Preguntándose sobre el puerto abierto encontrado al usar el servicio VPN

0

Durante el escaneo de puertos, he notado que mi IP "anónima" tiene un puerto abierto ( 111 ) mientras estoy usando VPN.

¿Esto me hace vulnerable como usuario o es la falla del proveedor? ¿Debo cambiar de proveedor o no tengo nada de qué preocuparme (ya que, si la seguridad de la red de los proveedores está comprometida, la mía también está en riesgo)?

    
pregunta John 15.07.2016 - 23:05
fuente

2 respuestas

1

NOTA: Todo esto supone que estás hablando de TCP 111 (vs UDP).

Si está utilizando un servicio VPN, está compartiendo esa IP pública con muchos clientes y está realizando NAT en algún lugar del camino. Esta IP pública generalmente no es enrutable directamente a usted como usuario del servicio, por lo que no hay mucho de qué preocuparse.

Dicho esto, es difícil saber (sin más información / sondeo) exactamente qué se está ejecutando en ese puerto abierto. En general, los puertos 1-1023 se encuentran en el rango Puertos conocidos , aunque eso no es para decir que no se puede ejecutar otra cosa en este puerto, pero es probable que sea un servicio RPC (llamada a procedimiento remoto) como SunRPC.

TL; DR Probablemente esté bien, pero si todavía está preocupado, contacte al proveedor de VPN y pregúnteles qué es exactamente y para qué se utiliza.

    
respondido por el HashHazard 15.07.2016 - 23:17
fuente
0

El puerto puede ser consumido por rpcbind . Lo que hace rpcbind , se describe aquí

Un extracto:

  

Cuando un cliente se registra para una interfaz dada en un host particular,   normalmente con una llamada clnt_create (), el código de código auxiliar pregunta a rpcbind sobre eso   aloja una pregunta, algo así como "en qué puerto UDP o TCP está el protocolo   ¿el número X está escuchando? "rpcbind, a diferencia de la mayoría de los otros servicios de ONC, escucha   en el puerto TCP y UDP 111, por lo que, dado un nombre de host o dirección IP, un programa   simplemente puede pedir rpcbind en ese host o dirección IP. rpcbind responde con   el número de puerto apropiado, si un servidor se ha registrado con él en   ese host Ese registro se realiza por el proceso del servidor cuando   llama a svc_create ().

    
respondido por el sandyp 15.07.2016 - 23:24
fuente

Lea otras preguntas en las etiquetas