¿Por qué mi enrutador inalámbrico Belkin tiene el puerto eMule abierto?

1

Tengo un enrutador Belkin F6D4230-4 v1. Cuando lo escaneo con nmap, obtengo lo siguiente:

$ sudo nmap -sS -A -T5 192.168.2.1 -p-

A partir de Nmap 5.00 (http://nmap.org) en 2010-04-17 11:40 CDT
Puertos interesantes en 192.168.2.1:
No se muestra: 65532 puertos cerrados
VERSIÓN DE SERVICIO DEL ESTADO DEL PUERTO
80 / tcp abierto http Belkin 2307 enrutador wifi http config (IP_SHARER httpd 1.0)
| _ título-html: '+ i1 +'
4661 / tcp filtrado desconocido
4662 / tcp edonkey filtrado
Dirección MAC: 00: 22: 75: 5D: 52: D8 (Belkin International)
Tipo de dispositivo: WAP | enrutador de banda ancha | firewall | impresora | especializado | cámara web
En ejecución (SOLO GUESSING): embebido Linksys (95%), embebido TRENDnet (95%), embebido Netgear (92%), embebido Canon (89%), RTOS a tiempo (89%), embebido Symantec (89%), D -Link integrado (86%), Polycom integrado (85%)
Sistema operativo agresivo: Linksys WRT54GC o TRENDnet TEW-431BRP enrutador de banda ancha inalámbrico (95%), TRENDnet TW100-BRF114 enrutador de banda ancha (95%), Netgear FR114P ProSafe VPN firewall (92%), impresora Canon PIXMA MX850 (89%), encendido Tiempo RTOS (89%), Symantec Firewall / VPN 100 (89%), enrutador inalámbrico de banda ancha D-Link DI-714P + (86%), sistema de videoconferencia Polycom ViewStation (85%)
No hay coincidencias exactas del sistema operativo para el host (las condiciones de prueba no son ideales).
Distancia de red: 1 salto
Información de servicio: Dispositivo: WAP

Sistema operativo y detección de servicios realizados. Informe cualquier resultado incorrecto en http://nmap.org/submit/.
Nmap hecho: 1 dirección IP (1 host arriba) escaneada en 21.57 segundos

¿Por qué están abiertos los puertos 4461 y 4462? Esta es una instalación básica lista para usar.

Jeremy Powell
fuente

Respuestas:

2

Cuando NMap ejecuta un análisis y le informa qué puertos están abiertos, consulta una lista general de los servicios asociados con los puertos que están abiertos. En este caso, el puerto 4662 se usa más comúnmente para edonkey. No significa necesariamente que su enrutador esté usando edonkey, solo que el puerto se usa más comúnmente para eso.

La otra posibilidad es que alguien con acceso al enrutador haya reenviado un puerto, para que pueda acceder a edoneky dentro de su red. Verifique la configuración en el enrutador para encontrar los puertos asignados / reenviados y debe indicar a qué IP está reenviando.

Daisetsu
fuente
Algunos usuarios notaron que los puertos podrían estar abiertos debido a la funcionalidad DynDNS.
Der Hochstapler