Opis portów, bardzo przydatne. Tabelka poniżej. Numer portu Usługa Opis 21 FTP Aktywność na porcie 21/TCP jest często związana z poszukiwaniem anonimowych serwerów FTP (File T 22 SSH 1 / 16
Port 22/TCP jest najczęściej kojarzony z usługą SSH (Secure Shell). SSH umożliwia zdalną, bezpieczną 23 TELNET Na porcie 23/TCP znajduje się usługa telnet, umożliwiająca zdalną pracę. Ponieważ telnet przesyła dane 25 SMTP Skanowanie portu 25/TCP jest często wykonywane przez spamerów, szukających otwartych serwerów p 42 WINS Skanowanie portu 42/TCP ma związek z wykrytą luką w usłudze WINS (Microsoft Windows). Exploit na 2 / 16
53 DNS DNS (Domain Name System) jest systemem rozwiązywania nazw i jednym z podstawowych protokołów 79 FINGER Na porcie 79/TCP tradycyjnie rezyduje usługa finger. Za pomocą tej usługi można uzyskać informacje o 80 HTTP Na porcie 80/TCP rezyduje serwer HTTP. Serwery HTTP tworzą globalną sieć WWW. Serwery WWW s 110 POP3 3 / 16
POP3 jest wykorzystywany przez klientów do uzyskiwania zdalnego dostępu do skrzynki pocztowej. W s 111 portmap Zapytania na port 111 mogą być próbą uzyskania, za pośrednictwem usługi portmap, listy udostępniany 113 identd Ident służy do zdalnej identyfikacji właściciela procesu, które nawiązało połączenie TCP. Wykorzystywan 119 NNTP Na porcie 119/TCP często rezyduje serwer NNTP. Serwery NNTP tworzą sieć USENET (listy dyskusyjn 135 4 / 16
loc-srv/epmap Na porcie 135/TCP znajduję się usługa Microsoft RPC Endpoint Mapper. Pełni ona podobne funkcje, co 137 NetBIOS name service (nbtstat) Na porcie 137 znajduje się usługa nbtstat, która służy (przede wszystkim systemom Windows) do transla 139 NetBIOS file sharing Za pośrednictwem protokołu SMB (Server Message Block) dzielone są zasoby Windows. SMB jest bard 143 IMAP Protokół IMAP4 jest wykorzystywany do zdalnego dostępu do skrzynki pocztowej. Serwer IMAP4 rezydu 5 / 16
161 SNMP Protokół SNMP (Simple Network Management Protocol) służy do zdalnego zarządzania urządzeniami si 443 https Na porcie 443/TCP często nasłuchują serwery HTTP. Na ten port kierowany jest ruch HTTP wzbogacon 445 microsoft-ds Począwszy od Windows 2000, Microsoft udostępnił możliwość uruchamiania SMB (Server Message Blo 515 6 / 16
lp printer Na porcie 515/TCP często można spotkać daemona lp (zarządza drukowaniem). Z usługą tą związanych 554 RTSP Port 554/TCP kojarzony jest z usługą Real Time Streaming Protocol. W 2003 roku opublikowano kilka in 901 Samba-SWAT 901/TCP jest jednym z portów zarządzających sensorami RealSecure. Kojarzony jest również z Samba 1023 Skanowanie na port 1023 może mieć związek z próbami odnalezienia serwera FTP, który jest uruchamia 7 / 16
1025 1025 jest portem efemerycznym, często przydzielany aplikacjom klienckim. Czasem jednak przydzielany 1026 1026 jest portem efemerycznym, często przydzielany aplikacjom klienckim. Skanowanie TCP na ten por 1027 1027 jest portem efemerycznym, często przydzielany aplikacjom klienckim. Skanowanie TCP na ten por 1028 WMS 8 / 16
Patrz opis portu 1027. 1080 SOCKS Na porcie 1080/TCP znajduję się usługa SOCKS, umożliwiająca tunelowanie różnych protokołów przez 1433 MS SQL Na porcie 1433/TCP rezyduje usługa Microsoft SQL Server. W serwerze tym znaleziono wiele luk umożl 1434 MS SQL service discovery MS SQL wykorzystuje port 1434/UDP do wyszukiwania usług SQL w sieci lokalnej. W serwerze tym zna 9 / 16
1243 SubSeven Z portem 1243 (a także 27374) kojarzony jest słynny koń trojański SubSeven. Trojan ten umożliwia międ 1524 Skanowanie na ten port może być próbą odnalezienia zainfekowanych hostów przez konia trojańskiego 2049 NFS Serwer NFS (Network File System) często nasłuchuje na tym porcie. Chociaż nie są znane żadne robak 2100 ORACLE FTP 10 / 16
Skanowanie na port 2100/TCP może mieć związek z próbami wykorzystania luk w serwerze FTP Oracle 2967 ssc-agent Na porcie 2967/TCP w Symantec AntiVirus 10.x oraz Symantec Client Security 3.x udostępniany jest se 2968 Port 2968/TCP jest wykorzystywany do udostępniania zdalnego dostępu w serwerach NetWare. Połącze 3127 Port 3127 jest otwierany w charakterze tylnej furtki przez wirusa MyDoom. Wirus MyDoom(W32.Mydoom 3128 11 / 16
squid Standardowy port wykorzystywany przez oprogramowanie squid (HTTP proxy). Skanowanie na ten port 3306 Skanowanie portu 3306/TCP może być przeprowadzane przez robaka W32.Spybot.IVQ. Robak W32.Sp 3389 ms-term-services Port 3389 jest kojarzony z Microsoft Terminal Services. Serwer usługi ma lukę, która uniemożliwia mu w 3410 backdoor optix Port 3410 jest wykorzystywany przez trojana Backdoor.Optix.Pro do otwarcia tylnej furtki. Trojan Backdo 12 / 16
4000 Skanowanie na port 4000 może mieć związek z próbami odnalezienia trojanów bądź źle skonfigurowany 4128 Port 4128 jest otwierany przez konia trojańskiego Backdoor.RCServ. Zainfekowanie komputera umożliw 4444 Port 4444 jest przypisany standardowo do usługi Kerberos. Zwiększona liczba prób połączeń na ten por 4899 13 / 16
radmin Port kojarzony z aplikacją do zdalnego zarządzania, Remote Administrator. Skanowanie tego portu moż 5554 Port 5554 jest wykorzystywany przez robaka W32.Sasser.B.Worm (i jego pochodne) do otwarcia serwer 6101 Skanowanie portu 6101/TCP ma związek z wykrytą luką w Veritas Backup Exec 8.x/9.x. Luka jest wykor 6129 dameware Port kojarzony z aplikacją do zdalnego zarządzania, Windows DameWare Mini Remote Control (rezyduj 14 / 16
6662 radmind radmind jest narzędziem linii poleceń służącym do zdalnej administracji systemami plików na kilku masz 8555 Cisco Tomcat Na porcie 8555 działa usługa Cisco Unified CallManager. W produkcie tym zostało wykrytych i udokume 9898 Port 9898/TCP jest otwierany przez robaka W32.Dabber (patrz port 5554) do pozostawienia tylnej furtki, 10000 15 / 16
Skanowanie na port 10000/TCP może mieć związek z szukaniem dziurawych wersji oprogramowania Ve 15118 Skanowanie na port 15118 przeprowadzane jest przez robaka Dipnet (lub Oddbob) i ma związek z próba 27374 SubSeven Z portem 27374 (a także 1243) kojarzony jest słynny koń trojański SubSeven. Trojan ten umożliwia międ 41523 Skanowanie na 41523/TCP może być próbą wyexploitowania luki w CA BrightStor Agent for Microsoft S 16 / 16