Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Постоянные подключения к 113 TCP порту
 
С пятницы на моем файрвалле стали происходить бесконечные постоянные попытки подключения к 113 порту (ident) с различных IP адресов - в основном от почтовых сайтов, с которыми работают пользователи. Файрвалл Winroute. Из за этой проблемы WR просто перестает обрабатывать подключения через некоторое время.

Вообще в Winroute по умолчанию перед правилом DROP any any создается правило DENY ANY FIREWALL IDENT. Т.е. проблема похоже для Winroute есть, раз он создает такое правило.

Везде пишут что к 113 порту лезут когда хотят узнать имя подключившегося к службе пользователя. И лучше такие пакеты не дропить, а отвечать что такой службы нет (port unreachable). Вобщем логика ясна, когда дропятся пакеты, сервер постоянно пытается запрашивать нужную службу.

Теперь вопрос - при каких условиях сервер запрашивает IDENT? Просто раньше такого небыло. Скорее всего это связано с настройками бразера/почтовой программы на одном из локальных компьютеров. Но узнать напрямую это не так просто.

Может кто сталкивался с такой проблемой?
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
http://isc.sans.org/port_details.php?port=113
 
Цитата
птЫца пишет:
http://isc.sans.org/port_details.php?port=113
Ну воообще перед тем как задавать вопросы я стараюсь посмотреть все подобные ссылки :)

Проблема с IDENT и NAT неплохо описана в этой статье
http://grc.com/port_113.htm

Как оказалось Winroute реально уязвим к этой проблеме. Однако вопрос не в этом.

Мне интересно знать какие программы/почтовые клиенты/почтовые сервера при использовании которых может потребоваться запрос к IDENT службе. Просто раньше такой проблемы небыло.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Pig killer пишет:
 [QUOTE]птЫца пишет:

Мне интересно знать какие программы при использовании которых может потребоваться запрос к IDENT службе. Просто раньше такой проблемы небыло.

некоторые программы и приведены по той ссылке - которую я дал ))
 
Цитата
Pig killer пишет:

Мне интересно знать какие программы/почтовые клиенты/почтовые сервера при использовании которых может потребоваться запрос к IDENT службе. Просто раньше такой проблемы небыло.

Классические реализации SOCKS4/SOCKS5 прокси
 
ident давно умер и нигде не используется. так что смело режь и все.
Страницы: 1
Читают тему