Portál AbcLinuxu, 18. dubna 2024 05:07


Dotaz: Co prohledává síť na portu 2968

27.6.2005 09:00 ZAH
Co prohledává síť na portu 2968
Přečteno: 91×
Odpovědět | Admin
Poslední dobou zachycuje paketový filter následující dotaz. Cílový port je vždy 2968 zdrojový se mění. Tuší někdo o co jde. Web poradil něco o službě JAMCT6, ale dál jsem se nedostal.
... SRC=192.168.254.27 DST=255.255.255.255 LEN=58 TOS=0x00 PREC=0x00 TTL=128 ID=14820 
    PROTO=UDP SPT=1312 DPT=2968 LEN=38
... SRC=192.168.254.27 DST=255.255.255.255 LEN=58 TOS=0x00 PREC=0x00 TTL=128 ID=17410 
    PROTO=UDP SPT=1345 DPT=2968 LEN=38
... SRC=192.168.254.27 DST=255.255.255.255 LEN=58 TOS=0x00 PREC=0x00 TTL=128 ID=23963 
    PROTO=UDP SPT=1398 DPT=2968 LEN=38
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

27.6.2005 10:40 petr_p
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Odpovědět | | Sbalit | Link | Blokovat | Admin
A to je takovy problem zeptat se majitele IP 192.168.254.27? Jestli ano, muzete si stezovat u sveho provozovatele site.
27.6.2005 10:53 ZAH
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Kdyby to majitel stanice věděl tak se to dobrý nápad. Ten port jsem našel také pod zkratkou ENNP service. Jde mi o to jestli je to veš nebo něco normálního.
27.6.2005 11:27 petr_p
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Cislo portu nemusi mit obecne zadnou spojitost s cimkoliv. Takze se musis zamerit na obsah onech broadcast UDP paketu. Treba budes mit stesti a nejaky sniffer tento protokol pozna.

Pokud jde o patrani po zdroji, kazdy OS zna proces, ktery si vytvori socket a odesila z nej data. Pokud se jedna o dlouhodobou cinnost, pomuze netstat nebo neco podobneho. Pokud je to kratkodoba zalezitost, zakompilujte si process accounting a do iptables si dejte logovat provoz na inkriminovanem portu. Podivejte se take na iptables modul owner match. Samozrejme muzete pouzit metodu puleni intervalu, kdy budete postupne ukoncovat procesy, dokud vysilani neprestane.
27.6.2005 10:58 Jaromir Kucera
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nemám s tím naštěstí žádnou zkušenost, ale spíš bych se díval po virech nebo spyware například zde:

http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453092768

Lze tam najít zmínku o čemsi jménem "Zherkov.2968".
27.6.2005 11:18 ZAH
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Dik zkusim prohleda.
27.6.2005 15:47 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Dal jsem google vyhledat "port 2968", a ejhle ! http://www.seifried.org/security/ports/2000/2968.html No, myslím, že to hovoří za vše ... Čus
27.6.2005 16:59 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Tak tohle udelal asi kazdej a tenhle link mu vypadl. Za co presne to hovori? Me to teda nerika nic...
27.6.2005 18:26 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Plyne z toho, že to, co má běžet na tom portu 2968, není nic profláknutého, spíš obskurního, a je zapotřebí se uchýlit k analýze paketů a dalším drsnějším (jemnějším) praktikám...
27.6.2005 19:06 ZAH | skóre: 43 | blog: ZAH
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Odpovědět | | Sbalit | Link | Blokovat | Admin
Takže asi vyřešeno . V síti se skutčně nalézá Epson ACU Laser
2968    tcp, udp 	enpp 	exc.epson.co.jp
2969    tcp, udp 	essp 	exc.epson.co.jp
A tady odpověď roste http://www.linnetsol.co.uk/port-num.htm Všem zúčatněným dík za snahu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.