BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
ADSL

Alarma en Scaner de puertos con nuevo Router telefonica Comtrend CT 5365

BocaDePez

Hola. Acabo de cambiar el router de telefonica. Antes tenia un Amper monopuerto, y antes un Zyxel. Ahora me han enviado un Comtrend CT 5365 que parece ser que es el más nuevo. Y me ha llamado la atención que, sin haber variado la configuración de mi programa cortafuegos, si le paso un Scanner de puertos a mi PC (por ejemplo el de Upseros), ahora me aparecen ABIERTOS y con el mensaje de Advertencia unos puertos que antes, con los anteriores routers, o bien no aparecian abiertos, o bien aparecian invisibles, o bien no aparecian.

En telefonica me han dicho que estos puertos (el 21, para FTP, el 23 para Telnet, y el 80 para HTTP) no saben porque ahora aparecen destacados en el Scaner, pero que se necesitan abiertos para poder navegar o guardar archivos adjuntos. Y que segúramente lo que ocurre es que los filtros de los anteriores router impedian que saliera la información de cómo estan esos los puertos pero que en realidad tambien entonces estaban abiertos.
A mi me mosquea que el Scaner me acabe diciendo que mi equipo no está suficientemente protegido y la explicación del tecnico no me ha convencido.
Me gustaria saber a qué se debe este cambio de información del Scaneador a raiz del cambio de Router.

gracias

jaco

usuario-eliminado

pues te ha contado lo que le ha dado la gana, porque el hecho de que esten abiertos, aunque no sabemos a que IP interna apuntan, es para que desde fuera se pueda accecer a un servidor montado en tu LAN, nada tiene que ver conque puedas navegar, descargar, etc...

🗨️ 1
BocaDePez

Ivi, son puertos de administracion del router, y seguramente sirven para subir nuevas versiones de firm, gestionar por telnet o por web desde el callcenter de la timo, o desde donde lo pille el avispao de turno.

Me parece increible que a estas alturas sigan usando telnet para segun que cosas... Con lo facil que es usar ssh...

Cerrados a cal y canto para WAN, y segun cual abierto en LAN. Y navegara de lujo. Y popdra seguir guardando... Archivos adjuntos? LOL!!

es que me parto con la timofonica jajajaja

superllo

Posiblemente tengas el DHCP activado, con la primera IP metida en el DMZ, por lo que tendrás todos los puertos abiertos. Prueba a desactivar el DMZ.

BocaDePez

Accede al router.

Cierralos en WAN, y si no los necesitas, cierra el TCP21 y TCP23 tambien para LAN, y deja el 80 para administracion propia.

Telefonica y sus milongas, me lo paso pipa cada vez que tengo que llamar, porque siempre acabo sacandole los colores a algun avispao juasjuasjuas!

BocaDePez

Puede resultar de interés, para el caso, leer el hilo siguiente: www.adslzone.net/postp1698397.html

Supongo que el último comentario es de quien originó este post.

🗨️ 1