Kezdőoldal » Számítástechnika » Programozás » Mit jelent az UDP port után a...

Mit jelent az UDP port után a *:*, és hogy tudnám megnézni a kapcsolat tulajdonságait?

Figyelt kérdés

Találtam egy nyitott portot a netstattal, pontosan egy 6771-es portot ami egy trójai (deepthroat) portja, de nem TCP/IP-s hanem UDP aminek nem látom az ip-jét. Hogy tudnám ennek a kapcsolatnak felderíteni a kiinduló pontját?

Már próbáltam a netstat -v -b vel is ami kiírja a portokhoz kapcsolódó futtatható fájlokat is de csak a TCP-t, az UDP kapcsolatokat nem jeleníti meg.

Köszi a segítséget!!!!


2010. márc. 22. 13:59
 1/1 anonim válasza:

Az UDP után (ha router portforwardolásról van szó) a *:* az összes IP (vagyis a router összes belső IP-je) összes UDP portjára vonatkozik, tehát mind nyitva van ezek szerint.

Ha a netstatnak van valami ilyen opciója, ott valószínűleg az összes IP-hez rendelt UDP port vizsgálatára utal.


Ha tényleg egy trójai használja azt a portot, akkor szerintem legegyszerűbb, ha megtalálod a futó trójaival fertőzött fájlt, onnan pedig már könnyebb a dolgod. Szerintem a spybot legújabb adatbázis-frissítéssel megtalálja neked, bár az egy egyéjszakás keresés lesz. Mondjuk ha tudod a trójai nevét, egyszerűbb dolgod van, tudsz célirányosan arra koncentrálni (kis netes kereséssel biztos megtalálod hozzá az optimális keresőt/irtót).

Előtte persze megpróbálhatnál még pár portscanner progit, ezt is találhatsz ingyeneset, akár online-t is. Na persze azok lehet, hogy nem közlik az eredményt, csak ha megveszed/megrendeled/mittomén - ezzel vigyázz.


Annyit még hozzátennék, ha egy tűzfal mondjuk lezárja azt az UDP portot, akkor a netstat (és sok más progi is) jelezheti hamisan nyitottnak, mert nem tud "ICMP port nem elérhető" üzenetet visszajelezni a pingelésnél. Nem vagyok otthon a tűzfalakban annyira, hogy tudjam, hogy van-e, ami bizonyos portokat szándékosan tilt, de tán ha kikapcsolod (net kihúzása után) a tűzfalad, nem jelzi nyitottnak. Ebben az esetben a tűzfalad miatt jelzi csak (hamisan) nyitottnak, és nincs gond.

Remélem, valamennyit segítettem.

2010. márc. 29. 11:25
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!