[Vigor] Portscan geeft open poorten aan

Pagina: 1
Acties:

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Topicstarter
Vraagje :)
Als ik naar huis een poortscan uitvoer dan komen de volgende open poorten uit de scan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
mijn.wan.ip.adres   ftp                 21/tcp <-- heb ik gedaan
mijn.wan.ip.adres   unknown             22/tcp <-- heb ik gedaan
mijn.wan.ip.adres   telnet              23/tcp
mijn.wan.ip.adres   smtp                25/tcp <-- heb ik gedaan
mijn.wan.ip.adres   unknown             70/tcp
mijn.wan.ip.adres   unknown             80/tcp <-- heb ik gedaan
mijn.wan.ip.adres   nntp               119/tcp
mijn.wan.ip.adres   nbsession          139/tcp
mijn.wan.ip.adres   unknown            443/tcp <-- heb ik gedaan
mijn.wan.ip.adres   unknown            445/tcp
mijn.wan.ip.adres   exec               512/tcp
mijn.wan.ip.adres   login              513/tcp
mijn.wan.ip.adres   shell              514/tcp

Naast de poorten die ik zelf open heb gezet, vind de scan dus ook een hoop andere 'luisterende' poorten. Ik heb alles op me Vigor uitstaan: remote management, DMZ host stond uit, die heb ik aangezet naar een niet bestaand intern IP adres (misschien is de vorige DMZ host blijven hangen ofzo..)

Ook als ik een andere draytek scan krijg ik die zelfde open poorten, die dus niet via NAT settings zijn opengezet, doorgestuurd of wat dan ook. Ik vind het toch wel erg raar dat bijv. poort 139 en 445 aan het 'luisteren' zijn. Dat is MS NetBIOS/SMB verkeer.

Ik heb het volgende topic gevonden van iemand die dit ook heeft met een Vigor 2300: [rml][ Router] Open poorten met Draytek 2300[/rml] Maar daar komt niet veel uit..

Wie heeft een idee hoe die poorten dichtgezet kunnen worden? Of misschien hebben andere Vigor bezitters geen extra open poorten?

Ik heb de nieuwste firmware btw. (Firmware Version
: v2.3.6(RC5) )

[ Voor 11% gewijzigd door collin op 17-09-2003 11:47 ]

Mijn iRacing profiel


  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Topicstarter
Wat blijkt nou, het komt door de firewall hier op me werk (Symantec Raptor firewall), die heeft voor van alles en nog wat een soort proxy (http, smtp, NetBIOS, nntp, finger, etc.) Dus mijn portscannende PC krijgt met al die 'services' gewoon een verbinding, namelijk met die proxy op de firewall, waardoor de portscan aangeeft dat er poorten open staan. De firewall krijgt dan wel geen verbinding, maar de portscan heeft al gereageerd zeg maar.

Via een andere server ook een portscan uitgevoerd en nu bel ik op mijn open poorten na stealth. Dus wat mij betreft kan dit topic dicht.

Mijn iRacing profiel