nmap บนเว็บเซิร์ฟเวอร์ของฉันแสดงว่าเปิดพอร์ต TCP 554 และ 7070


11

ฉันมีเว็บเซิร์ฟเวอร์ที่โฮสต์เว็บไซต์ต่าง ๆ ให้ฉัน บริการสองอย่างที่สามารถเข้าถึงได้ภายนอกคือ SSH และ Apache2 สิ่งเหล่านี้กำลังทำงานบนพอร์ตที่ไม่ได้มาตรฐานและมาตรฐานตามลำดับ พอร์ตอื่น ๆ ทั้งหมดจะปิดอย่างชัดเจนผ่าน arno-iptables-firewall โฮสต์กำลังเรียกใช้การทดสอบ Debian

ฉันสังเกตว่าการสแกนโฮสต์โดยใช้ nmap ให้ผลลัพธ์ที่แตกต่างจากพีซีที่แตกต่างกัน จากแล็ปท็อปของฉันบนเครือข่ายในบ้านของฉัน (หลัง BT Homehub) ฉันได้รับสิ่งต่อไปนี้:

Not shown: 996 filtered ports
PORT     STATE SERVICE
80/tcp   open  http
554/tcp  open  rtsp
7070/tcp open  realserver
9000/tcp open  cslistener

ในขณะที่การสแกนจากเซิร์ฟเวอร์ของสหรัฐอเมริกาที่มี nmap 5.00 และกล่อง Linux ในนอร์เวย์ที่ใช้ nmap 5.21 ฉันได้รับต่อไปนี้

Not shown: 998 filtered ports
PORT     STATE SERVICE
80/tcp   open  http
9000/tcp open  cslistener

ดังนั้นฉันหวังว่าจะเป็นเครือข่ายภายในหรือ ISP ที่กำลังเล่นอยู่ แต่ฉันไม่แน่ใจ

การใช้งานnetstat -l | grep 7070ก่อให้เกิดอะไร ในทำนองเดียวกันสำหรับพอร์ต 554

ใครสามารถอธิบายลักษณะที่ฉันเห็นได้บ้าง


ไม่ว่าผลลัพธ์ทั้งสองจะเกิดจากการสแกนพร้อมกันหรือไม่
pradeepchhetri

3
คุณมีโอกาสใช้สนามบินที่รุนแรงของ Apple หรือแคปซูลเวลาของ Apple ในเครือข่ายภายในบ้านของคุณหรือไม่?
faker

ฉันมี Buffalo NAS ซึ่งใช้บริการที่รองรับ DLNA ฉันเชื่อว่า
อเล็กซ์

สิ่งนี้เกิดขึ้นกับฉันเช่นกัน - ฉันอยู่เบื้องหลัง Apple Time Capsule :(
pawstrong

คำตอบ:


1

นี่น่าจะเป็นสิ่งที่อยู่ในบรรทัดนั่นคือพอร์ต 2 พอร์ต (554/7070) สำหรับ realplayers RealServers

http://service.real.com/firewall/adminfw.html


ฉันเห็นด้วยกับคุณ. ขอบคุณ ฉันทำสิ่งที่ Nickgrim แนะนำและพิสูจน์แล้วว่าฉันยังสามารถเปิดพอร์ตได้ (สมมติว่าไม่มีรูทคิทแทนที่ netcat, netstat และไบนารีที่เกี่ยวข้องอื่น ๆ
อเล็กซ์

BTW ฉันจะพิสูจน์ได้อย่างไรว่าเป็นกรณีนี้?
อเล็กซ์

@atc: telnetฟังใหม่ของคุณnetcatและตรวจสอบว่าได้รับสิ่งที่คุณพิมพ์
nickgrim

10

ฉันอยากจะตำหนิ ISP ของคุณหรือบางอย่างระหว่างคุณกับเซิร์ฟเวอร์ของคุณสำหรับเรื่องนี้ หากคุณต้องการให้ความมั่นใจกับตัวเองว่าพอร์ตเหล่านั้นปิดจริงคุณสามารถลองฟังพอร์ตเหล่านั้นและหากประสบความสำเร็จก็ปลอดภัยที่จะถือว่าไม่มีอะไรฟังอยู่แล้ว นี่คือสิ่งที่ฉันทำบนเครื่องของฉัน (ซึ่งมี Apache บนพอร์ต 80 และไม่มีอะไรในพอร์ต 81):

$ sudo netcat -p 80 -l --wait 1    # Apache on port 80
Error: Couldn't setup listening socket (err=-3)
$ sudo netcat -p 81 -l --wait 1    # Nothing on port 81
(Ctrl-C)

แก้ไข: และเพื่อให้แน่ใจว่าสิ่งนี้ได้ผลจริงtelnetไปจากกล่องอื่นและตรวจสอบว่าnetcatได้รับสิ่งที่คุณส่ง (คุณอาจต้องการเพิ่มการ--waitหมดเวลา)


สิ่งนี้ได้พิสูจน์แล้วว่าปัญหาไม่ได้อยู่บนเซิร์ฟเวอร์ - การสแกนของโฮสต์อื่นที่แสดงพอร์ตเดียวกันนั้นเปิดเมื่อไม่ได้!
อเล็กซ์

แม้ว่าสิ่งนี้จะไม่ตอบคำถามโดยตรง แต่ฉันก็ให้ upvote กับคุณเพราะมันเป็นวิธีที่ยอดเยี่ยมในการยืนยันว่าพอร์ตนั้นถูกใช้หรือไม่ ขอบคุณสำหรับข้อมูลของคุณ
อเล็กซ์

7

เราเตอร์ของคุณอาจจะตำหนิ ฉันแค่สงสัยว่านี่เป็นปัญหาที่เกิดขึ้นกับโฮสต์ของ OpenVZ หรือไม่และพบบทความนี้: พอร์ต 21, 554 และ 7070 เปิดหรือปิดอยู่หรือไม่ คำตอบคือใช่

สิ่งนี้สมเหตุสมผลสำหรับฉันเนื่องจากฉันกำลังอยู่บนเราเตอร์ FiOS Actiontec เส็งเคร็ง การรวมกันของการทดสอบ nmap และ netcat บนคอนเทนเนอร์และโหนดโฮสต์ยืนยันว่าพอร์ตเหล่านั้นไม่ได้เปิดจริงๆ


1
+1 สำหรับเส็งเคร็ง FiOS Actiontec เราเตอร์ ฉันรู้ว่ากุญแจส่วนตัวในกล่องของคุณ (คนอื่นทำเช่นนั้นด้วยLittle Black Box )

ฉันเปลี่ยนก่อนที่จะทำ FiOS หาย แต่ตอนนี้ฉันใช้เราเตอร์ที่ปลอดภัยกว่าด้วย "เราเตอร์" ไร้สายในโหมด AP ใครก็ตามที่อ่านบทความนี้ควรตรวจสอบโครงการที่ลิงก์ไว้ บล็อกที่ดีเช่นกัน :)
lunistorvalds

แค่หัวขึ้น: ยังคงเป็นกรณีของ Apple Airport Extreme ในขณะนี้ ค้นพบวิธีที่ยากในขณะทดสอบการตั้งค่าไฟร์วอลล์สำหรับอินสแตนซ์ Amazon ec2 จากเครือข่ายในบ้านของฉัน
jlapoutre


0

ฉันเห็นด้วยกับ nickgrim นอกจากนี้คุณอาจต้องการลองสแกน nmap ภายในเครื่องจากกล่องตัวเอง

เปรียบเทียบผลลัพธ์ของสิ่งเหล่านี้:

nmap 127.0.0.1

nmap 1.2.3.4

ที่ 1.2.3.4 เป็นไอพีสาธารณะของคุณ


0

นี่อาจเป็น RTSP ALG (Application Layer Gateway) บนฮับที่บ้านของคุณสกัดกั้นการรับส่งข้อมูลและให้การตอบสนอง


0

คุณใช้ VM บน ESXi Guest หรือไม่? ฉันเริ่มมีผลลัพธ์ 554/7070 ปลอมเมื่อฉันย้าย Kali linux VM จาก Workstation ไปยัง ESXi คุณสามารถตรวจสอบเวลาแฝง:

nmap yourip --reason -p 7070 --traceroute

ตรวจสอบจำนวน hops ที่แตกต่างกันของพอร์ต 554 และ 7070 ด้วยพอร์ตปกติ ...

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.