image

Poort 135 meest aangevallen poort op Internet

dinsdag 3 juni 2008, 11:42 door Redactie, 5 reacties

Ongepatchte Windows machines zijn de meest aangevallen doelwitten op het internet, zo blijkt uit statistieken van online dienstverlener Akamai. Poort 135, onder andere misbruikt door Blaster vijf jaar geleden, is nog goed voor 30% van het aanvalsverkeer. Netbios, Poort 139, zorgt voor 13% van alle aanvallen, gevolgd door poort 22 SSH, dat voor 12% van het aanvalsverkeer verantwoordelijk is. Poort 445, gebruikt voor Microsoft Directory Services, is in 11% van de aanvallen het doelwit. Andere veel aangevallen poorten zijn poort 80 (6%), 1433 (MS SQL Server, 6%) en 2967 (Symantec System Center Agents, 3%).

"De poorten die met de meeste aanvallen te maken krijgen, zijn het doelwit van wormen, virussen en bots die zich al enkele jaren geleden hebben verspreid. Dat wil niet zeggen dat er geen moderne malware is die deze poorten aanvalt, het wijst wel op een grote groep van Windows systemen die zelfs jaren na de uitbraak van deze aanvallen, nog altijd ongepatcht zijn," aldus de onderzoekers.

Al die poorten worden het vaakst vanuit China en de Verenigde Saten aangevallen, bij elkaar goed voor 31%. Ook Taiwan is met 12% een voorname bron van cyberaanvallen. Nederland wordt ook nog in het rapport genoemd. Zo staan we op een gedeelde vierde plek wat betreft aantal unieke IP-adressen per inwoner en is 20% van de internetverbindingen sneller dan 5Mbps.

Reacties (5)
03-06-2008, 13:13 door Rotkop
Voor iedereen die de DCom-service wil stoppen op Windows 98/NT/2000/XP/2003 systemen (de onnodige en lekke service die aan poort 135 hangt) hier een link naar een tooltje wat dat simpel voor je doet: http://www.grc.com/freeware/dcom.htm .
03-06-2008, 13:23 door SirDice
DShield heeft toch een andere mening. Daar is 445 de meest
aangevallen..

http://www.dshield.org/top10.html
03-06-2008, 16:28 door Anoniem
Waarom staan de poorten onder 1024 überhaupt nog open?
03-06-2008, 16:43 door SirDice
Door Anoniem
Waarom staan de poorten onder 1024 überhaupt nog open?
Waarom niet?
Waarom zou een poort boven 1024 veiliger zijn?

Overigens geldt de beperking dat alleen root/admin privileged poorten (<1024) kan openen niet onder Windows.
03-06-2008, 16:47 door Sith Warrior
Als je een router hebt zijn deze standaard naar buiten allemaal gesloten,
behalve als ze vanuit een computer op je eigen netwerk worden opgezet. (door
een trojan ofzo)

En met een beetje firewall zijn al deze poorten ook stealth of gesloten. Zelfs
met de firewall van XP SP2/SP3 en Vista kun je dit prima regelen. Je moet
hem alleen even goed configureren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.