¿Qué servicio podría penetrar mi Firewall a través de UDP en el puerto 17275?

0

¿Alguien ha supervisado varias solicitudes de todo el mundo en el puerto 17275 a través de UDP? Mis registros de firewall muestran grandes cantidades de tales solicitudes de muchas direcciones IP diferentes.

No puedo encontrar ningún servicio documentado que use este puerto. ¿Alguien sabe qué software puede causar estas solicitudes?

    
pregunta gue 18.04.2013 - 10:21
fuente

3 respuestas

1

El puerto 17275 no está registrado en ningún servicio específico, por lo que puede ser cualquier aplicación que esté configurada para escuchar en ese puerto.

Recuerda que:

  • Los puertos bien conocidos son: 0 a 1023.

  • Los puertos registrados son: 1024 a 49151.

  • Dinámicos / Privados son: 49152 hasta 65535.

Algunas búsquedas en Google muestran que varias piezas de malware parecen utilizar este puerto específico para las comunicaciones.

    
respondido por el NULLZ 18.04.2013 - 10:46
fuente
0

Si no está registrado, podría ser una vulnerabilidad UPnP. En este caso, un dispositivo en una LAN está infectado (por ejemplo, un televisor "inteligente"), abre el puerto 17275 en el enrutador doméstico a través de UPnP (consulte esta respuesta ) y espera una conexión.

Yo sugeriría configurar un honeypot en ese puerto y escuchar lo que viene para un arranque.

La buena gente de SANS 'ISC puede ofrecerte más consejos.

    
respondido por el lorenzog 15.04.2014 - 18:15
fuente
0

Al usar la telefonía IP, tendrá un uso excesivo de los puertos UDP ya que esto transporta los paquetes de voz. En los sistemas de telefonía, normalmente se definiría un rango de puertos UDP para usar. A este rango también se les aplicará QoS (Calidad de servicio) que dará prioridad a los paquetes UDP para que tengan la menor latencia en una red de datos

    
respondido por el Giel 22.07.2016 - 14:50
fuente

Lea otras preguntas en las etiquetas