freetz Firmware: 74.05.54 rev27373 Branding: avm - offene Ports

tim70

Neuer User
Mitglied seit
13 Feb 2014
Beiträge
65
Punkte für Reaktionen
0
Punkte
6
Hallo,

betreibe bzw habe hier ein 7270v3 mit folgender Freetz gefunden:

FRITZ!Box Fon WLAN 7270 v3
Firmware: 74.05.54 rev27373 Branding: avm
Freetz: devel-11841

Ein Portscan von innen bringt:
2048/udp open|filtered dls-monitor
3659/udp open|filtered apple-sasl
3703/udp open|filtered adobeserver-3
2002/tcp open globe?
773/udp open|filtered notify
781/udp open|filtered hp-collector
5353/udp open|filtered zeroconf
5355/udp open|filtered llmnr
17494/udp open|filtered unknown
19197/udp open|filtered unknown
20842/udp open|filtered unknown
21902/udp open|filtered unknown
41308/udp open|filtered unknown
47808/udp open|filtered bacnet
52144/udp open|filtered unknown
61370/udp open|filtered unknown

Gibt es eine doku, welche Ports bei welchen Diensten bei dieser/allen Freetz Versionen erreichbar sein müssten?

Port 2002 ist offen und erreichbar von innen - Fernanschluss?
 
Hallo,

eine standardisierte Port-Liste hättest Du mittels Googlen bis zum dritten Treffer hier finden können.
Eigenartig ist, daß es sich ausschließlich um UDP-Ports handelt - bist Du da ganz sicher ?
Wenn Freetz auf der Box ist: Wieso schaust Du nicht einfach im WebIF nach, welche Dienste laufen ?
 
Hallo zusammen,

sry für die schlechte Deutsch.

FB7270 mit Freetz - Version siehe oben.

Port 2002 - telnet fritz.box 2002 - sehe etwas blinken ... welcher Process lauscht da?
Im WebIF finde ich keine aktiven Sachen die ich mit Port 2002 in Verbindung bringen kann.

Wie könnte ich es genauer sehen wer auf Port 2002 wartet?
Nachtrag:
root@fritz:/var/mod/root# netstat -ale | grep 2002
tcp 0 0 0.0.0.0:2002 0.0.0.0:* LISTEN

-----
root@fritz:/var/mod/root# netstat -ale
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:51111 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:51112 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:2066 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:2002 0.0.0.0:* LISTEN
tcp 0 0 localhost:avm-telefon 0.0.0.0:* LISTEN
tcp 0 0 localhost:avm-telefon 0.0.0.0:* LISTEN
tcp 0 0 localhost:avm-telefon localhost:49530 ESTABLI
tcp 0 0 localhost:49529 localhost:avm-telefon TIME_WA
tcp 0 0 localhost:avm-telefon localhost:42014 TIME_WA
tcp 0 0 fritz.box:2066 NB.fritz.box:2131 ESTABLI
tcp 0 0 localhost:49528 localhost:avm-telefon TIME_WA
tcp 0 0 localhost:49526 localhost:avm-telefon TIME_WA
tcp 0 0 localhost:49530 localhost:avm-telefon ESTABLI
tcp 0 0 localhost:avm-telefon localhost:49527 TIME_WA
tcp 0 0 :::sip :::* LISTEN
tcp 0 0 :::5031 :::* LISTEN
tcp 0 0 :::49000 :::* LISTEN
tcp 0 0 :::44301 :::* LISTEN
tcp 0 0 :::60080 :::* LISTEN
tcp 0 0 :::freetz :::* LISTEN
tcp 0 0 :::domain :::* LISTEN
tcp 0 0 :::8182 :::* LISTEN
tcp 0 0 :::telnet :::* LISTEN

udp 0 0 0.0.0.0:5031 0.0.0.0:*
udp 0 0 localhost:323 0.0.0.0:*
udp 0 0 0.0.0.0:bootps 0.0.0.0:*
udp 0 0 fritz.box:1900 0.0.0.0:*
udp 0 0 0.0.0.0:1900 0.0.0.0:*
udp 0 0 0.0.0.0:1900 0.0.0.0:*
udp 0 0 fritz.box:1900 0.0.0.0:*
udp 0 0 fritz.box:44149 0.0.0.0:*
udp 0 0 0.0.0.0:ntp 0.0.0.0:*
udp 0 0 :::35336 :::*
udp 0 0 :::40203 :::*
udp 0 0 :::43284 :::*
udp 0 0 :::45208 :::*
udp 0 0 :::7077 :::*
udp 0 0 :::domain :::*
udp 0 0 ::1:323 :::*
udp 0 0 :::sip :::*
udp 0 0 fe80:::59589 :::*

udp 0 0 :::43477 :::*
udp 0 0 :::mdns :::*
udp 0 0 :::mdns :::*
udp 0 0 :::5355 :::*
udp 0 0 :::5355 :::*
udp 0 0 fe80: :::*

udp 0 0 :::1900 :::*
udp 0 0 :::1900 :::*
udp 0 0 fe80:::1900 :::*

udp 0 0 :::ntp :::*
raw 0 0 0.0.0.0:2 0.0.0.0:* 2
raw 0 0 0.0.0.0:2 0.0.0.0:* 2
raw 0 0 0.0.0.0:2 0.0.0.0:* 2
raw 0 0 0.0.0.0:2 0.0.0.0:* 2
 
Zuletzt bearbeitet:
Abend

Mal keine Paranoia, ja?
Port 2002 = AHA = AVM HOME AUTOMATION
Code:
tcp        0      0 0.0.0.0:2002            0.0.0.0:*               LISTEN      1571/aha

Genauerer Befehl auf der Fritz!Box Konsole:

Für UDP Server = netstat -ulep
Für TCP Server = netstat -tlep

...happy computing. ;)
 
Danke für netstat -ulep ! Vielen Dank.

wie deaktiviere ich aha? es wird hier nicht benutzt.
 
Moin

Schon rausgefunden?
Unter Linux gibt es diese brutalen kill Befehle.
Damit kann einem Programm/Prozess ein Signal gesendet werden.

Tipp mal ein: killall -l # <-- kleines L
Das listet die Signale auf.

Und weil wir gerade bei killall sind: killall -9 aha
Das sollte aha dann beenden.

Schau auch mal:
fritz.box/net/network_settings.lua schrieb:
[x] Smarthome-Funktion im FRITZ!Box-Heimnetz freigeben
Sie können die Smarthome-Funktion (Schalten/Messen) dieses Gerätes im Heimnetz so freigeben, dass sie auch in anderen FRITZ!Box- oder FRITZ!Powerline-Geräten sichtbar wird. Das empfiehlt sich, wenn die Funktion über das Internet erreichbar sein soll und das Gerät selbst nicht unmittelbar mit dem Internetanschluss verbunden ist.
 
Zuletzt bearbeitet:
Vielen Dank!

die Smarthome-Funktion ist auf dieser Box nicht zu finden - vermutlich ausgeblendet in der Oberfläche?!


sind das die Anrufbeantworter?
1613 root 6080 S telefon a=HIDDEN-IP4=
1616 root 6080 S telefon a=HIDDEN-IP4=
1617 root 6080 S telefon a=HIDDEN-IP4=

Was mich wundert ist, dass vor ca. 3 Monaten kein aha lief, viel weniger Ports offen waren.
Ich musste nach dem No-IP Problem letzte Woche, mir die Box "mal ansehen."

Und finde plötzlich die vielen Dienste "von innen" auf der Box.
Zugriff sollte niemand gehabt haben - Passwort war nicht bekannt.
 
Zuletzt bearbeitet:
Der Telefondienst läuft in mehreren Instanzen.
Ähnlich wie ein Webserver, damit mehrere Telefone gleichzeitig funktionieren können.
Dieser Dienst läuft normalerweise auf localhost, also: 127.0.0.1 und Port 1011
Kann auch von der Konsole genutzt werden und nimmt Fon1 als Quelltelefon.
Dieses klingelt dann erst, wenn ein Klingelndes abgehoben wurde.
Code:
echo 'ATD**9' | nc localhost 1011
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.