안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
기본적으로 외부에서 내부로의 접속 포트는 차단되어 있습니다.
공유기에 간이 NAS기능을 사용하거나 공유기에 연결된 일부 장비에서 UPNP로 자동 포워딩을
시도하는 경우 개방이 될 수 있는 부분입니다.
외장하드를 연결하여 사용하는 경우 제거 한다면 FTP , HTTP 포트는 차단됩니다.
공유기 관리자 페이지 - 고급설정 - NAT/라우터 관리 - 포트포워드 설정 - 우측 상단 메뉴를
사용자정의 + UPNP 규칙보기로 변경 하여 포워딩된 리스트를 모두 확인할 수 있습니다.
포워딩 리스트에 없으나 개방되는것으로 나오는 경우 다른 사유가 존재할 수 있으니
공유기에 연결된 모든 기기를 잠시 제거하고 공유기를 초기화하여 아무설정이 되어 있지 않은
상태에서 확인해주시기 바랍니다.
감사합니다.
안녕하세요.
다름이아니라, 취약점 점검 중에 사용하고 있는 공유기에서(집에서) 아래와 같은 포트가 외부에서(스타벅스에서) 열려 있는 것으로 나오는데요.
아래 포트를 닫을 수 있는 방법은 없나요?
내부에서 설정 등의 이유로 공유기에 접속하기 위해 내부에 대해서 필요한 포트만 열려 있으면 좋을 것 같은데요.
443 포트의 경우는 불가피 하더라도 다른 사용하지 않는 포트는 닫고 싶습니다.
공유기 기능 중 21, 25, 110, 135, 143, 8008 등을 사용할만한 이유가 없어서요.
위 포트에 대해 telnet으로 접속하니, 일정 시간 후 타입아웃나면서 끊어지긴했습니다.
닫는 것이 불가능하다면 열려있어도 보안 상으로 안전한건가요? 이유는 뭔가요?
$ nmap -T5 MYDOMAIN
Starting Nmap 6.40 ( http://nmap.org ) at 2022-03-29 10:02 KST
Stats: 0:00:02 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 76.75% done; ETC: 10:02 (0:00:01 remaining)
Nmap scan report for MYDOMAIN (MYIPADDR)
Host is up (0.0047s latency).
Not shown: 974 filtered ports
PORT STATE SERVICE
21/tcp open ftp
25/tcp open smtp
80/tcp open http
110/tcp open pop3
113/tcp closed ident
135/tcp open msrpc
143/tcp open imap
443/tcp open https
8008/tcp open http
9000/tcp closed cslistener
40911/tcp closed unknown
41511/tcp closed unknown
44443/tcp closed coldfusion-auth
48080/tcp closed unknown
49152/tcp closed unknown
49154/tcp closed unknown
49155/tcp closed unknown
49157/tcp closed unknown
49159/tcp closed unknown
49160/tcp closed unknown
49163/tcp closed unknown
49165/tcp closed unknown
49175/tcp closed unknown
49400/tcp closed compaqdiag
49999/tcp closed unknown
50000/tcp closed ibm-db2
감사합니다.
[2022-03-29 10:28:24] |