안녕하세요.
다름이아니라, 취약점 점검 중에 사용하고 있는 공유기에서(집에서) 아래와 같은 포트가 외부에서(스타벅스에서) 열려 있는 것으로 나오는데요.
아래 포트를 닫을 수 있는 방법은 없나요?
내부에서 설정 등의 이유로 공유기에 접속하기 위해 내부에 대해서 필요한 포트만 열려 있으면 좋을 것 같은데요.
443 포트의 경우는 불가피 하더라도 다른 사용하지 않는 포트는 닫고 싶습니다.
공유기 기능 중 21, 25, 110, 135, 143, 8008 등을 사용할만한 이유가 없어서요.
위 포트에 대해 telnet으로 접속하니, 일정 시간 후 타입아웃나면서 끊어지긴했습니다.
닫는 것이 불가능하다면 열려있어도 보안 상으로 안전한건가요? 이유는 뭔가요?
$ nmap -T5 MYDOMAIN
Starting Nmap 6.40 ( http://nmap.org ) at 2022-03-29 10:02 KST
Stats: 0:00:02 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 76.75% done; ETC: 10:02 (0:00:01 remaining)
Nmap scan report for MYDOMAIN (MYIPADDR)
Host is up (0.0047s latency).
Not shown: 974 filtered ports
PORT STATE SERVICE
21/tcp open ftp
25/tcp open smtp
80/tcp open http
110/tcp open pop3
113/tcp closed ident
135/tcp open msrpc
143/tcp open imap
443/tcp open https
8008/tcp open http
9000/tcp closed cslistener
40911/tcp closed unknown
41511/tcp closed unknown
44443/tcp closed coldfusion-auth
48080/tcp closed unknown
49152/tcp closed unknown
49154/tcp closed unknown
49155/tcp closed unknown
49157/tcp closed unknown
49159/tcp closed unknown
49160/tcp closed unknown
49163/tcp closed unknown
49165/tcp closed unknown
49175/tcp closed unknown
49400/tcp closed compaqdiag
49999/tcp closed unknown
50000/tcp closed ibm-db2
감사합니다.
[2022-03-29 10:12:13] |