Wie meinst das? Er hat keine Server auf seiner Box, die ins Internet lauschen sollen. Hast Du so etwas auf deiner Box?Wenn du was empfangen willst,muss dementsprechend auch was geöffnet sein.
Wenn du was empfangen willst,muss dementsprechend auch was geöffnet sein.
Leider funktioniert der WIKI Link nicht richtig.
Dort kann man einsehen welche Ports für was gebraucht werden.
Wenn ich per Browser eine Anfrage ins Internet raus schicke, also eine Seite laden möchte, wie z.B. "http://www.ip-phone-forum.de", dann bekomme ich auf der von innen geöffneten Verbindung eine Antwort. Irgendwelche Ports brauche ich dafür nicht öffnen. Vun drinne noh drusse geht normalerweise immer, wenn Deine pers. Firewall da nicht hinein grätscht.Wenn du was empfangen willst,muss dementsprechend auch was geöffnet sein.
Er hat keine Server auf seiner Box, die ins Internet lauschen sollen
Die Antwort hat die Fähigkeit, durch geschlossene Ports zu kriechen.Über was soll die Antwort dich dann erreichen?
Habe ich doch geschrieben: Über die Antwortfunktion des vun drinne noh drusse geöffneten Kanals - der nebenbei in der Regel immer auf einem komplett anderen Port läuft, als der besagte Default-Port 80 für's httpÜber was soll die Antwort dich dann erreichen?
Da ich im Browser eine solch "ausführliche" Antwort bekomme ist zu sehen, dass auch der Port 5060 offen ist. Klar, es soll ja darüber auch das eine oder andere Gespräch von draußen nach drinnen kommen.SIP/2.0 400 Illegal request line
From: <sip:missing>
To: <sip:missing>;tag=badrequest
User-Agent: AVM FRITZ!Box Fon WLAN 7390 84.05.05 (Jul 14 2011)
Content-Length: 0
Ein zusätzlicher und erneuter Beweis, dass man die Portscans von Heise & Co., in der Pfeife rauchen kann...., dass auch der Port 5060 offen ist.
Über was soll die Antwort dich dann erreichen?
Deine Erläuterung ist falsch. Warum kann ich dann mit nmap den offenen Port 5060 feststellen?Diese Folgerung ist völlig überzogen und komplett falsch, denn oben habe ich schon erläutert, warum die Scans nicht sehr aussagekräftig sind.
Ich habe absichtlich "Heise & Co." geschrieben und nicht heise.Mit heise hat das nichts ...
Das sehe ich anders bzw. ich habe niemand beschuldigt.Ein wenig mehr zurückhaltende Sachlichkeit und weniger dumpfe Beschuldigungen täten auch diesem Thema gut! :?
Das wird von Scantool zu Scantool unterschiedlich sein. Wenn ich (meine) Boxen mit nmap über das Internet scanne, dann kann ich aus der Antwort von nmap, schon schlussfolgern was los ist.Außerdem ist es ja immer noch so, daß der Server (in diesem Fall die Box) ja nichts sagen kann, oder eine Antwort im Sinne: "Hier ist nichts" geben kann. Letzteres werden die Scantools vermutlich auch als "offen" interpretieren.
80/tcp [COLOR=red][B]filtered[/B][/COLOR] http
29751/tcp [COLOR=red][B]open[/B][/COLOR] unknown
29751/tcp [COLOR=red][B]closed[/B][/COLOR] unknown
Welche Konfiguration (Zustand) soll reject, erkennen lassen?... das Reject...
29751/tcp [COLOR=red][B]filtered[/B][/COLOR] unknown