PDA

Επιστροφή στο Forum : Περίεργη κίνηση UDP σε μη γνωστή πόρτα



svizi
05-08-10, 09:42
Σε ένα μηχάνημα 2k3 παρατηρώ κίνηση προς τα έξω UDP πακέτων σε πόρτα μεγαλύτερη από τις γνωστές που δεν αντιστοιχεί σε κάποια υπηρεσία.
Επίσης το μηχάνημα αυτό δεν μπορεί να βγει στο Internet ενώ είναι όλα σωστά σεταρισμένα και δεν έχει firewall.
Έχετε καμμιά ιδέα τι μπορεί να είναι;

squib
05-08-10, 09:48
Καλημέρα,

σε ποια πόρτα?

svizi
05-08-10, 09:50
Στην 7563.

squib
05-08-10, 10:07
Μετά από ενα σύντομο ψάξιμο που φαντάζομαι θα έκανες και εσύ βρήκα ότι την 7563 udp τη χρησιμοποιούν καταγραφικά για κάμερες και διάφορα trojans και μια παλιά version του kerio.

Ελπίζω να βοήθησα.

Υγ Θα συνεχίσω να ψάχνω μήπως βρω κάτι ποιο χειροπιαστό.

svizi
05-08-10, 10:11
Χμμμμ.... το kerio τι είναι;

dmans1
05-08-10, 10:18
Ρίξε ένα netstat -b για να δείς ποιό executable χρησιμοποιεί την συγκεκριμένη πόρτα.

svizi
05-08-10, 15:41
Με netstat -b δεν βλέπω αυτή την πόρτα να χρησιμοποιείται από τίποτα....

Ισχύει ότι το netstat δείχνει μόνο TCP connections;

Το ακόμα πιο περίεργο είναι ότι δεν βγαίνει στο internet...

@ ADSLgr.com All rights reserved.