¿Cuáles son estas conexiones entrantes en los registros de mi enrutador inalámbrico?

2

Estoy analizando el registro de conexión entrante de mi enrutador inalámbrico Linksys E1000. [Los puntos de bonificación, si alguien me puede decir durante cuánto tiempo estos enrutadores almacenan los registros porque no puedo descifrarlos en cualquier lugar, así que realmente no puedo correlacionar bien]

Tengo tres entradas. Una es una entrada conocida, ya que muestra el ISP de mi amigo y dice el puerto en el que tengo configurado el servidor Mumble.

Las otras dos entradas son de direcciones IP desconocidas. Uno se resuelve a una IP serbia. El otro en algún lugar tan preocupante. El puerto de destino es 54876.

¿Qué estoy viendo aquí? El único puerto que he reenviado en mi enrutador es para Mumble / Murmur. ¿No es todo lo negado implícito? ¿Para qué se usa el puerto 54876 y este escaneo o qué podría ser esta entrada?

La sintaxis en la entrada es 'External IP' from wan to port 54876 is accepted

    
pregunta shift_tab 08.08.2015 - 03:54
fuente

1 respuesta

2

Una de las varias posibilidades es que es solo el resultado de una conexión saliente. Se conecta al puerto 80 en un servidor web (o en cualquier otro puerto / servidor), pero en su extremo, se selecciona al azar .

Los registros en los enrutadores suelen ser de corta duración, por lo general tienen espacio para unos 100 o quizás 1000 si realmente tienes suerte y ya está.

Si desea realizar un análisis serio, tendrá que encontrar un firmware de enrutador de código abierto compatible como Tomato o DD-WRT. De lo contrario, probablemente no podrá acceder a los registros.

Grandes grupos de redes de robots exploran puertos e ips al azar para evitar que se detecten como exploraciones de puertos. En aproximadamente un año, tengo más de 62,000 intentos de intento de dirección ip a diferentes puertos no utilizados. Agrego 100 al día o menos.

    
respondido por el cybernard 14.08.2015 - 23:00
fuente

Lea otras preguntas en las etiquetas