Fw: [HACK] Tracert y Puerto 80.

Mithandir mith at able.es
Mon Jan 13 13:05:05 CET 2003


Saludos para todos.

     Si puedes acceder a un recurso como el webserver de tu ISP pero no a
uno
fuera de su red, tiene pinta de una mala configuración de la seguridad
perimetral, interrumpiendo la comunicación en alguno de los sentidos. Al
cerrar puertos cabe la posibilidad de que bien no permitan que tu emitas tu
petición o no acepten los paquetes que vienen de vuelta.
Osea que es posible que tu hagas la petición, el servidor de destino la
reciba y cuando va a atravesar la red del proveedor este la bloquee.

Tu comentas no tienes salida por el puerto 80 lo cual es un pequeño error,
tu no solicitas desde el puerto 80 si no desde un puerto cualquiera, lo que
haces es pedir al puerto 80 del host que alberga la web que tu has pedido,
ejemplo:

C:\>netstat

 Conexiones activas

  Proto  Dirección local        Dirección remota                   Estado
  TCP    FT-DEVELOPER:1045      192.149.252.16:80  ESTABLISHED

 Como ves yo emito desde un puerto X al puerto 80 web.
esto es válido para conexiones web, smtp, pop, imap, ftp, etc...
Lo importante es el puerto de destino no el de origen.
Esto implica que el cierre, por error o de forma intencionada, de uno o mas
puertos no implica un corte total si no únicamente los que se ven afectados
por las reglas establecidas para los puertos.


 Un saludo,
Mithandir.





More information about the hacking mailing list