PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : udp open unknown



ulrich69
11.02.08, 20:17
Hi
Wollte mein system sicherer machen in dem ich nicht benutzte dienste beende, nun hab ich aber immer was merkwürdiges in der nmap ausgabe..

nmap -sU -sT localhost -p 1-

Starting Nmap 4.20 ( http://insecure.org ) at 2008-02-11 21:11 CET
Interesting ports on thor (127.0.0.1):
Not shown: 131066 closed ports
PORT STATE SERVICE
22/tcp open ssh
631/tcp open ipp
6000/tcp open X11
39757/udp open unknown

[root@thor ulrich]# netstat -tulpen
Aktive Internetverbindungen (Nur Server)
Proto Recv-Q Send-Q Local Address Foreign Address State Benutzer Inode PID/Program name
tcp 0 0 0.0.0.0:6000 0.0.0.0:* LISTEN 0 13549 4059/X
tcp 0 0 0.0.0.0:631 0.0.0.0:* LISTEN 0 13616 4062/cupsd
tcp 0 0 :::6000 :::* LISTEN 0 13548 4059/X
tcp 0 0 :::22 :::* LISTEN 0 13483 4042/sshd
tcp 0 0 :::631 :::* LISTEN 0 13615 4062/cupsd

was kann das sein? "39757/udp open unknown"

Gruss

P.S. hab mal vom anderen rechner gescannt da erscheit ein "omad" mit in der liste, der unbekannte ist da weg, beim localen scan ändert sich auch jedesmal der port

"omad" wofür ist das google hilft mir da nicht weiter

Aqualung
11.02.08, 21:35
So ein - wahrscheinlich Artefakt - habe ich auch.
Und zwar bei jedem scan einen anderen Port.

portbunny
http://recurity-labs.com/portbunny/portbunny.html
sieht davon nix.

Im Vortrag darüber (vom 24wc3) heißt es, u.a. nach udp-Ports würde heutzutage eh keiner mehr scannen.

Schätzungsweise relativ gefahrlos zu ignorieren.

Hier:
http://forums.suselinuxsupport.de/lofiversion/index.php/t27448.html
und noch besser hier
http://www.networkuptime.com/nmap/page4-6.shtml
wurde das auch schon diskutiert.

Gruß Aqualung