FAQ |
Kalender |
![]() |
#1 | ||
|
|||
Nykomling
|
Halloj!
OK jag försöker väl åtminstone ta ansvar för vilket skräp min egen burk kan tänkas sprida vidare och är duktig flicka och uppdaterar NIS varje dag. Har blockerat (eller snarare tror att jag har blockerat) både in- och utgående trafik på TCP portarna 445, 9996 och 5554. Nu till kärnfrågan: exakt hur påverkar detta trafiken? Finns det någon som kan svara på vad de olika portarna har för funktion, gärna på "vanlig svenska". Well...nåja, jag erkänner ju åtminstone att jag inte har en susning om vad portarna är till för. :unsure: |
||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Supermoderator
|
Både Linux och Windows har en så kallad services-fil där du kan se var de olika portarna vanligen används till. Det är dock värt att nämna att vilken applikation som helst (med vissa kriterier uppfyllda) kan lyssna på vilken port den så önskar; det *måste* alltså inte vara en webbservern som huserar på port 80.
Jag känner inte till sasser närmare så jag vet inte om det var något annat du egentligen ville ha svar på. ![]()
__________________
www.ip2nation.com (ip till land) |
||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Nykomling
|
Det var väl snarast så att jag undrade vilka "bieffekter" blockeringen av dessa portar medför.
T.ex. om jag kan få problem med att skicka upp filer via FTP m.m. Det är bara ovan nämda portar jag är intresserad av. |
||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Medlem
|
Citat:
|
||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Nykomling
|
För att iaf ta det lite på icke svenska först så används port 445 för SMB direkt över tcp/ip (Server Message Block).
Vilket används för windows fildelning över tcp/ip baserade nät, vilket eg. enbart bör påverka förmågan att dela filer mha windows egna fildelning till andra personer på internet, då lokala nätverk oftare? kör fildelning med tcp/netbios (andra portar). gällande portar 5554 och 9996 bör dessa inte påverka några program som är vettigt skrivna... hoppas det kunde vara till någon hjälp |
||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Klarade millennium-buggen
|
Har sett en tendens att nätet dör vid sasserattacker, jag sitter på ett lokalt nätverk här bland bostäderna och vid 3-4 gånger har sasser brakat sönder DHCP-lånet från vår operatör.
Bandbredd finns det gott om, så sasser gör nåt mer, vad vet jag inte. Testat att routa iväg ett gäng portar till ett nät som inte finns och satt echo på alla förfrågningar, hittils har nätet inte gått ner något. Nån fler som märkt samma tendens ? |
|||
![]() |
![]() |
![]() |
#7 | ||
|
|||
Nykomling
|
Vad jag har läst om sasser så sprider det sig inom klass A/B/C-nät genom att leta efter andra datorer inom dessa
om t.ex. tillräckligt många datorer inom ett nät hittas o dessa försöker infektera vidare kan naturligtvis nätet blir belastat o som följd av detta kan det uppstå problem med t.ex. dhcp ... |
||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Medlem
|
Citat:
|
|||
![]() |
![]() |
![]() |
#9 | ||
|
|||
Medlem
|
Det här är vad Iana säger att portarna används till.
microsoft-ds 445/tcp Microsoft-DS microsoft-ds 445/udp Microsoft-DS palace-5 9996/tcp Palace-5 palace-5 9996/udp Palace-5 sgi-esphttp 5554/tcp SGI ESP HTTP sgi-esphttp 5554/udp SGI ESP HTTP Altså det är ingen fara att blocka dom. Används inte alls så ofta. Jag har iallefall aldrig stött på dom portarna innan. Förövrigt så klarade jag mig undan sasser på grund utav min brandvägg. |
||
![]() |
![]() |
![]() |
#10 | |||
|
||||
Klarade millennium-buggen
|
Smart som man är har jag lagt ip-telefon på 9990 -> 10100 , kan lova att det laggar rätt hårt vid 23-tiden
![]() |
|||
![]() |
![]() |
Svara |
|
|