Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Poort 38737 open op thuisnetwerk?

Pagina: 1
Acties:

  • Shaidar
  • Registratie: September 2001
  • Laatst online: 24-11 07:59
Als ik van op m'n server nmap laat lopen naar mijn ADSL IP thuis zie ik:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
selder@derelict:~$ nmap -sT -P0 -T4 -v -p 1-65535 xx.xxx.xxx.xxx

Starting Nmap 4.20 ( http://insecure.org ) at 2008-04-23 10:54 CEST
Initiating Parallel DNS resolution of 1 host. at 10:54
Completed Parallel DNS resolution of 1 host. at 10:54, 0.00s elapsed
Initiating Connect() Scan at 10:54
Scanning ip-xx-xxx-xxx-xxx.dsl.scarlet.be (xx.xxx.xxx.xxx) [65535 ports]
Connect() Scan Timing: About 4.24% done; ETC: 11:06 (0:11:18 remaining)
Connect() Scan Timing: About 12.65% done; ETC: 11:02 (0:06:54 remaining)
Connect() Scan Timing: About 70.49% done; ETC: 10:59 (0:01:26 remaining)
Completed Connect() Scan at 10:59, 290.13s elapsed (65535 total ports)
Host ip-xx-xxx-xxx-xxx.dsl.scarlet.be (xx.xxx.xxx.xxx) appears to be up ... good.
Interesting ports on ip-xx-xxx-xxx-xxx.dsl.scarlet.be (xx.xxx.xxx.xxx):
Not shown: 65533 filtered ports
PORT      STATE  SERVICE
113/tcp   closed auth
38737/tcp closed unknown

Nmap finished: 1 IP address (1 host up) scanned in 290.206 seconds


Die poort 113 heb ik zelf op m'n router geconfigureerd, maar die 38737 100% zeker niet.

Als ik google op "tcp port 38737" (of varianten daarvan) dan vind ik helemaal niets noemenswaardig ...

Iemand enig idee waar het hier over zou kunnen gaan?

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
probeer even op al je pc's / clients 'netstat -o' of 'netstat -b' - als het windows is, soortgelijk heb je wrs ook iets op mac en linux - dan kan je zien welk proces(-id) welke poort gebruikt, en heb je zo de mogelijke dader gevonden...

het kan een programma zoals een browser of skype zijn dat gewoon een poort boven 2048 gebruikt om naar buiten toe te communiceren en dat dat poortje net open stond op de moment van de scan.
('t kan je connectien aar je server zijn ? )

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 09:08

Snow_King

Konijn is stoer!

Zet eens een telnet connectie op naar die poort, wat zie je dan?

  • Shaidar
  • Registratie: September 2001
  • Laatst online: 24-11 07:59
Niets ..

code:
1
2
3
4
selder@derelict:~$ telnet xx.xxx.xxx.xxx 38737
Trying xx.xxx.xxx.xxx
telnet: connect to address xx.xxx.xxx.xxx: Connection refused
selder@derelict:~$

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Een broertje met een torrentclient, ik noem maar wat?

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • BHQ
  • Registratie: November 2003
  • Laatst online: 30-11 20:20

BHQ

Niet toevallig een apparaat/programma wat een UPNP portmap doet?

  • Sendy
  • Registratie: September 2001
  • Niet online
Die port is ook geclosed. Daar kan je helemaal geen verbinding mee maken...

Waarom de twee porten apart genoemd worden, en de rest van de poorten op de grote "filtered" hoop zijn gegooid weet ik ook niet.

  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:39
Sendy schreef op woensdag 23 april 2008 @ 11:56:
Die port is ook geclosed. Daar kan je helemaal geen verbinding mee maken...

Waarom de twee porten apart genoemd worden, en de rest van de poorten op de grote "filtered" hoop zijn gegooid weet ik ook niet.
Closed betekent dat nmap antwoord terugkreeg (bijvoorbeeld ICMP Destination port unreachable). Bij filtered is er helemaal geen respons.

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Sendy schreef op woensdag 23 april 2008 @ 11:56:
Die port is ook geclosed. Daar kan je helemaal geen verbinding mee maken...

Waarom de twee porten apart genoemd worden, en de rest van de poorten op de grote "filtered" hoop zijn gegooid weet ik ook niet.
UPNP is geen poort ;) UPNP is een techniek waarmee programma's op PC's een seintje naar de router kunnen sturen om een poort te openen.

Iemand een Tina2 in de aanbieding?


  • Sendy
  • Registratie: September 2001
  • Niet online
McKaamos schreef op woensdag 23 april 2008 @ 12:49:
[...]

UPNP is geen poort ;) UPNP is een techniek waarmee programma's op PC's een seintje naar de router kunnen sturen om een poort te openen.
En dat is een commentaar waarop? Wat ik bedoel: de TS denkt dat de port open is (aan zijn topictitel te zien), maar de port is in werkelijkheid gesloten.

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Sendy schreef op woensdag 23 april 2008 @ 13:23:
[...]

En dat is een commentaar waarop? Wat ik bedoel: de TS denkt dat de port open is (aan zijn topictitel te zien), maar de port is in werkelijkheid gesloten.
laat maar, ik lees niet goed ;)
dacht dat die post "die poort is gesloten" van de TS was.

Iemand een Tina2 in de aanbieding?


  • Shaidar
  • Registratie: September 2001
  • Laatst online: 24-11 07:59
Dat is inderdaad een betere vraagstelling "waarom wordt die 38737 poort apart vernoemt, en niet bij de filtered hoop gegooid"?

Ik kan nu niet aan mijn configuratie thuis (server ligt plat), maar zou dat kunnen dat er enkel voor die 113 en 38737 een portmapping gemaakt is op de router? Die 113 wijst naar m'n workstation, en er zijn nog een hele boel andere poorten gemapt naar die server die plat ligt...

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • AlexanderB
  • Registratie: Maart 2007
  • Laatst online: 25-11 16:54

AlexanderB

7800 rpm

38737 klinkt als een torrent client, die zitten meestal in die range.

  • Sendy
  • Registratie: September 2001
  • Niet online
AlexanderB schreef op vrijdag 25 april 2008 @ 15:52:
38737 klinkt als een torrent client, die zitten meestal in die range.
Ik geloof niets van dat meestal.

TS, heb je al gekeken in je configuratie? Heb je uPnP aanstaan? Geen vreemde mappings? Je zegt ergens: "ik heb nog een heleboel mappings", staat daar echt niets tussen?

  • fleppuhstein
  • Registratie: Januari 2002
  • Laatst online: 21-10 21:48
Ik zie niks over je type aansluiting / provider vermeld. Wat dacht je ervan dat het een remote management poort is die door je provider wordt gebruikt voor div. taken?

  • Shaidar
  • Registratie: September 2001
  • Laatst online: 24-11 07:59
De gewraakte poort is niet te vinden in de portmaps van m'n router, en als ik nu nog eens opnieuw scan dan zie ik enkel en alleen die poort 113 (die wél in de portmaps staat)

nmap glitch? een tijdelijke uPNP mapping voor één of ander "iets"?

Oh, en p2p gebruik ik niet (waarvoor dient die 113 poort denk je :p )

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)

Pagina: 1