fthobe
Goto Top

MS WIndows 2003 Exchange Port 443 von unbekannter Anwendung blockiert

Hi, aus irgendwelchen Gründen ist auf dem Exchange der Port 443 blockiert. Ich kann es mir weder durch einen Windows-Dienst / Prozess erklären, noch durch dritte Programme. Nmap brachte keine Hilfe.
Ich hoffe, ich werde hier einen netten EInstand haben und Hilfe findenface-wink

Hi, aus irgendwelchen Gründen ist auf dem Exchange der Port 443 blockiert. Ich kann es mir weder durch einen Windows-Dienst / Prozess erklären, noch durch dritte Programme. Weder Nmap noch netstat -anob brachten Hilfe.

Gerade weil Port 443 ja eigentlich HTTPS vorbehalten ist, fällt mir nichts mehr ein.

Nehme jede Hilfe dankend anface-wink

Liebe Grüße,
Fab

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
  TCP    192.168.0.11:1144      192.168.0.23:1276      HERGESTELLT     2632
  [store.exe]

  TCP    192.168.0.11:1144      192.168.0.49:1353      HERGESTELLT     2632
  [store.exe]

  TCP    192.168.0.11:1144      192.168.0.33:2212      HERGESTELLT     2632
  [store.exe]

  TCP    192.168.0.11:1144      192.168.0.21:1101      HERGESTELLT     2632
  [store.exe]

  TCP    192.168.0.11:1184      192.168.0.11:691       HERGESTELLT     1544
  [inetinfo.exe]

  TCP    192.168.0.11:1189      192.168.0.11:691       HERGESTELLT     2724
  [emsmta.exe]

  TCP    192.168.0.11:1190      192.168.0.11:691       HERGESTELLT     2632
  [store.exe]

  TCP    192.168.0.11:1195      192.168.0.10:1025      HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:3390      192.168.0.4:49562      HERGESTELLT     3676
  TermService
  [svchost.exe]

  TCP    192.168.0.11:8751      192.168.0.11:1025      HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9829      192.168.0.11:389       HERGESTELLT     2632
  [store.exe]

  TCP    192.168.0.11:9830      192.168.0.11:389       HERGESTELLT     1544
  [inetinfo.exe]

  TCP    192.168.0.11:9832      192.168.0.11:389       HERGESTELLT     2632
  [store.exe]

  TCP    192.168.0.11:9833      192.168.0.11:389       HERGESTELLT     1544
  [inetinfo.exe]

  TCP    192.168.0.11:9834      192.168.0.11:389       HERGESTELLT     1544
  [inetinfo.exe]

  TCP    192.168.0.11:9835      192.168.0.11:389       HERGESTELLT     1544
  [inetinfo.exe]

  TCP    192.168.0.11:9836      192.168.0.10:3268      HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9837      192.168.0.11:389       HERGESTELLT     1956
  [ntfrs.exe]

  TCP    192.168.0.11:9838      192.168.0.10:3268      HERGESTELLT     1544
  [inetinfo.exe]

  TCP    192.168.0.11:9839      192.168.0.11:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9840      192.168.0.11:389       HERGESTELLT     2724
  [emsmta.exe]

  TCP    192.168.0.11:9841      192.168.0.10:3268      HERGESTELLT     2724
  [emsmta.exe]

  TCP    192.168.0.11:9842      192.168.0.10:3268      HERGESTELLT     2632
  [store.exe]

  TCP    192.168.0.11:9843      192.168.0.10:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9844      192.168.0.11:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9847      192.168.0.11:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9848      192.168.0.11:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9849      192.168.0.11:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9850      192.168.0.11:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9851      192.168.0.11:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9852      192.168.0.11:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9853      192.168.0.10:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:9875      192.168.0.10:3268      HERGESTELLT     1544
  [inetinfo.exe]

  TCP    192.168.0.11:12634     192.168.0.11:389       HERGESTELLT     2632
  [store.exe]

  TCP    192.168.0.11:12849     192.168.0.11:389       HERGESTELLT     1544
  [inetinfo.exe]

  TCP    192.168.0.11:13462     192.168.0.10:1025      HERGESTELLT     416
  [lsass.exe]

  TCP    192.168.0.11:13774     192.168.0.10:3268      HERGESTELLT     5716
  [w3wp.exe]

  TCP    192.168.0.11:13775     192.168.0.11:389       HERGESTELLT     5716
  [w3wp.exe]

  TCP    192.168.0.11:13810     192.168.0.11:389       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:13835     192.168.0.11:1025      HERGESTELLT     416
  [lsass.exe]

  TCP    192.168.0.11:13839     192.168.0.10:139       HERGESTELLT     4
  [System]

  TCP    192.168.0.11:13841     192.168.0.11:135       HERGESTELLT     1888
  [mad.exe]

  TCP    192.168.0.11:1081      192.168.0.10:389       SCHLIESSEN_WARTEN    1888

  [mad.exe]

  TCP    192.168.0.11:1114      192.168.0.11:389       SCHLIESSEN_WARTEN    1888

  [mad.exe]

  TCP    192.168.0.11:1115      192.168.0.11:389       SCHLIESSEN_WARTEN    1888

  [mad.exe]

  TCP    192.168.0.11:1118      192.168.0.10:3268      SCHLIESSEN_WARTEN    1888

  [mad.exe]

  TCP    192.168.0.11:1119      192.168.0.10:3268      SCHLIESSEN_WARTEN    1888

  [mad.exe]

  TCP    192.168.0.11:1134      192.168.0.10:389       SCHLIESSEN_WARTEN    1888

  [mad.exe]

  TCP    192.168.0.11:3067      192.168.0.11:389       SCHLIESSEN_WARTEN    6052

  [mmc.exe]

  TCP    192.168.0.11:3105      192.168.0.11:389       SCHLIESSEN_WARTEN    6052

  [mmc.exe]

  TCP    192.168.0.11:3794      192.168.0.11:389       SCHLIESSEN_WARTEN    4704

  [w3wp.exe]

  TCP    192.168.0.11:9845      192.168.0.11:389       SCHLIESSEN_WARTEN    1888

  [mad.exe]

  TCP    192.168.0.11:11483     192.168.0.10:389       SCHLIESSEN_WARTEN    1888

  [mad.exe]

  TCP    192.168.0.11:13589     192.168.0.11:389       SCHLIESSEN_WARTEN    2632

  [store.exe]

  TCP    192.168.0.11:13641     192.168.0.11:389       SCHLIESSEN_WARTEN    1888

  [mad.exe]

  TCP    192.168.0.11:13684     192.168.0.10:3268      SCHLIESSEN_WARTEN    1544

  [inetinfo.exe]

  TCP    127.0.0.1:13845        127.0.0.1:32323        WARTEND         0
  TCP    192.168.0.11:25        89.230.201.161:4555    WARTEND         0
  TCP    192.168.0.11:13834     192.168.0.11:135       WARTEND         0
  TCP    192.168.0.11:13840     192.168.0.10:1025      WARTEND         0
  TCP    192.168.0.11:13842     208.50.223.245:80      WARTEND         0
  TCP    192.168.0.11:13843     208.50.223.245:80      WARTEND         0
  UDP    0.0.0.0:135            *:*                                    796
  RpcSs
  [svchost.exe]

  UDP    0.0.0.0:1096           *:*                                    1544
  [inetinfo.exe]

  UDP    0.0.0.0:1141           *:*                                    2724
  [emsmta.exe]

  UDP    0.0.0.0:3456           *:*                                    1544
  [inetinfo.exe]

  UDP    0.0.0.0:500            *:*                                    416
  [lsass.exe]

  UDP    0.0.0.0:3457           *:*                                    1544
  [inetinfo.exe]

  UDP    0.0.0.0:1145           *:*                                    2632
  [store.exe]

  UDP    0.0.0.0:4500           *:*                                    416
  [lsass.exe]

  UDP    0.0.0.0:1046           *:*                                    1888
  [mad.exe]

  UDP    0.0.0.0:1199           *:*                                    1888
  [mad.exe]

  UDP    0.0.0.0:445            *:*                                    4
  [System]

  UDP    127.0.0.1:1090         *:*                                    1544
  [inetinfo.exe]

  UDP    127.0.0.1:3120         *:*                                    5716
  [w3wp.exe]

  UDP    127.0.0.1:1053         *:*                                    1956
  [ntfrs.exe]

  UDP    127.0.0.1:1047         *:*                                    1888
  [mad.exe]

  UDP    127.0.0.1:1035         *:*                                    1564
  [ismserv.exe]

  UDP    127.0.0.1:1291         *:*                                    1180
  [spoolsv.exe]

  UDP    127.0.0.1:1214         *:*                                    1416
  [Dfssvc.exe]

  UDP    127.0.0.1:1127         *:*                                    2632
  [store.exe]

  UDP    127.0.0.1:1028         *:*                                    416
  [lsass.exe]

  UDP    127.0.0.1:123          *:*                                    876
  W32Time
  [svchost.exe]

  UDP    127.0.0.1:3793         *:*                                    4704
  [w3wp.exe]

  UDP    127.0.0.1:3457         *:*                                    1544
  [inetinfo.exe]

  UDP    127.0.0.1:1271         *:*                                    4744
  [winlogon.exe]

  UDP    127.0.0.1:1131         *:*                                    2860
  [wmiprvse.exe]

  UDP    127.0.0.1:1136         *:*                                    2724
  [emsmta.exe]

  UDP    127.0.0.1:3456         *:*                                    1544
  [inetinfo.exe]

  UDP    127.0.0.1:3066         *:*                                    6052
  [mmc.exe]

  UDP    127.0.0.1:1164         *:*                                    356
  [winlogon.exe]

  UDP    192.168.0.11:88        *:*                                    416
  [lsass.exe]

  UDP    192.168.0.11:137       *:*                                    4
  [System]

  UDP    192.168.0.11:138       *:*                                    4
  [System]

  UDP    192.168.0.11:464       *:*                                    416
  [lsass.exe]

  UDP    192.168.0.11:123       *:*                                    876
  W32Time
  [svchost.exe]

  UDP    192.168.0.11:389       *:*                                    416
  [lsass.exe]

Content-ID: 115877

Url: https://administrator.de/forum/ms-windows-2003-exchange-port-443-von-unbekannter-anwendung-blockiert-115877.html

Ausgedruckt am: 15.04.2025 um 02:04 Uhr

aqui
aqui 12.05.2009 um 14:40:40 Uhr
Goto Top
Was sagt denn TCPView

http://technet.microsoft.com/de-de/sysinternals/bb897437.aspx

und Process Explorer:

http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

Die müssten dir in jedem Falle zeigen wer den Port TCP 443 besetzt hält !!
fthobe
fthobe 12.05.2009 um 15:25:58 Uhr
Goto Top
Nope, im Bereich vierhundert ist nur der von mir umgelegte HTTPs Port.

1
2
3
4
5
6
7
8
9
System:4	TCP	Exchange:microsoft-ds	Exchange:0	LISTENING	
System:4	TCP	Exchange:444	Exchange:0	LISTENING	
System:4	TCP	Exchange:https	Exchange:0	LISTENING	
System:4	TCP	exchange.*********.local:netbios-ssn	Exchange:0	LISTENING	
System:4	TCP	Exchange:http	Exchange:0	LISTENING	
System:4	UDP	Exchange:microsoft-ds	*:*		
System:4	UDP	exchange.*********.local:netbios-dgm	*:*		
System:4	UDP	exchange.*********.local:netbios-ns	*:*		
System:4	TCP	exchange.*********.local:15059	mainframe:netbios-ssn	ESTABLISHED	
fthobe
fthobe 13.05.2009 um 11:45:28 Uhr
Goto Top
Hab folgendes entdeckt, schalte ich den IIS ab, ist auch der Port 443 wieder frei. Gibt es irgendwelche weiteren IIS Anwendungen, die den Port 443 blockieren könnten?
fthobe
fthobe 13.05.2009 um 13:25:46 Uhr
Goto Top
Fehler gefunden, aus Gründen die mir schleierhaft sind, blockierte der IIS mit HTTP port 80 als auch 443.

Danke an alle!
aqui
aqui 13.05.2009 um 17:20:25 Uhr
Goto Top
Ist doch eigentlich logisch, oder ?? Normalerweise hat ein Webserver Prozess immer diese beiden Ports aktiv, egal ob Apache oder Winblows oder was auch immer...
fthobe
fthobe 13.05.2009 um 22:20:58 Uhr
Goto Top
Held, lies bitte etwas genauerface-wink

Der IIS hat port 443 auch mit HTTP belegt, so dass er für HTTPS nicht mehr nutzbar warface-wink

Trotzdem danke!