port 403 im 1711 (trotzdem noch) offen?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
peter007
Beiträge: 55
Registriert: 30 Jan 2008, 15:15

port 403 im 1711 (trotzdem noch) offen?

Beitrag von peter007 »

Mit ist gerade aufgefallen, dass der port 403 bei einem 1711er offen ist, obwohl unter Management -> Admin -> Zugriffs-Rechte -> von entfernten Netzen kein Zugriff gewährt wurde.

Kann mir das jemand erklären?
Benutzeravatar
Pothos
Moderator
Moderator
Beiträge: 366
Registriert: 09 Feb 2012, 10:26
Wohnort: Jülich

Beitrag von Pothos »

Hi peter007,

also der Port 403 wird von LANCOM so nicht genutzt. Eventuell gibts es unter "IP-Router -> Maskierung -> Portforwarding-Tabelle" einen Eintrag für den Port 403.

Wenn du 443 (https) meinst, würde mich interessieren wie du feststellst, das der Port offen ist.

Gruß
Pothos
Gruß
Pothos
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

fragen wir doch einfach mal soherum: Ist UDP oder TCP gemeint? Welches Programm hat das behauptet?

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
peter007
Beiträge: 55
Registriert: 30 Jan 2008, 15:15

Beitrag von peter007 »

Geprüft habe ich hierüber: http://www.heise.de/security/dienste/Ne ... -2114.html.

Das Ergebnis:

Port Name Status Erläuterung
25 smtp gefiltert Mail-Server (SMTP)
53 domain gefiltert DNS
80 www gefiltert Web-Server
135 loc-srv gefiltert MS-RPC
137 netbios-ns gefiltert NetBIOS Name Service
138 netbios-dgm gefiltert NetBIOS Datagram Service
139 netbios-ssn gefiltert NetBIOS Session Service
443 offen Web Server (HTTPS)
peter007
Beiträge: 55
Registriert: 30 Jan 2008, 15:15

Beitrag von peter007 »

Pothos hat geschrieben:Hi peter007,

also der Port 403 wird von LANCOM so nicht genutzt. Eventuell gibts es unter "IP-Router -> Maskierung -> Portforwarding-Tabelle" einen Eintrag für den Port 403.
nein, dort ist kein Eintrag für den 403.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

es geht hier doch wohl eher um Port 443 und nicht um 403.
Was passiert, wenn Du per Browser auf "https://<deine WAN-IP>" zugreifst?
Hast Du den "Zugriff auf Webserver-Dienste" im LANconfig ebenfalls abgeschaltet, oder steht das wie im Default auf "Automatisch"? Wenn ja, schalte es mal ab und teste noch mal erneut.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi peter007,

wenn du im VPN aktivieret hast, daß "IPSec over HTTPS" angemommen werden soll (unter VPN -> Allgemein), dann ist der Port 443 natürlich offen...

Gruß
Backslash
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Ja,

genau das wollte ich rausfinden indem der "Zugriff auf Webserver-Dienste" abgeschaltet wird. :)


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
peter007
Beiträge: 55
Registriert: 30 Jan 2008, 15:15

Beitrag von peter007 »

backslash hat geschrieben: wenn du im VPN aktivieret hast, daß "IPSec over HTTPS" angemommen werden soll (unter VPN -> Allgemein), dann ist der Port 443 natürlich offen...
Erst mal sorry, dass ich den falschen port bezeichnet habe: es war ja tatsächlich 443.

Und: ja, "IPSec over HTTPS" ist aktiviert, damit eine über LTE angeschlossene Außenstelle sich per VPN einwählen kann.

Ist der so geöffnete port 443 ein Sicherheitsrisiko?
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi peter007
Ist der so geöffnete port 443 ein Sicherheitsrisiko?
Ein Gerät am Internert zu betreiben ist letztenlich schon ein Sicherheitsrisiko... Wenn du unter Management -> Admin -> Kofigurations-Zugriffs-Wege -> Zugriffs-Rechte -> Von entfernten Netzen den Zugriff über HTTPS verbietest, dann ändert sich zwar nichts daran, daß der Port noch offen ist (denn der wird ja für IPSec über HTTPS gebraucht), aber es gibt zumindest keinen Zugriff auf die Konfiguration

Gruß
Backslash
Antworten