Sobre scaneo de puertos

Responder
Renko
Mensajes: 12
Registrado: 10 Sep 2004, 13:56

Sobre scaneo de puertos

Mensaje por Renko » 16 Sep 2004, 13:35

Hola. Despues de scanear mi pc, me encuentro con varias lineas que en direccion local tienen el nombre de mi pc, seguido de dos puntos y un numero de puerto en estado LISTENING, y otros que despues de los dos puntos, en vez de un numero de puerto aparece un nombre (nbsession, nbname, nbdatagram) en estado listening. Esto de los nombres en vez de numero de puerto ¿es normal?

Y en direccion remota que vuelva a aparecer el nombre de mi pc dos puntos y un cero?

Gracias, esto de los puertos me parece complicado, pero muy importante para la seguridad de nuestros pc's.

Avatar de Usuario
piripe
Mensajes: 47
Registrado: 06 Sep 2004, 10:48
Ubicación: Vila-real

Mensaje por piripe » 21 Sep 2004, 16:37

Hola,



La verdad es que no sé exactamente si es normal o no, alguien más cualificado que yo te lo debería decir, pero en lo que si te puedo ayudar es en que compruebes la seguridad de los puertos de tu pc.

En la siguiente página (en inglés):



http://www.grc.com



hay una aplicación llamada Shields Up que te hace varios tests para ver la seguridad de tu ordenador, especialmente los puertos. En uno de los tests, puedes poner el número de puerto que quieras que te compruebe, por lo que puedes poner los números d elos puertos que tienes en "listening".

Luis27
Mensajes: 7
Registrado: 20 Sep 2004, 23:33
Ubicación: San Salvador, El Salvador

Mensaje por Luis27 » 22 Sep 2004, 00:10

Hola Renko



Si es normal que cuando le des netstat -a te aparezca en lugar de un numero de puerto un nombre, si le das netstat -an te apareceran solo los numeros de puerto, asumiendo que lo hayas hecho con netstat.

Lo de nbsession, nbname, nbdatagram son los puertos de netbios usados para compartir archivos e impresoras, que si mi mente no me falla son 137,138,139.



A lo que tienes que poner mucha atencion es a los numeros de los puertos que esten Listening o established, una entrada como esta:



TCP 0.0.0.0:[u][i][b]27374 [/b][/i][/u] 0.0.0.0:0 LISTENING



significaria que el puerto 27374 esta esperando una conexion, puerto relacionado con el subseven, que si es un troyano



Si tienes alguna duda pasale un buen software antivirus para detectar troyanos y despues instala un firewall y ahi te daras cuenta que programas accesan con que puertos al internet.





Luis

Responder

Volver a “Foro Software”