan haar MAC adres hangt zijn de dezelde poorten verbonden als de modem. Is dat een logisch onderdeel van de eventuele ssh2 tunnel die is opgezet?

  • Edgarz
  • Registratie: Oktober 2005
  • Laatst online: 06-02 18:58

Edgarz

Tweako-active since1986

Kun je wat meer vertellen over het gateway device dat je ziet?

Ik ben geen expert m.b.t. ssh2 etc én geen MSN-er, maar ik geloof wel dat het een standaard protocol is bij MSN/VPN verbindingen. Dus to zover niets vreemds. Het gateway device zou ook heel goed normaal kunnen zijn, maar wellicht dat wat meer info meer duidelijk kan maken. Mischien doet zij aan internet sharen m.b.v. ICS?

  • EricJH
  • Registratie: November 2003
  • Laatst online: 14-03 03:00
De Gateway Device is inderdaad voor Internet Connection Sharing. Ik moet eens bij haar kijken of ze niet per ongeluk haar Wifi aan de netwerkverbinding heeft gekoppeld (de aansluiting is bedraad).

  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
ik zou ook eens navragen/nakijken of ze op haar msn geen 'gedeelte mappen' gebruikt met haar vriendje.
de nieuwste 'live messenger' biedt die optie en hoogstwrs is dat via ssh of dergelijken wegens beveiliging.

(en dan wordt er automatisch een connectie gemaakt tussen hun beiden zodra ze aanmelden.)
snif ev. met idd wireshark of packetyzer: en kijk even of je haar zit aanmelden op msn vlak voordat die tunnel wordt opgebouwd - of haar vriendje online ziet komen dan.

verder even navragen bij haar of zij idd ics gebruikt ofzo.

  • EricJH
  • Registratie: November 2003
  • Laatst online: 14-03 03:00
Ik sprak net de huisgenote. Haar vriend studeert idd aan de UT en zij verbindt met het Campusnet. Dat staat boordevol met content. Morgenmiddag kan ik haar laptop wat verder bekijken om te zien hoe of dat allemaal werkt. Ze dacht niet dat ze bestanden deelde via MSN.

Morgen weet ik meer.
Pagina: 1