Port 135 Open

Status
Niet open voor verdere reacties.

Yari02

Terugkerende gebruiker
Lid geworden
26 jun 2002
Berichten
1.621
Ik heb hier over de open poort 135 al heel wat gelezen, maar nergens
duidelijke informatie aangetroffen over hoe deze poort toch op stealth te krijgen.
 

Bijlagen

  • Port 135.JPG
    Port 135.JPG
    18,4 KB · Weergaven: 92
Je bent blijkbaar rechtstreeks aangesloten op een modem van de provider, dus er is geen router in gebruik. Ook vermoed ik dat je geen firewall programma gebruikt, en alleen de firewall van Windows. Dat is inderdaad een risicovolle configuratie.

Het plaatje dat je stuurde gaf het al aan: Je hebt een personal firewall programma nodig om die poort te 'stealthen'.

Ikzelf zit ook rechtstreeks aan de modem van de provider, en ik gebruik als personal firewall ZoneAlarm Free.
Andere personal firewall waar ik wel positieve verhalen over gehoord heb is Comodo personal firewall. Downloadlink hier, maar dan krijg je er automatisch een anti-virus programma bij. Dat laatste wil je misschien niet, als je nu al een andere anti-virus software op je pc gebruikt (het is nooit een goed plan om 2 anti-virusprogramma's tegelijk actief te hebben op je pc).

Poort 135 wordt gebruikt door de RPC service. Daarvan zijn heel veel andere services in Windows systemen afhankelijk, dus uitschakelen ervan is geen optie. Ga dus voor personal firewall software (of zet een breedband router tussen je pc en de modem van de provider).

Tijs.
 
Sorry

Sorry, ik gebruik Zone Alarm Pro versie 7.0.483.000
en heb versie 8.0.059.000 klaar staan om ZA te upgraden.
De firewall van windows XP staat UIT (dat doet ZA overigens automatisch)

Verder gebruik ik AVG-anti virus en Ccleaner voor andere zaken.

Hoe moet ik ZA instellen om e.e.a. met poort 135 te regelen.
 
Laatst bewerkt:
Ik heb alleen ervaring met de Free versie, en die stealtht zonder problemen poort 135.
Getest via Shields Up (link naar grc.com website)

Zie bijlage1 voor het rapport van Shields Up.
Zie bijlage2 hoe ik mijn zones heb ingesteld in ZoneAlarm Free. Misschien kun je zoiets ook doen in de Pro versie.

Tijs.
 

Bijlagen

  • Shields_up_test.jpg
    Shields_up_test.jpg
    93,3 KB · Weergaven: 75
  • ZoneAlarm_Settings.JPG
    ZoneAlarm_Settings.JPG
    70,6 KB · Weergaven: 62
Laatst bewerkt:
Die Pro is eveneens 'n free-versie.
En verder heb ik ZA's firewall identiek ingesteld aan die van jou; toch geeft Shields Up die poort 135 als open aan ?!?!?
 
Misschien heb je in het Program Control gedeelte van ZA die service wel toegang tot het Internet gegeven op het niveau van Server.

Het zou kunnen gaan om svchost.exe en/of rpcss.dll

Verder kan ik je niet helpen, want ik heb jouw versie van ZA niet.

Succes,

Tijs.
 
Nou zeg, de nieuwe versie van ZAPro is 'n trial. Dus die heb ik (nog) niet geinstalleerd.
Nu heb ik NIET ZAPro (ge-uninstalled), maar de firewall van Windows XP (Incl.SP3)
geactiveerd en zie het resultaat. Tja, waarom zou ik nu een andere firewall installeren, als blijkt dat via Shields Up alles stealth is. Zie JPG
 

Bijlagen

  • ShieldsUp - Windows firewall.jpg
    ShieldsUp - Windows firewall.jpg
    87,6 KB · Weergaven: 65
Nou zeg, de nieuwe versie van ZAPro is 'n trial. Dus die heb ik (nog) niet geinstalleerd.
Nu heb ik NIET ZAPro (ge-uninstalled), maar de firewall van Windows XP (Incl.SP3)
geactiveerd en zie het resultaat. Tja, waarom zou ik nu een andere firewall installeren, als blijkt dat via Shields Up alles stealth is. Zie JPG

Wat jammer is aan de Windows Firewall is dat het verder niet waarschuwt als iets vanaf mijn computer naar het Internet wil (Trojan of andere malware), dat doet ZA Free wel.

Als je verder geen Uitzonderingen in de Windows Firewall hebt gedefinieerd (of alleen Uitzonderingen die een poort gebruiken boven de 1023), dan haal ik hier ook stealth, geen enkel probleem.

Mijn keuze voor ZA Free zit 'm juist in het verhaal dat ik gewaarschuwd word als iets vanaf mijn computer naar het Internet verbinding wil maken, én het feit dat ik kan teruglezen wat mij heeft 'aangevallen' in de logs. Dit laatste zou de Windows Firewall trouwens (naar ik begrepen heb) ook ergens bijhouden, maar dan vind ik de Log-functie in ZA handiger.
Het eerstgenoemde argument telt voor mij het zwaarst.

EDIT: Ook dat ik in ZA ranges van ip-adressen kan aangeven die ik als 'Trusted' beschouw kan niet in de Windows Firewall. Hoewel ik dat alleen voor mijn lokale netwerk gebruik, vind ik die optie ook handig. In de Windows Firewall is die optie niet beschikbaar; daar kun je alleen instellingen doen van programma's en poorten (in tabblad Uitzonderingen).

Tijs.
 
Laatst bewerkt:
Oke, bedankt voor de info; het ZA-verhaal ken ik voor het merendeel. Maar de open poort met gebruik van ZA tegen stealth met gebruik van windows firewall, bevalt mij niet. Ik heb genoeg over die poort gelzen, om te veronderstellen dat ie beter op stealth kan staan.
En wat de waarschuwingen betreft. Ach, het is het bekende verhaal. Als je niet op verdachte sites komt en je up- en download nooit (zoals ik), dan kan er weinig gebeuren.

Ik kijk het eens 'n tijdje aan met de windwos firewall, ik kan altijd weer terug naar ZA. Beide laten samenwerken lukt niet. ZA zet de windows firewall namelijk altijd uit(en zet dus bij mij blijft poort 135 weer open). Anders zou dat een optie zijn.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan