Прошивка - 1.20, модем настроен маршрутизатором, включен NAT и Firewall. В Virtual Servers открыт и проброшен только порт 59156 для торрента. Просканировал все порты
здесь. Показал два открытых порта - 30005 и 59156. Затем просканировал порт 30005
тут - сервис также показал открытый порт 30005. Пароль на модеме сложный. Свою систему проверил четырьмя антивирусами - чисто. Порт 30005 никакая программа не слушает. Откудова взялся этот открытый порт 30005?
Причем этот порт открыт и со стороны LAN. Все телнетится с обеих сторон.
Вывод iptables --list
Код:
> iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- 192.168.1.0/24 anywhere udp dpt:30006
ACCEPT tcp -- anywhere anywhere tcp dpt:30005
ACCEPT all -- anywhere anywhere state RELATED,ESTAB
LISHED
ACCEPT udp -- anywhere anywhere udp dpt:500
ACCEPT esp -- anywhere anywhere
ACCEPT !esp -- anywhere anywhere MARK match 0x100000
00/0x10000000
LOG tcp -- anywhere anywhere tcp flags:SYN,RST,A
CK/SYN limit: avg 6/hour burst 5 LOG level alert prefix `Intrusion -> '
DROP all -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- 192.168.1.0/24 anywhere udp dpt:30006
ACCEPT tcp -- anywhere anywhere tcp dpt:30005
ACCEPT tcp -- anywhere 192.168.1.2 tcp dpt:59156
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/S
YN TCPMSS clamp to PMTU
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/S
YN TCPMSS clamp to PMTU
ACCEPT all -- anywhere anywhere state RELATED,ESTAB
LISHED
ACCEPT !esp -- anywhere anywhere MARK match 0x100000
00/0x10000000
LOG tcp -- anywhere anywhere tcp flags:SYN,RST,A
CK/SYN limit: avg 6/hour burst 5 LOG level alert prefix `Intrusion -> '
DROP all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
>