Порт 5357 TCP на 64-разрядной версии Windows 7 professional?

есть ли причина, по которой этот порт открыт, быстрое сканирование Nmap и сканирование Nessus показывают, что он открыт, почему?

есть ли последствия, если я закрою этот порт через набор правил брандмауэра?

или кто-нибудь здесь сейчас больше информации об этом порту, кроме Google?

WTF?
1)http://www.symantec.com/connect/blogs/who-left-tunnel-door-open-windows-firewall-vista-0
Я знаю, что речь идет о Vista, но я уверен, что это тот же порт на 7, также.

2)порт 5357 распространенные ошибки: порт уязвим для проблем утечки информации, позволяя злоумышленникам получить к нему удаленный доступ.
(Веб-сервисы для устройств)

я блокирую это дерьмо, если у меня есть проблемы, просто снова включите.
Чертовы окна.

входящее правило для обнаружения сети, чтобы разрешить события WSDAPI через обнаружение функций. [TCP 5357]
Тебя просто заблокировали, пока я что-то не сломаю, посмотрим.

время Re-Nmap и re-Nessus.
Сканирование 0 открытых портов после закрытия порта 5357, Win7 все еще работает, еще одно сканирование с помощью Nessus, чтобы убедиться, что все хорошо.

6
задан Registered
04.05.2023 2:01 Количество просмотров материала 3040
Распечатать страницу

2 ответа

этот порт открыт, вероятно, потому, что у вас Сетевое Обнаружение включен в Общественные Сети профиль.

чтобы убедиться, что это так, не блокировать его и отключить обнаружение сети для любого публичного профиля вы можете иметь.

  • перейти в Панель управления \ Сеть и Сеть Интернет и обмена Центр \ Дополнительные параметры общего доступа
  • отключить обнаружение сети на вашем Домашняя сеть и публичная сеть
  • (не конечно, если вам нужна перезагрузка)
  • проверьте порты еще раз. Не должна быть открытый.
  • включите его в домашней сети и оставьте его в общедоступной сети.

Если вы используете Брандмауэр Windows, он будет корректно и не будет принимать подключения из вне. Только из домашней сети. Если вы используете персональный брандмауэр, убедитесь, что он имеет доступ на уровне порта, чтобы его можно было настроить только на прием входящих и исходящих подключений из / в домашнюю сеть.

19
отвечен A Dwarf 2023-05-05 09:49

просто заблокируйте его в брандмауэре:

secpol.msc
Windows firewall with advance security
inbound rules
add port 5357 block all

моя крошечная стена не блокирует этот порт, поэтому это глобальная настройка, не перезаписываемая другими

0
отвечен user956584 2023-05-05 12:06

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх