haegi
het zijn luister poorten denk ik dat op 1025 staat
Wat zijn luister poorten?
Veronderstel dat u met een speciaal programma (netstat -a) op uw computer
een netwerk test laat lopen en u komt er achter dat de poorten 1025 en 1030
op LUISTEREN staan. Wat doen die dan eigenlijk?
Oké, laten we dan eens kijken hoe het met de toegewezen poort nummers
staat:
blackjack 1025/tcp network blackjack
iad1 1030/tcp BBN IAD
Wat gebeurt er? Waar komt die "blackjack" vandaan? En wat is BBN, een
nieuwe omroep? Er is alle kans dat u op een Window machine zit te kijken,
want de poorten die u ziet zijn de poorten die geopend worden door het RPC
subsysteem als ie opstart. Dit is dus een voorbeeld waar dynamisch
toegewezen poorten worden gebruikt door server processen. De applicaties
op de server die RPC gebruiken zullen later een verbinding met poort 135
maken (dat is wederom bij Window's de netbios "portmapper") om een
aanvraag in te dienen voor RPC diensten. Het antwoord komt teurg dat deze
speciale dienst via poort 1025 kan worden afgenomen.
Hoe komen we daar nu allemaal achter als er geen overzicht is van welke
dynamische poorten worden gebruikt. Het antwoord is eenvoudig: er is geen
afgeleide van wat met experimenteren kan worden vergaard. Of toch met de
search-engines en de babbelboxen over allerlei onderwerpen.
Hoe bepaal ik voor welke dienst de poort wordt gebruikt
Als u dat echt wilt weten dan moeten alle applicaties worden uitgezet.
Vervolgens kijkt u met een netwerkprogramma (netstat -a) welke poorten er
open staan. Als het goed zijn dat er een beperkt aantal. Zet dan vervolgens de
applicatie waar het om gaat een voor een open en kijk naar de poortnummers
die er bij komen. U zou ook, maar dat is meer werk met Telnet de poorten
kunnen afzoeken. U Telnet naar een poort om te kijken wat ie antwoord. Dit
zegt alleen iets over de luister poorten die worden gebruikt
Bij Window machines is er een utility die Inzider heet die zich zelf in de
window socket laag installeerd en dynamisch bijhoudt welk proces welke
poorten openzet. Voordat Inzider werd opgestart is er geen overzicht van de
poorten. Kijk b.v. bij
http://ntsecurity.nu/toolbox/inzider/ .
V