Toon posts:

[NT] dubieuze poorten

Pagina: 1
Acties:

Verwijderd

Topicstarter
op een NT4 server blijkt dat de poorten 12345 12346 en 331337 gefilterd (State = filterd) worden ?
dit is alleen te zien als ik via de internet zeide verbinding maar met de server. lokaal scannen op het netwerk leverd niks op... dus nou is de vraag wtf draait er
de server netstat -a -n leverd niks op, of ligt het gewoon aan de provider die de verbinding regeld ?

  • blackd
  • Registratie: Februari 2001
  • Niet online
Het inbelfilter van XS4ALL filtert de poorten 12345 en 31337
De poorten die XS4ALL filtert:
Poort 137, 138 en 139, de Windows networking poorten.
Verkeer op deze poorten maakt uw computer kwetsbaar voor 'winnuken'. Bij winnuken stuurt iemand u verkeer via internet dat niet door het besturingssyteem van uw computer kan worden verwerkt. Dit resulteert in het vastlopen van uw computer. Dit gaat soms gepaard met een blauw scherm en een foutmelding, 'blue screen of death' genoemd. De poorten worden ook gebruikt voor bestands- en printerdeling. Op interne netwerken is dit een veelgebruikte functie, maar op internet maakt het uw computer kwetsbaar voor inbraak en het kraken van uw wachtwoorden.

Poort 31337, de standaard poort van 'Back Orifice'
Back Orifice is een programma dat uw gehele computer openstelt voor misbruik van buitenaf. Het programma kan zonder dat u ervan op de hoogte bent op uw computer zijn (mee)geinstalleerd. Back Orifice werkt ook met andere poorten, maar poort 31337 is de meest gebruikte.

Poort 12345, de standaard poort van 'NetBus'.
NetBus is een programma dat een computer op ongeveer dezelfde wijze als 'Back Orifice' openstelt voor misbruik door derden.
Misschien is dit het?
Poort 331337 lijkt me overigens sterk :P

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

wat krijg je als je probeert te telnetten/ftp-en naar die poorten.....

ken zijn dat je gehacked bent (ik weet niet waarvoor die poorten zouden moeten dienen

331337 is zeker een gehackedde poort.......

Verwijderd

331337 lijkt me sterk :), maar goed... check hier wat er bekend is over deze porten (overigens het is netstat -an dacht ik)

Verwijderd

Topicstarter
sorry 331337 moet zijn 31337 typo verbinding is via via naar xs4all tnx..
en wat is die ip range die xs4all gebruikt ? 217.166.*.* ?

Verwijderd

Verwijderd schreef op 31 March 2003 @ 16:13:
331337 is zeker een gehackedde poort.......
lol die bestaat geeneens :)
ah xs4all... bij xs4all heb je de mogelijkheid om een fw filter te gebruiken om een paar portjes te blokken... blijkbaar gebruik je die want de bovenstaande porten worden door trojans gebruikt!!!

[ Voor 36% gewijzigd door Verwijderd op 31-03-2003 16:19 ]


  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 31 March 2003 @ 16:17:
wat is die ip range die xs4all gebruikt ? 217.166.*.* ?

Geen idee, maar wat voor internetverbinding zit erop?
Als er idd een XS4ALL abo op zit, kun je via service centre (https://service.xs4all.nl) dit filter uitzetten, maar het is handiger om het aan te laten staan. Wel zo veilig.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • Erazzzer
  • Registratie: Juni 2001
  • Laatst online: 23:17

Erazzzer

Fear me, I'm German!

331337, lijkt me toch iets gehacked :P

  • blackd
  • Registratie: Februari 2001
  • Niet online
Erazzzer schreef op 31 March 2003 @ 16:19:
331337, lijkt me toch iets gehacked :P

Mjah, ware het niet dat de poorten van TCP bestaan uit 16 bits, dus maximaal 2^16 mogelijkheden, dus maximaal 65536 poorten.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • Sumuhtsop
  • Registratie: September 2002
  • Niet online
poort 31337 is de default poort voor PSYBNC. (irc proxy).
Misschien dat iemand een bnc op je bak heb draaien. kijk is in je lopende processen

  • blackd
  • Registratie: Februari 2001
  • Niet online
Postjuh schreef op 31 March 2003 @ 16:20:
poort 31337 is de default poort voor PSYBNC. (irc proxy).
Misschien dat iemand een bnc op je bak heb draaien. kijk is in je lopende processen

Als hij gefiltert is, lijkt het me niet dat er perse wat achter hoeft te draaien. Sterker nog, als het idd het XS4ALL inbelfilter is, staat die poort gewoon dicht.

[ Voor 11% gewijzigd door blackd op 31-03-2003 16:23 ]

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Topicstarter
maar als een poort als filtered staat dan is er toch geen verbinding mogelijk met die poorten lijkt me telnet en dergelijke programma;s krijgen geen verbinding

  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 31 March 2003 @ 16:23:
maar als een poort als filtered staat dan is er toch geen verbinding mogelijk met die poorten lijkt me

Inderdaad, maar let wel: dit is enkel van buiten (het internet) naar binnen. De andere kant op zou wel kunnen.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Topicstarter
maar van de binnenkant zijn de betreffende poorten niet te zien.... met programma;s als nmap en dergelijke. ook als je naar de betreffende ip scant van binnen naar buiten.
kan er dus vanuit gaan dat er niks aan de hand is. er draaien geen vreemde processen.
kan momenteel niet fysiek bij die server komen...

  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 31 maart 2003 @ 16:34:
kan er dus vanuit gaan dat er niks aan de hand is.

Waarschijnlijk wel. Als je XS4ALL hebt en dat inbelfilter staat aan (kan je checken op het service centre), weet je het zeker.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023

Pagina: 1