megacarsit
Goto Top

Port 0, Port 1. Gefahr trotz das Ports geschlossen sind?

einzige Ports die bei grc.com nicht als Stealth gekennzeichnet sind...

Hallo Leute!!

Hab über Grc.com meinen Zyxel-Router überprüft...
Alle ports ausser Port 0, Port 1 sind Stealth.

Die beiden Ports stehen auf "closed".

Stellt das eine Sicherheitslücke dar?

Wenn ja, wie ´unsichtbar machen´ ??


Gruss,
megacarsIT

Content-ID: 17843

Url: https://administrator.de/forum/port-0-port-1-gefahr-trotz-das-ports-geschlossen-sind-17843.html

Ausgedruckt am: 09.04.2025 um 06:04 Uhr

10545
10545 16.10.2005 um 07:49:14 Uhr
Goto Top
Moin,

Port 0 ist reserviert (wofür?) und Port 1 ist ein Multiplexer-Port (tcpmux).

Dazu aber folgendes:

Ein Angreifer weiss, dass Port 1 exisitiert ? das ist halt RFC-Standard face-wink (RFC 1078)

Wenn eine Firewall (welche auch immer) einen Port auf STEALTH setzt, weiss ein Angreifer eines sicher und sofort: Es exisitiert eine Firewall und somit ist das Ziel verfügbar/vorhanden, denn nur eine FW kann den STEALTH-Reply liefern!
Deswegen gehen die Meinungen über STEALTH auseinander...

Solange er CLOSED ist, ist (im Grunde) nichts zu befürchten. Allerdings solltest Du versuchen rauszufinden, warum er "nur" CLOSED ist. Irgendeine Anwendung auf Deinem System scheint diesen Port ? zumindest zeitweise ? zu benutzen.

Es gibt einen Trojaner, der diesen Port nutzt:

Name:
Sockets des Troie
Aliases:
Sockets23, Lame, BACKDOOR.KAMIKAZE, IRC_TROJAN, TROJ_BACKDOOR, W32/Cheval.gen , Backdoor.Sockets23,
Ports:
1 (UDP), 5000, 5001, 30303, 50505, 60000, 65000
Files:
Sdt2.3.zip - 855,872 bytes Sockets23.zip - 849,499 bytes Sockets23.exe - 1,082,880 bytes Genvirus.exe - 779,797 bytes Mschv32.exe - Mgadeskdll.exe - 339,456 bytes Rsrcload.exe - 339,456 bytes Csmctrl32.exe - 339,456 bytes DrvCtrl95.exe - 322,560 bytes Lcv_sys.exe - Discv.dll - Tcv.exe - Dcv.exe - Winstart.bat -

Gruß, Rene