Fireplace April 2026

port 80 offen... warum?

paul1508

Captain
Registriert
Nov. 2005
Beiträge
3.854
hallo ich hab Router mit NAT und alle Ports sind gefiltert bis auf den blöden 80iger
das ist ein HTTP Port der für Serveranwendungen offen ist...
ich weiß echt nicht warum der offen ist, aber hab gelesen das ein dienst den aufmachen kann
ich schick mal eine liste meiner aktiven Dienste, vl kann einer sagen wer der Übeltäter ist...

na dann ich foffe von euch weis es wer ^^
der port 8080 is auch offen isn proxy http port
 

Anhänge

  • 2007-06-10_234102.jpg
    2007-06-10_234102.jpg
    200,2 KB · Aufrufe: 751
Zuletzt bearbeitet:
Der Port ist, wie du schon schreibst, für http geöffnet. Das muß auch so sein, sonst
könntest du nicht surfen. Er wird von jedem Browser benutzt.
 
offen klar... sicher iser aber ned... auch wenn er offen ist kann er doch gefiltert sein oder?
das würd ja bedeuten das sobald ich nen browser offen hab die türen offen sind oder nicht?
 
Bei mir kommt wenn ich den Port 80 hier explizit überprüfen lasse, als Ergebnis

gefiltert

Ich benutze einen Router mit NAT und es ist noch die Windows Firewall aktiv. Ich habe den Port 80 auch nicht per Portforwarding im Router geöffnet.
Ich habe auch keine Dienste in Windows per Hand abgestellt, alles Standard Einstellung. Also keine Anwendung von dingens.org.

http://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1
 
Zuletzt bearbeitet:
Stelle mir das Browsen ziemlich schwierig vor, wenn der 80er gesperrt ist. Wie willst du denn bitte per Browser übermitteln, ob die Daten auch ankommen, die du gesendet bekommst, wenn du den Datenausgang über diesen Port sperrst? Denke zumindest, dass auch das Surfen einen gewissen Bestätigungsoutput (overhead) braucht, oder irre ich mich da? Du musst doch zumindest irgendwas anfordern (z.B. Link klicken), wenn du wohin willst, wie denn, wenn du alls blockierst?

Naja, ok weiß ehrlich gesagt auch nicht, wie genau der Datentransfer geregelt wird, aber insbesondere der Port 80 sollte wohl schon irgendwie von Router und Firewall besonders "im Auge behalten" werden , so dass das Risiko nicht allzu hoch sein sollte. Kannst ja mal probehalber sperren den Port, glaub nicht dass das den Browsern so gut gefällt.
 
Der Port 80 wird zB von Halo benötigt um Aktualisierungen und die Serverliste im Multiplayer aufzurufen.
 
Zuletzt bearbeitet:
Er will doch nur das der Port gefiltert wird. Eigentlich sollte es beim Routerkonfig sowas wie ja/nein bzw. ne Liste der gefilterten Ports geben.

Ihm gehts darum, warum der Port offen ist. D.h. im IT-Biz er wartet auf den 1. Kontakt von außen. Beim surfen hingegen stellt man über seine Sekretärin (Routerin) ne Anfrage und bekommt ne Antwort - solang wird der Port sowieso explizit geöffnet.
 
Huhu. Über Port 80 werden Webserver angesprochen, respektive Verbindungen aufgebaut. Jedoch nur über den Port 80 des angefragten Webservers, nicht über den eigenen Port 80. Der eigene Rechner verhandelt über Ports > 1024. Solange kein Webserver auf der eigenen Maschine läuft, ist Port 80 standardmäßig dicht.
Wer's nicht glaubt: Wireshark anschmeißen, surfen und die Ports im Auge behalten.
 
Zuletzt bearbeitet:
gibts nicht ne schöne einstellung mit der ich meinen router so konfigurieren kann das er automatisch anfragen von außen ablehnt? also ich hab nat also sollte er das von selbst machen...
 
das wäre eigentlich keine gute lösung.

ablehnen = der anfragende weiss daß da was ist und versucht es unter umständen bis zum erbrechen.

stealth = theroetisch nicht da = keine antwort = der anfragende versucht es meistens nicht weiter.

wieso/wovor hast du eigentlich soviel angst ?
 
phil. schrieb:
Der Port ist, wie du schon schreibst, für http geöffnet. Das muß auch so sein, sonst
könntest du nicht surfen. Er wird von jedem Browser benutzt.



Da verwechselst du wohl etwas.
http-Server laufen auf Port 80, also sollte Port 80 nur offen sein, wenn man selbst einen Webserver laufen hat, ansonsten gehoert der Port geschlossen. Zum Surfen braucht man keinen Port < 1024.
 
wieso/wovor hast du eigentlich soviel angst ?

angst nicht, aber ich benutze derzeit eine pfw... und mir wurde gesagt das ich keine brauche wenn ich alle ports "verstecke" ein reines Problem der optimierung... für was soll ich einen PWF laufen lassen wenn ich ihn nicht brauche?

wie kann ich jezt einen eizelnen port schließen? bei meinem router hab ich bei NAT nur die funktionen "special apllication" ich schätze mal das is zum port forewarden oda so... und viritual server... bei beiden ist nichts aktiviert...

bei der speziellen einstellung FIREWALL hab ich nur funktioenen bezüglich WAN ping blocken clients filtern was mit den mac adressen und was mit DMZ... also wüsst ich nicht wo man ports verschlüsselt doer so...

mfg
 
Wenn du uns noch verrätst welcher Dienst, den Port 80 als offen meldet ?
Jeder Portscanner arbeitet anders, bzw. mancher auch etwas unzuverlässig.
Wenn dein Router in der Standard Einstellung läuft, müsste der 80er Port zumindest als gefiltert erkannt werden.

Es gibt im Router natürlich viele Möglichkeiten Ports zu öffnen, Portforwarding, Triggering, DMZ usw.
 
ich hab bei mir (netgear router) ping aus, spi an, dmz natürlich aus und upnp auch aus.

triggering und forwarding ist ja alles vom jeweiligen system abhängig.

du brauchst auch eigentlich keine pfw wenn du eh nat und spi hast. mach doch mal den test bei grc. wenn da alle ports stealth sind ist das ok.
 
grc sagt port is open...
ich weiß nicht welcher prozess den http server port braucht drum hab ich auch eine liste meiner aktiven prozesse oben ^^

mfg
 
Kann mich auch täuschen aber, mit einen Dienst von Windows kann man keinen Port im Router öffnen.
Hier ist der Fehler eher im Router zu suchen:

1.Vielleicht gibt es eine Funktion im Router die den Port 80 Standard mässig öffnet.
Anleitung befragen

2.Es ist ein Bug in der Routersoftware
Neuste Firmware auf den Router aufspielen

3.Im Router Menü wurden einmal Einstellungen getätigt, die den Port 80 geöffnet haben bzw. die Router Software hat dieses selber "gemacht".
Router Rest (nicht Neu starten, Rest), Anleitung befragen

4. Der Router ist defekt
 
Warum schenkst Du der Aussage von @phil im #2 kein Glauben? Ohne diesen Port könnte ich keine E-Mailprogramme etc. nutzen



Schalte doch einfach mal in Deinen Router ab das der Port zugelassen wird, da wirst Du dann das Ergebnis sehen. :D
 
Zuletzt bearbeitet:
Ein Router lässt erst mal jeden Datenverkehr nach des Außen zu. Hier geht aber darum, das der Port von außen, also offen erkannt wird.
 
Zurück
Oben