3

Я только что сделал порт-скан на роутере моих родителей снаружи с помощью nmap. (снаружи означает, что я ssh'ed к моему серверу и nmap'ed назад к внешним ip маршрутизаторов от того сервера)

 ~ $ sudo nmap -Pn xx.xx.xx.xxx

Starting Nmap 5.51 ( http://nmap.org ) at 2012-04-14 15:11 CEST
Nmap scan report for foo.bar.blabla.xx (xx.xx.xx.xxx)
Host is up (0.017s latency).
Not shown: 997 filtered ports
PORT     STATE  SERVICE
81/tcp   open   hosts2-ns
113/tcp  closed auth
1723/tcp open   pptp

pptp и auth предназначены и известны порты, но я понятия не имею, что такое hosts2-ns. Я гуглил по нему, но все, что я нашел, было более подробно о его имени (hosts to nameserver), что было довольно очевидно, и что tt также использовался в качестве альтернативного порта для http (80). А на каком-то другом сайте говорилось, что порт 81 является любимым портом для некоторых вредоносных программ.

Итак, что практическое использование для hosts2-ns или для какого приложения на маршрутизаторе это нужно? На этом порту нет активной переадресации портов. (редактировать: на самом деле неправильно)

Маршрутизатор Draytek Vigor2200E-plus. Он используется для некоторых вещей LAN-LAN и VPN.

Редактировать:

Когда я пытаюсь подключиться к нему с помощью браузера xx.xx.xx.xxx:81 меня просят ввести имя пользователя и пароль (без html, просто открытие окна), но имя пользователя и пароль, используемые для доступа к маршрутизатору, не работают , Служба сканирования nmap -Pn xx.xx.xx.xxx -sV показала David WebBox httpd 12.00a.0773 . Я знаю эту программу, это почтовое программное обеспечение, которое использует мой бизнес отцов. Но мне интересно, как удалось открыть порт, UPnP не активен.

1 ответ1

1

Nmap сообщает, что порт 81 открыт, а не какая служба работает на порту 81. hosts2-ns - это просто имя, на которое ссылается nmap (возможно, из файла /etc /services на машине, с которой вы запускаете nmap).

Реальный вопрос в том, почему он открыт и что за этим стоит. Есть несколько вариантов:

  1. Он был определен в Draytek как перенаправленный порт и ведет куда-то во внутренние сети (проверьте правила переадресации портов)
  2. На него отвечает сам Draytek (проверьте конфигурацию удаленного управления)
  3. Между ними есть что-то, что отвечает от имени маршрутизатора. Это довольно маловероятно, но между действиями может быть прозрачный кеш

Ваша первая точка исследования - сам маршрутизатор, учитывая, что nmap говорит, что порт открыт, что-то должно было ответить на его запрос.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .