Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Hvordan stenge åpen TCP port?


Anbefalte innlegg

Videoannonse
Annonse
Gjest medlem-1023

du må installere en såkallt brannmur. denne lar kun de portene du spesifiserer være åpne for trafikk. ellers så kan du kjøre en 'portscanner' slik som f.eks. den du testet (eller nmap for linux) og ta port nummeret og sammenligne det med en liste over portnummer og hvilke 'services' som bruker denne porten. deretter kan du avinstallere programmet som bruker denne porten hvis du vil.

 

/Dark Avenger

Lenke til kommentar

Jeg kjører et brannmur program. (Zonealarm)

Men programmet har ikke like god styring

som Zonealarm Pro.

Men min "usynlige åpne port" brukes

muligens av et oppdataringsprogram.

Men jeg bare lurer på om det finnes noen kommandoer

for å stenge porten manuelt.

 

Ole

Lenke til kommentar

JA, er det ikke det da på privat versjonen også.?

 

Velg: Security settings -> Internet ( settes til High) -> Customize -> Internett Zone Settings.

 

Med level HIGH aktivert kan du her configurere hvilke portet og tjenester som skal gis lov å kommunisere over Internett.

 

Husk å legge til en IP range i Restricted Zone f.eks

 

Din internett leverandørs to første IP siffer.

Døme fra telenor: 146.172.0.0 - 146.172.255.255 eller 146.172.40.0 - 146.172.40.255

Lenke til kommentar

Zonealarm Pro har flere funskjoner

når det gjelder sperring av porter.

De funksjonene som "ikke Pro"

har under security

er >>Security settings<<

-Hoste/Site

-IP Adress

-IP range

-Subnet

 

Jeg har ikke sett at du kan stenge port

nr TCP 13x noen sted.

Mulig Pro versjonen har det.

Men det er jo en bruksbegrensnig på

den versjonen!!!

 

Ole

Lenke til kommentar

Såfremt det ikke er noen programmer/services som kjører på pc'en din (og du ikke har gitt de tillatelse til å bruke Internett) så stenger ZoneAlarm all trafikk på porter som ikke er i bruk.

Under "programs" i ZA ser du hvilke programmer du har gitt tillatelse og hvilke du har nektet tillatelse til å bruke Internett.

Så hvis en av disse "portscannerne" sier at en port er åpen, så har du eksplisitt gitt et program tillatelse til å bruke den porten. Sier portscanneren at porten er normalt brukt til trojanere, bør du kjøre et oppdatert antivirus-program (det gjør du vel hele tiden?) for å se om det finner noe.

Ellers kan du kanskje opplyse om hvilken port som er "åpen" hos deg? Det er ingen her (unntatt moderatorene?) som kan se IP-adressen din og som kan "hacke" deg.

Lenke til kommentar

ja.. full stealth fikk jeg...

 

- Conclusion: Healthy Setup! We could detect nothing interesting on any of the default ports on your IP address. Your computer appears to be a hard target. Well done!

 

ALL TCP

FILTERED

No response (open or closed) to an open request was received.

 

ALL UDP

FILTERED

No response (open or closed) to an open request was received.

Lenke til kommentar

Ole O: Du trenger IKKE å bekymre deg. den meldinga du fikk om at NetBios porten ikke var sett betyr nettopp at porten IKKE ble sett. Den refererte til "Open TCP Port 139" fordi denne porten vanligvis er åpen. Jeg bruker også ZoneAlarm og fikk samme beskjed da jeg tok en portscan.

For å forstå dette må du se på hvordan en brannmur virker. Det er to måter en brannmur kan jobbe på:

-enten motta pakke og sende svar om at porten er stengt (dvs Medium i ZA). Dette er også kjent som at brannmuren "actively refuses connection". Da får du som regel "Port Closed". Dette kan være litt dumt da andre kan se at det faktisk er noen i andre enden, og på den måten prøve andre metoder og porter for å komme seg "inn".

-den andre måten er at brannmuren mottar pakken men sender inget svar. (Security level High i ZA). Dette er den beste (og anbefalte) innstillingen. Det er blitt sagt at på denne måten kan man se at det faktisk er en brannur i den andre enden, (men da må man jo også vite at det faktisk er noen som bruker denne IP-adressen). Hvis det er noen som bare prøve å koble til tilfeldige IP'er vil det se ut som om den IP'en ikke er i bruk.

Forskjellen mellom ZA og ZA Pro er bare at du i pro vil få prioritet på support siden og at du kan velge hvilke porter som skal være åpne og ikke. Mao den er ikke noe bedre på å holde andre ute enn gratisversjonen.

 

GXSilver

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...