Kom ihåg mig?
Home Menu

Menu


Sasser

 
Ämnesverktyg Visningsalternativ
Oläst 2004-05-03, 20:35 #1
Lena Lena är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2004
Inlägg: 18
Lena Lena är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2004
Inlägg: 18
Halloj!

OK jag försöker väl åtminstone ta ansvar för vilket skräp min egen burk kan tänkas sprida vidare och är duktig flicka och uppdaterar NIS varje dag. Har blockerat (eller snarare tror att jag har blockerat) både in- och utgående trafik på TCP portarna 445, 9996 och 5554.
Nu till kärnfrågan: exakt hur påverkar detta trafiken? Finns det någon som kan svara på vad de olika portarna har för funktion, gärna på "vanlig svenska". Well...nåja, jag erkänner ju åtminstone att jag inte har en susning om vad portarna är till för. :unsure:
Lena är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-05-03, 20:53 #2
Per Per är inte uppkopplad
Supermoderator
 
Reg.datum: Apr 2003
Inlägg: 719
Per Per är inte uppkopplad
Supermoderator
 
Reg.datum: Apr 2003
Inlägg: 719
Både Linux och Windows har en så kallad services-fil där du kan se var de olika portarna vanligen används till. Det är dock värt att nämna att vilken applikation som helst (med vissa kriterier uppfyllda) kan lyssna på vilken port den så önskar; det *måste* alltså inte vara en webbservern som huserar på port 80.

Jag känner inte till sasser närmare så jag vet inte om det var något annat du egentligen ville ha svar på.
__________________
www.ip2nation.com (ip till land)
Per är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-05-03, 21:02 #3
Lena Lena är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2004
Inlägg: 18
Lena Lena är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2004
Inlägg: 18
Det var väl snarast så att jag undrade vilka "bieffekter" blockeringen av dessa portar medför.
T.ex. om jag kan få problem med att skicka upp filer via FTP m.m.
Det är bara ovan nämda portar jag är intresserad av.
Lena är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-05-03, 21:09 #4
K-Fluffie K-Fluffie är inte uppkopplad
Medlem
 
Reg.datum: Aug 2003
Inlägg: 167
K-Fluffie K-Fluffie är inte uppkopplad
Medlem
 
Reg.datum: Aug 2003
Inlägg: 167
Citat:
Originally posted by MissNewbie@May 3 2004, 17:35
Halloj!

OK jag försöker väl åtminstone ta ansvar för vilket skräp min egen burk kan tänkas sprida vidare och är duktig flicka och uppdaterar NIS varje dag. Har blockerat (eller snarare tror att jag har blockerat) både in- och utgående trafik på TCP portarna 445, 9996 och 5554.
Nu till kärnfrågan: exakt hur påverkar detta trafiken? Finns det någon som kan svara på vad de olika portarna har för funktion, gärna på "vanlig svenska". Well...nåja, jag erkänner ju åtminstone att jag inte har en susning om vad portarna är till för. :unsure:
Portar över, jag vet inte exakt. Det var antagligen runt 1024 eller så var det någonstans strax över 2000. De portarna är s.k. licensfria så jag tror inte att det påverkar nätverket så mycket, om du inte har något program som specifikt kör på de portarna.
K-Fluffie är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-05-03, 22:25 #5
nallebjorn nallebjorn är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2004
Inlägg: 41
nallebjorn nallebjorn är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2004
Inlägg: 41
För att iaf ta det lite på icke svenska först så används port 445 för SMB direkt över tcp/ip (Server Message Block).
Vilket används för windows fildelning över tcp/ip baserade nät, vilket eg. enbart bör påverka förmågan att dela filer mha windows egna fildelning till andra personer på internet, då lokala nätverk oftare? kör fildelning med tcp/netbios (andra portar).

gällande portar 5554 och 9996 bör dessa inte påverka några program som är vettigt skrivna...

hoppas det kunde vara till någon hjälp
nallebjorn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-05-04, 10:41 #6
Decibels avatar
Decibel Decibel är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2003
Inlägg: 2 413
Decibel Decibel är inte uppkopplad
Klarade millennium-buggen
Decibels avatar
 
Reg.datum: Aug 2003
Inlägg: 2 413
Har sett en tendens att nätet dör vid sasserattacker, jag sitter på ett lokalt nätverk här bland bostäderna och vid 3-4 gånger har sasser brakat sönder DHCP-lånet från vår operatör.
Bandbredd finns det gott om, så sasser gör nåt mer, vad vet jag inte.

Testat att routa iväg ett gäng portar till ett nät som inte finns och satt echo på alla förfrågningar, hittils har nätet inte gått ner något.

Nån fler som märkt samma tendens ?
Decibel är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-05-04, 13:56 #7
nallebjorn nallebjorn är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2004
Inlägg: 41
nallebjorn nallebjorn är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2004
Inlägg: 41
Vad jag har läst om sasser så sprider det sig inom klass A/B/C-nät genom att leta efter andra datorer inom dessa
om t.ex. tillräckligt många datorer inom ett nät hittas o dessa försöker infektera vidare kan naturligtvis nätet blir belastat o som följd av detta kan det uppstå problem med t.ex. dhcp ...
nallebjorn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-05-06, 13:54 #8
DanneGs avatar
DanneG DanneG är inte uppkopplad
Medlem
 
Reg.datum: Jan 2004
Inlägg: 50
DanneG DanneG är inte uppkopplad
Medlem
DanneGs avatar
 
Reg.datum: Jan 2004
Inlägg: 50
Citat:
Originally posted by nallebjorn@May 4 2004, 10:56
Vad jag har läst om sasser så sprider det sig inom klass A/B/C-nät genom att leta efter andra datorer inom dessa
om t.ex. tillräckligt många datorer inom ett nät hittas o dessa försöker infektera vidare kan naturligtvis nätet blir belastat o som följd av detta kan det uppstå problem med t.ex. dhcp ...
Ja det blir en form av DOS-attack
DanneG är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-05-06, 15:32 #9
Tommy Tommy är inte uppkopplad
Medlem
 
Reg.datum: Feb 2004
Inlägg: 184
Tommy Tommy är inte uppkopplad
Medlem
 
Reg.datum: Feb 2004
Inlägg: 184
Det här är vad Iana säger att portarna används till.

microsoft-ds 445/tcp Microsoft-DS
microsoft-ds 445/udp Microsoft-DS

palace-5 9996/tcp Palace-5
palace-5 9996/udp Palace-5

sgi-esphttp 5554/tcp SGI ESP HTTP
sgi-esphttp 5554/udp SGI ESP HTTP

Altså det är ingen fara att blocka dom. Används inte alls så ofta. Jag har iallefall aldrig stött på dom portarna innan.

Förövrigt så klarade jag mig undan sasser på grund utav min brandvägg.
Tommy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-05-06, 19:16 #10
Decibels avatar
Decibel Decibel är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2003
Inlägg: 2 413
Decibel Decibel är inte uppkopplad
Klarade millennium-buggen
Decibels avatar
 
Reg.datum: Aug 2003
Inlägg: 2 413
Smart som man är har jag lagt ip-telefon på 9990 -> 10100 , kan lova att det laggar rätt hårt vid 23-tiden
Decibel är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 05:30.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017