for mange åbne porte?
Jeg kører windows xp på et speedstreamkort (det vil sige ikke over 10/100, men med et ATM-kort.Jeg er koblet direkte på nettet (altså ikke i noget netværk - kun min egen pc hvortil der er koblet en pocketpc via usb)- det vil sige ikke bag nogen router. Jeg har installeret firewall - den fra zonealarm der er freeware.
Når jeg skriver netstat -an får jeg f.eks. følgende oversigt:
C:\>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING
TCP 0.0.0.0:4314 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5679 0.0.0.0:0 LISTENING
TCP 80.63.77.20:4314 216.154.203.172:80 ESTABLISHED
TCP 127.0.0.1:3001 0.0.0.0:0 LISTENING
TCP 127.0.0.1:3002 0.0.0.0:0 LISTENING
TCP 127.0.0.1:3003 0.0.0.0:0 LISTENING
TCP 127.0.0.1:3004 0.0.0.0:0 LISTENING
TCP 169.254.252.40:139 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:3006 *:*
UDP 0.0.0.0:3354 *:*
UDP 127.0.0.1:3433 *:*
UDP 169.254.252.40:137 *:*
UDP 169.254.252.40:138 *:*
når jeg skriver fport får jeg følgende oversigt:
C:\>fport
FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com
Pid Process Port Proto Path
900 svchost -> 135 TCP C:\WINDOWS\system32\svchost.exe
944 svchost -> 139 TCP C:\WINDOWS\System32\svchost.exe
4 System -> 445 TCP
944 svchost -> 1025 TCP C:\WINDOWS\System32\svchost.exe
4 System -> 1026 TCP
1296 -> 3001 TCP
944 svchost -> 3002 TCP C:\WINDOWS\System32\svchost.exe
944 svchost -> 3003 TCP C:\WINDOWS\System32\svchost.exe
488 navapw32 -> 3004 TCP C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
468 NWClient -> 4314 TCP C:\Program Files\myNetWatchman\NWClient.exe
636 WCESCOMM -> 5679 TCP C:\Program Files\Microsoft ActiveSync\WCESC
OMM.EXE
900 svchost -> 68 UDP C:\WINDOWS\system32\svchost.exe
636 WCESCOMM -> 137 UDP C:\Program Files\Microsoft ActiveSync\WCESC
OMM.EXE
468 NWClient -> 138 UDP C:\Program Files\myNetWatchman\NWClient.exe
4 System -> 445 UDP
944 svchost -> 3006 UDP C:\WINDOWS\System32\svchost.exe
4 System -> 3354 UDP
468 NWClient -> 3433 UDP C:\Program Files\myNetWatchman\NWClient.exe
Min ip-adresse er 80.63.77.20
Mit speadstreamkort er formentlig 169.254.252.40
OG HER ER SÅ MIT SPØRGSMÅL:
hvad betyder det når der f.eks. står 127.0.0.1
hvad betyder det når der står 0.0.0.0
hvad betyder det når der står *.*
spørgsmålet har været ude før i anden udgave hvor jeg har fået svar på nogle emner - men ikke hvad disse porte er åbne for og om det er almindeligt - hvis jeg ser på andres netstat-'er er de ofte meget kortere - måske bare et par linier - HVORFOR????
venlig hilsen pan