Se il mio modem DSL lascia una porta aperta, quanto è vulnerabile il mio router?


2

Le scansioni delle porte del mio vecchio router Netgear hanno mostrato che la porta 4567 era aperta. Ho pensato che la colpa fosse al mio router. Ora le scansioni delle porte del mio nuovo router Linksys mostrano la stessa porta aperta, il che mi fa pensare che il mio modem DSL sia il colpevole.

Un modem DSL può lasciare una porta aperta? E se è così, sono (ragionevolmente sicuro) se il mio router non consente l'amministrazione remota, non consente il port forwarding e non è vulnerabile agli exploit UPnP noti ?


1
Se il modem aveva la porta aperta, è altamente improbabile che in una configurazione predefinita il traffico ricevuto su quella porta venga visto dal router , poiché il modem dovrebbe essere configurato per inoltrare la porta al router. Puoi determinare se il tuo router sta impostando il traffico tramite 1) Determina il tuo indirizzo IP pubblico con [] (www.whatismyip.com) 2) Scollega il router dal modem, 3) Dalla connessione Internet di un amico, esegui una scansione della porta il tuo indirizzo IP pubblico. Se la porta è ancora aperta, è aperta sul modem, ma non necessariamente sul router.
Twisty Impersonator,

@Twisty Ottimo suggerimento per capire se è il modem. Ci proverò.
Andy Giesler,

Risposte:


2

Dipende dal numero di porta, a seconda del canale che lasci aperto sei vulnerabile a diversi tipi di exploit nella tua rete.

Ora è un'impostazione predefinita nota che un router ha la porta 4567 aperta per qualche strana ragione in quanto può consentire al malware di passare, ma puoi semplicemente seguire le seguenti istruzioni per chiuderlo.

Innanzitutto controlla se si trova nelle "regole di port forwarding"

Quindi prova ad accedere alle "Impostazioni firewall" sul tuo router. Seleziona "Filtro avanzato", sotto "Connessione a banda larga" seleziona "aggiungi" per aggiungere il filtro della porta TCP 4567. Vedrai varie opzioni di menu. La linea di fondo è che vuoi eliminare tutti i pacchetti che arrivano al tuo indirizzo IP pubblico da qualsiasi porta alla porta TCP 4567. L'ho fatto, scansionato di nuovo usando la scansione trojan www.auditmypc.com, e ha funzionato. Non dovrebbe aprire altre porte quando inizialmente diceva che la porta TCP 4567 era aperta. Spero che sia di aiuto!

AGGIORNARE

su ulteriori ricerche ho scoperto che alcuni ISP lo tengono aperto in modo che possano spingere gli aggiornamenti del firmware senza invocare la tecnologia.


Ci sono anche suggerimenti secondo cui ai produttori viene richiesto di lasciare la porta 4567 aperta come punto di monitoraggio per le forze dell'ordine, ecc. Wilderssecurity.com/threads/cisco-backdoor-still-open.264650
Ian M

bene, ho imparato qualcosa di brutto oggi ..
DarkEvE

Grazie per le istruzioni Proverò a bloccare quella porta.
Andy Giesler,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.