huppsi 10 Report post Posted August 19, 2004 Hallo zusammen, kann mir jemand von euch erklären wofür die Ports: 3608/tcp open unknown 3609/tcp open unknown 3610/tcp open unknown 3776/tcp open unknown bei einem windows 2003 server offen sind? Vielen Dank schonmal für die Hilfe Quote Share this post Link to post
phoenixcp 10 Report post Posted August 19, 2004 Vielleicht hilft dir das hier weiter: http://www.microsoft.com/downloads/details.aspx?familyid=e114b7e5-400f-45b6-9e1c-50968a0cc729&displaylang=en wenn nicht in der Liste, dann hast du dir evtl. was eingefangen. Aber ich finde es schon etwas mysteriös, das es über die Well Known Portnumbers rausgeht. Quote Share this post Link to post
Buttermilch 10 Report post Posted August 19, 2004 http://www.iana.org/assignments/port-numbers trendchip-dcp 3608/tcp Trendchip control protocol trendchip-dcp 3608/udp Trendchip control protocol # Ming-Jen Chen <mjchen@trendchip.com.tw> September 2002 cpdi-pidas-cm 3609/tcp CPDI PIDAS Connection Mon cpdi-pidas-cm 3609/udp CPDI PIDAS Connection Mon # Tony Splaver <tony@cpdi.com> September 2002 echonet 3610/tcp ECHONET echonet 3610/udp ECHONET # Takeshi Saito <takeshi.saito@toshiba.co.jp> September 2002 dvcprov-port 3776/tcp Device Provisioning Port dvcprov-port 3776/udp Device Provisioning Port # Rob Lehew <rlehew@microsoft.com> June 2003 Quote Share this post Link to post
huppsi 10 Report post Posted August 19, 2004 Kennt einer von euch ne gute (günstige) Firewall für Windows Server 2003? Weil normalerweise dürften diese Ports nicht offen sein. IPSEC Filter hab ich schon gecheckt. Quote Share this post Link to post
phoenixcp 10 Report post Posted August 19, 2004 Hab letztes WE ne Kerio installiert und war auf Anhieb begeistert vom Funktionsumfang. Inwiefern die für nen Server bzw. für den Produktiveinsatz Geld kostet, kann ich dir nicht sagen. Aber nach zahlreichen Threads in diesem Board, wo über Kerio geschwärmt wurde, musste ich das alte Zonealarm mal deinstallieren und mir Kerio mal reinziehen. Echt der Hammer, was das Ding alles kann. BTW: Thx an alle, die so über Kerio schwärmen. Ihr habt recht. :) Quote Share this post Link to post
gr@mlin 10 Report post Posted August 19, 2004 hi, was hälst du von der cisco pix 501? ist für den günstigen preis schon ganz gut. http://www.cisco.com/global/DE/solutions/smb/produkte_home.shtml gruss, gr@mlin Quote Share this post Link to post
Lian 831 Report post Posted August 19, 2004 Falls es sich hier um Produktivsystem handelt sollte eine Firewall nach gr@mlin's Empfehlung her. Trotzdem sollte die der "Übeltäter" gefunden werden... Zum Beispiel mittels TCPView: http://www.sysinternals.com/ntw2k/source/tcpview.shtml Quote Share this post Link to post
e2e4 10 Report post Posted August 19, 2004 Hab letztes WE ne Kerio installiert und war auf Anhieb begeistert vom Funktionsumfang. Inwiefern die für nen Server bzw. für den Produktiveinsatz Geld kostet, kann ich dir nicht sagen Hast Du die Kerio auf dem Server oder dem Client installiert? Ich würde eine PFW nur auf Notebooks installieren ... Welche Version hast Du genommen, die 4-er-Version ist ja nicht mehr "frei"? Grüße, e2e4 Quote Share this post Link to post
huppsi 10 Report post Posted August 20, 2004 Hallo und erstmal vielen Dank für die Hilfe. Der Übeltäter ist gefunden, es war mysql-nt. Muss ich die lsass.exe auf Port 1020 lauschen lassen oder kann ich bis auf port 80 und ftp alles zumachen? Mail läuft nicht auf dem Server. Naja und 1723 halt für pptp offen lassen. Quote Share this post Link to post