faq обучение настройка
Текущее время: Пт июн 20, 2025 09:58

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Порты 515 и 52869 на DI-524UP
СообщениеДобавлено: Ср июн 28, 2006 21:53 
Не в сети

Зарегистрирован: Ср июн 28, 2006 21:46
Сообщений: 4
Откуда: Москва
Мучаю свежекупленную зверюшку D-Link DI-524UP. Натравил на него портсканнер (со стороны WAN), получил вот такой результат:

> nmap -sT -P0 -p 1-65535 192.168.72.111

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on (192.168.72.111):
(The 65532 ports scanned but not shown below are in state: closed)
Port State Service
80/tcp filtered http
515/tcp open printer
52869/tcp open unknown

Nmap run completed -- 1 IP address (1 host up) scanned in 145 seconds

Итого два открытых для всего мира порта TCP. Проверил посредством telnet - да, действительно, оба порта принимают соединения извне. Что за бардак? Это весь мир сможет печатать на моём принтере? А второй порт вообще непонятно для чего. Backdoor?

Закрыть эти порты посредством firewall мне не удалось. Есть ли всё же возможность зафильтровать эти порты?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 28, 2006 23:08 
Не в сети

Зарегистрирован: Ср июн 28, 2006 21:46
Сообщений: 4
Откуда: Москва
После выключения UPnP маршрутизатор перестал слушать порт 52869 на WAN-порту. Уже лучше. Хотя остался вопрос к разработчикам - а зачем он вообще это делает? Хотя всякое бывает, я в этом UPnP не сильно разбираюсь.

И по прежнему неясно - можно ли прикрыть доступ со всего мира на принтерный порт? Если нет, то подключать к DI-524UP принтер противопоказано.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 18, 2006 03:13 
Не в сети

Зарегистрирован: Ср июн 28, 2006 21:46
Сообщений: 4
Откуда: Москва
Я так понял, ответа не будет? Ну что ж, с уровнем саппорта на форуме всё ясно. Будем пробовать другие способы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 18, 2006 09:21 
Зря Вы так, проблема была протестирована и уже есть новая прошивка закрывающая этот баг.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 23, 2006 00:53 
Не в сети

Зарегистрирован: Ср июн 28, 2006 21:46
Сообщений: 4
Откуда: Москва
Stanislav Kozlov писал(а):
Зря Вы так, проблема была протестирована и уже есть новая прошивка закрывающая этот баг.

Спасибо, это хорошая новость. Беру свои слова назад, саппорт недаром ест свой хлеб. Но полное отсутствие реакции на моё сообщение в течение 20-ти дней всё же даёт небольшой повод для критики. Хотя бы подтвердили наличие проблемы, меня бы это полностью удовлетворило. А так всё отлично. Баг исправлен оперативно. Ещё раз спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB