Сканирование моего общедоступного IP-адреса с помощью Nmap находит TCP-порт 1720 открытым, является ли это проблемой безопасности?

при сканировании моего публичного ip-адреса с помощью Nmap я узнал, что у меня открыт порт на 1720/TCP. По Nmap по службе на это H.323/Q.931. Изучение использования этого порта также приводит к Microsoft Netmeeting.

Я сделал сканирование извне, не из моей сети.

мой маршрутизатор/модем ZyXEL P-660HN-T1A, ADSL2+. Модем находится в состоянии маршрутизации, и устройства позади него используют NAT. Устройств за модема компьютера Windows 7, который был выключен во время сканирования и Linux сервер, который слушает только на 22/SSH. На настройках модема переадресация портов активна только для SSH порта. Насколько я вижу из настроек, удаленное управление из WAN.

так почему порт 1720 открыть при сканировании Nmap? Это особенность модема или это может означать какое-то нарушение безопасности?

EDIT: я сделал то же самое с моего домашнего компьютера на мой публичный IP. С этой точки зрения порт 1720 не открытый. Это о чем-то говорит?

EDIT2: из настроек я узнал, что UPnP включен только для локальной сети. У меня нет никаких VOIP-услуг. Я не знаю, что мой провайдер управляет моим устройством. (Они не предоставили устройство.)

EDIT3: Telneting мой публичный ip и порт 1720 извне подключается:

Connected to <my ip>
Escape character is '^]'
<giving any input>
Connection closed by foreign host.

EDIT4: больше сканирования показало, что у меня также был порт 7547открыть (Allegro RomPager согласно Nmap). Он даже предоставил HTML-страницу из интернета.

2
задан bwDraco
29.01.2023 0:12 Количество просмотров материала 3411
Распечатать страницу

2 ответа

этот порт может быть открыт по нескольким причинам. У вас есть UPnP включен на роутере? Если это так, это означает, что любое способное устройство/компьютер может пробивать отверстия из вашей сети во внешний мир. Этот порт также оставлен открытым по умолчанию несколькими интернет-провайдерами, таким образом, они могут удаленный в модем/маршрутизатор для обслуживания и клиентской поддержки. Порт 1720 также используется Voice Over IP. Поэтому, если у вас есть эта услуга от вашего провайдера, это может быть причиной того, что она также открыта.

вы можете попытаться telnet к IP:порт от внешнего источника и посмотреть, если вы можете получить ответ, что устройство/протокол прослушивания (если таковые имеются), а также.

0
отвечен Unfundednut 2023-01-30 08:00

мне удалось решить эту проблему путем перенаправления обоих открытых портов в моей локальной сети на несуществующий ip и на порт 9 (Отменить Протокола).

это сделал порт 7547 закрытые. Но портвейн 1720 позволяет telnet связь с внешним миром.

Я все еще задаюсь вопросом, есть ли способ закрыть этот порт.

UPDATE: после работы с Zyxel поддержка клиентов похоже, что для этого нет исправления. Проблема, вероятно, вызвана ошибкой в прошивке.

0
отвечен Madoc Comadrin 2023-01-30 10:17

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх