Ports 7, 9, 13, 17, 19



Hallo,

nachdem ich in den vergangenen Wochen durch das Mitlesen hier nervös genug geworden bin ;) , habe ich nun mittels netstat -ano festgestellt, daß an den Ports 7, 9, 13, 17 und 19 gelauscht wird (WinXP Home).

Unter http://www.microsoft.com/germany/technet/datenbank/articles/900054.mspx habe ich dazu gefunden:

-------------------------------------
"Einfache TCP/IP-Dienste

Einfache TCP/IP-Dienste unterstützen die folgenden Protokolle:
•Echo, Port 7, RFC 862
•Discard, Port 9, RFC 863
•Zeichengenerator, Port 19, RFC 864
•Daytime, Port 13, RFC 867
•Zitat des Tages, Port 17, RFC 865

Durch Aktivierung von Einfache TCP/IP-Dienste werden alle fünf Protokolle auf sämtlichen Adaptern aktviert. Eine selektive Aktivierung bestimmter Dienste oder das Aktivieren des Dienstes pro Adapter ist nicht möglich.

Das Anhalten oder Deaktivieren von Einfache TCP/IP-Dienste hat keinerlei Auswirkung auf das übrige Betriebssystem. Einfache TCP/IP-Dienste sollte nicht installiert werden, wenn auf dem Computer keine Kommunikation mit anderen Systemen unterstützt werden muss, die diese Protokolldienste verwenden."
---------------------------------------


Die RFCs habe ich gelesen, mir ist aber unklar, warum ich diese Dienste anbieten sollte. Sind Probleme zu erwarten, wenn ich die "Einfachen TCP/IP-Dienste" deinstalliere?
Übrigens sagte Volker Birk im CCC-Vortrag (Un)Sicheres Windows am Heim-PC", daß nach dem Ausführen des ntsvcfg-Skriptes alle Ports zu sein müßten. Das Skript habe ich ausgeführt; wieso sind die oben genannten aber noch auf?


Gruß & Danke,

Serabi
.



Relevant Pages

  • [Full-disclosure] IETF RFC on Port Randomization
    ... Our document "Recommendations for Transport-Protocol Port ... Randomization" has finally been published as RFC 6056. ... Control Protocol and similar protocols. ... Address, Source Port, Destination Port) that identifies the transport ...
    (Full-Disclosure)
  • IETF RFC on Port Randomization
    ... Our document "Recommendations for Transport-Protocol Port ... Randomization" has finally been published as RFC 6056. ... Control Protocol and similar protocols. ... Address, Source Port, Destination Port) that identifies the transport ...
    (Bugtraq)
  • Re: Microsoft FTP Server problem on W2K?
    ... Sure it's not - but when I saw the original responses attempting to weasel ... making the fix doesn't break RFC compliance), ... allow for port hijacking. ... and it hides information that can be used to associate your data connection ...
    (microsoft.public.inetserver.iis.security)
  • Re: Microsoft FTP Server problem on W2K?
    ... so I can filter out SQL Server frames from other chatter. ... the other thing to remember is that even in the absence of RFC ... > allow for port hijacking. ... > to the control connection. ...
    (microsoft.public.inetserver.iis.security)