Size: a a a

2021 June 20

Vs

Vladislav support.od... in ntwrk
877 и 111 порты
источник

VS

Vladislav Solovei in ntwrk
Поп3 ж не юдп
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
То бишь могут ломиться на 22 порт по UDP в поисках SSH или как?
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
А, да, мой косяк..
источник

I

I-One in ntwrk
просто софтина перебирает порты на указанном айпишнике, а сам протокол знаяения не имеет
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Ну по TCP к примеру оч много кто перебирает 21-23 порты
источник

I

I-One in ntwrk
софт обычно комплексно сканит
источник

VS

Vladislav Solovei in ntwrk
Та взять включить журналирование дропнутых на любом файрволе
источник

VS

Vladislav Solovei in ntwrk
И будет список
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Кейс где перебирают все подряд сейчас не учитываю, речь о намеренном скане каких-то сервисов на таких низких UDP портах
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Я так ловлю по стуку на 21-23 и 5060 TCP извне и изредка PSD ловит. Уже несколько месяцев боты забыли дорогу к моему PPTP
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Вот теперь думаю что часто ищут по UDP
источник

VS

Vladislav Solovei in ntwrk
Ну его ж просто так не проверить, слушает там что-то, или нет...  а если отправить не то, что надо - сервер, скорей всего, ничего и не ответит... А серверов на юдп там не так и много будет...
источник

VS

Vladislav Solovei in ntwrk
Тем более,  у тебя же вот статистика есть
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Ну да. Но видимо мне скучно, вот и пытаюсь сообразить что такого могут искать по портам UDP. Убрал 110й, ловлю выходит изучающих порты DNS, NTP и SNMP. Посмотрю как пойдёт, но как правило таким образом сканеров ловит намного раньше чем portscan detection
источник

Vs

Vladislav support.od... in ntwrk
еще udp 877 и 111
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Хм. В списке портов с вики не пишет о чём-то на 877 порту. А на 111 некий Sun RPC. Это ищут?
источник

Vs

Vladislav support.od... in ntwrk
да
источник

Vs

Vladislav support.od... in ntwrk
877 - mountd - примонтированные разделы
источник

Vs

Vladislav support.od... in ntwrk
есть еще syslogd на 514 порту
источник