Re: Aussage von AVM zu offenen Ports der FritzBox
- From: Matthias Houdek <linux@xxxxxxxxx>
- Date: Thu, 11 May 2006 12:37:29 +0200
bauzent@xxxxxxxxxxxx wrote:
Hallo,
ich würde mir gern von einigen Experten Rat einholen zu folgendem
Thema:
Ich habe eine FritzBox von AVM, einmal Modell 2070, einmal Modell 5050.
Beide reagieren exakt gleich, besitzen vermutlich auch die gleiche
Firewall.
Nun habe ich verschiedene Portscanner laufen lassen, die Adressen habe
ich von wikipedia unter dem Suchwort Portscanner erfahren.
[unterschiedliche, wechselnde Ergebnisse offener UDP-Ports]
[Aussage von AVM -> Limitierung der Rückmeldungen]
Nun weiss ich nicht, wie ich das deuten soll - sind die dort einfach
nicht in der Lage, die Ports wirklich zu schliessen und beruhigen mich
nur, oder was steckt technisch dahinter, dass angeblich etwas zu ist,
was aber offen angezeigt wird - mir tut sich da die Logik nicht auf.
UDP ist ein einseitiges Protokoll, für gewöhnlich wird keine Antwort auf ein
Paket erwartet (jedenfalls nicht auf Protokollebene). Wenn eine Antwort auf
ein UDP-Paket erfolgt, so wird es auf der Anwendungsebene generiert (->
OSI-Modell).
Bei TCP sieht sieht es anders aus, hier wird bei jeder Anfrage eine
TCP-Verbindung ausgehandelt (-> 3-Wege-Handshake). Wird also auf eine
TCP-Anfrage nicht geantwortet, ist offensichtlich niemand an diesem Port
für einen Verbindungsaufbau zuständig.
Im Gegensatz dazu kann ein UDP-Portscan nur dann eine Aussage über einen
Port machen, wenn der gescante Rechner (hier dein AVM-Router) eine Antwort
generiert. Diese Antwort lautet dann eben: "Auf diesem Port lauscht kein
Dienst" (was natürlich auch nicht ganz korrekt ist, denn es luscht ja der
automatische "Absagedient").
Also, mach dir keine Sorgen. Und wenn du der Antwort von AVM nicht traust,
dann lass einen Sniffer (z.B. Ethereal) auf deinem Rechner horchen, ob
irgend welche UDP-Pakete aus dem Internet beim Portscan an deinen Rechner
durchkommen. Dann hast du endgültig Gewissheit.
--
Gruß MaxX
.
- References:
- Aussage von AVM zu offenen Ports der FritzBox
- From: bauzent
- Aussage von AVM zu offenen Ports der FritzBox
- Prev by Date: Re: Aussage von AVM zu offenen Ports der FritzBox
- Next by Date: Re: Aussage von AVM zu offenen Ports der FritzBox
- Previous by thread: Re: Aussage von AVM zu offenen Ports der FritzBox
- Next by thread: Re: Aussage von AVM zu offenen Ports der FritzBox
- Index(es):
Relevant Pages
|