ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

порт 30040
  #1  
Старый 25.02.2008, 16:24
Аватар для am@tory
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
Провел на форуме:
152485

Репутация: 44
По умолчанию порт 30040

Доброе время суток. Сегодня в логе фаервола нашел странные записи. А именно одновременное сканирование порта 30040 с 10и адресов. Сканирование продолжается уже сутки. Что и кому может понадобиться на 30040??
у меня 30040 закрыт
Вот адресочки и все WashingtonDC
38.103.50.149
38.101.109.40
38.101.109.38
38.103.50.150
38.103.50.142
38.103.50.153
38.103.50.147
38.103.50.148
38.103.50.144
38.103.50.143

Последний раз редактировалось am@tory; 25.02.2008 в 16:30..
 
Ответить с цитированием

  #2  
Старый 25.02.2008, 16:31
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Ясно одно- порт нестандартный. Он хоть закрыт?
 
Ответить с цитированием

  #3  
Старый 25.02.2008, 16:32
Аватар для am@tory
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
Провел на форуме:
152485

Репутация: 44
По умолчанию

Цитата:
Сообщение от iddqd  
Ясно одно- порт нестандартный. Он хоть закрыт?
закрыт, я вообще впервые вижу такой порт, все что я использовал помню.
 
Ответить с цитированием

  #4  
Старый 25.02.2008, 16:39
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Может сканят по всем портам но фаер детектит толко сканирвание на этом порту?
 
Ответить с цитированием

  #5  
Старый 25.02.2008, 16:40
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Да ну, он бы пропалил несколько портов подряд, а потом просто заблочил бы скан
 
Ответить с цитированием

  #6  
Старый 25.02.2008, 16:40
Аватар для am@tory
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
Провел на форуме:
152485

Репутация: 44
По умолчанию

Цитата:
Сообщение от gold-goblin  
Может сканят по всем портам но фаер детектит толко сканирвание на этом порту?
сомневаюсь, смысл ему детектить только закрытый порт.
 
Ответить с цитированием

  #7  
Старый 26.02.2008, 04:26
Аватар для Midas
Midas
Участник форума
Регистрация: 17.01.2008
Сообщений: 284
Провел на форуме:
684402

Репутация: 117
По умолчанию

да это лажа какая-то.

Порты от 0 до 1023 - зарезервированы.

от 1024 до скольки-то там, не помню используются обычно определёнными програмамми, типа Скайп, типа ДЦ типа.... долго вобщем можно перечислять.

и от скольки-то там до конца, т.е. до 65535 - динамически генерируемые (если я правильно выразился). Т.е. что угодно может юзать порт как угодно.
 
Ответить с цитированием

  #8  
Старый 26.02.2008, 13:17
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

да ты что-то косое поставил, теперь оно 80тым портом просит у десятка айпишников забрать что-либо из твоей машины, но так чтобы без палива абирали - через порт 30040, ребята ответили 80м (или любым другим), что типа странное решение насчет 30040 порта, но мы типа согласны, ожидаем. И периодически сканят порт и матерятся типа "Когда же нам вышлют!"
 
Ответить с цитированием

  #9  
Старый 26.02.2008, 21:53
Аватар для am@tory
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
Провел на форуме:
152485

Репутация: 44
По умолчанию

вообщем сменил статику на динамику, проблема исчезла, но досихпор терзаюсь догадками что это могло быть за приложение.


Но теперь возникло нечто более интересное, скан 53386 с 7ми адресов, с интервалом в 5-10 секунд... все адреса разных провов. Хм странно.

Последний раз редактировалось am@tory; 26.02.2008 в 22:01..
 
Ответить с цитированием

  #10  
Старый 26.02.2008, 22:04
Аватар для Midas
Midas
Участник форума
Регистрация: 17.01.2008
Сообщений: 284
Провел на форуме:
684402

Репутация: 117
По умолчанию

так. а ну ка с момента ститики и динамики попдробнее пожалуйста. Ты руками задавал маршрутизацию, вместо того чтобы брать её от провайдера? И логи фаервола выложи наверное. а то что-то нипанятна. Смысл кому-то сканить динамический порт? Это косяк какой-то, однозначно. Ждём логи.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Исследование удаленных хостов с помощью hping FraiDex Чужие Статьи 2 07.02.2008 18:36
D-Link и Outpost. закрыть порт. mr.The Windows 7 04.02.2008 03:18
Порт в базе Mysql a33 PHP, PERL, MySQL, JavaScript 6 08.09.2005 21:04
Delphi/C++: как проге повиснуть на открытый порт и качать оттуда инфу? BNF С/С++, C#, Delphi, .NET, Asm 5 26.04.2005 16:53
Сетевой сканер Nmap. Руководство пользователя foreva Чужие Статьи 1 08.02.2005 16:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ