Telia håller port 21 och 554 öppen?

Permalänk
Medlem

Telia håller port 21 och 554 öppen?

När jag portscannar mig själv är port 21 och 554 öppen:

Host is up (0.13s latency).
Not shown: 994 filtered ports
PORT STATE SERVICE
21/tcp open ftp
25/tcp closed smtp
135/tcp closed msrpc
139/tcp closed netbios-ssn
445/tcp closed microsoft-ds
554/tcp open rtsp

Det verkade lite underligt, så jag kopplade ur upplänken på brandväggen och skannade igen. Samma resultat.

Antingen är detta false positives i nmap eller så spökar telia med trafiken. Nån annan som varit med om detta?

Visa signatur

ecce
#NATisNotASecurityFeature

Permalänk
Medlem

Du har inte någon IP-telefon eller TV-box som är med på nätet också?

Du kan också scanna med "Shields Up" som Gibson Research Corporation tillhandahåller. Webbsidan har en design som gör att man får en spännande tidsresa 20-25 år tillbaka:
https://www.grc.com/

Permalänk
Medlem

Är du säker på att du scannar rätt IP? Får du exakt samma med ditt modem i som urkopplat? Det är inte så att du drog ut fel sladd, eller bara till en router och inget modem/mediaomvandlare, och allt vad det heter nuförtiden.

Jag tror inte att Telia håller det öppet hos sig.

Skickades från m.sweclockers.com

Permalänk
Medlem

Hur gör du för att portscanna dig själv från WAN och inte LAN? Kan nästan garantera att du sitter och portscannar dig från/på ditt LAN och det har alltså inget alls att göra med vad Telia har öppet för portar eller inte. Så använd grc-länken du fick så ska du se att det blir ett helt annat resultat.

Permalänk
Medlem

Jag tror jag löst det. Jag körde nmap via hotspot på telefonen för att få en scan utifrån, och det är just när man kör via mobilen som detta verkar inträffa. Googlar man hittar man andra som stött på samma sak, dock är det lite olika portar som är öppna för olika personer (port 21 verkar dock vara en gemensam nämnare).

Jag ska testa från jobbet senare och se om det blir skillnad därifrån.

För att svara på era funderingar:

- Jag kollade min externa IP, anslut sedan till hotspot och gjorde en scan
- Jag öppnade en port i brandväggen och gjorde en ny scan, och kunde då se den nya porten i scanningen. Därmed verifierat att det är rätt IP. (Jag kan dessutom se portscanningen i brandväggsloggen)
- Brandväggen sitter i en TP-kontakt i väggen där inkommande länk är. Allting annat är bakom brandväggen. Inte många sladdar att ta fel på där.

Visa signatur

ecce
#NATisNotASecurityFeature