Creative Cloud verwendet 25.744 Ports - anfällig?

464
John Meyer

Wenn ich auf meinem Mac "top" starte und nach Portnutzung sortiere, ist Adobe Creative Cloud der Top-Portbenutzer und verwendet zehnmal so viele Ports wie launchd, den zweiten Konkurrenten für die Portnutzung. Erfolgt der Anwendungscode nach den bewährten Methoden, um jeden dieser Ports zu sichern?

0
Sind Sie sicher, dass es sich um TCP / IP-Ports handelt und dass sie an einer externen Schnittstelle geöffnet sind? Ignacio Vazquez-Abrams vor 6 Jahren 1
Ich bezweifle das. Bei Verwendung von `netstat -ap tcp | werden nur 11 Ports angezeigt grep -i "listen": Sind diese 11 Ports die einzigen, die anfällig sind? John Meyer vor 6 Jahren 0
Anfällig Nein, das wären sie immer noch nicht. grawity vor 6 Jahren 1

2 Antworten auf die Frage

5
grawity

In TCP macht Sie die Verwendung eines Ports nicht automatisch anfällig für Port-Scans. Das Akzeptieren von Verbindungen zu diesem Port funktioniert. Wenn ein Programm nicht auf eingehende Verbindungen wartet, sondern nur ausgehende Verbindungen herstellt, weist das Betriebssystem bereits alle Pakete zurück, die nicht zu einer bestehenden Verbindung passen.

(In netstat -aSockets, die auf eine TCP-Verbindung warten, befindet sich der Status "LISTENING". Mit UDP ist dies schwieriger zu erkennen, was zustandslos ist.) Aber auf jeden Fall, wenn ein Programm auf Verbindungen wartet, ist dies normalerweise Ihr Heimrouter / oder das Betriebssystem wird mit einer Firewall geliefert, die sie blockiert. Es ist also keine unmittelbare Sorge.

Aber das ist alles andere als der Punkt, denn macOS top zeigt eigentlich keine TCP / IP-Ports. (Es wäre eine fast bedeutungslose Statistik.) Es zeigt Mach- Ports - ein IPC-Primitiv, das intern von macOS-Software auf demselben Computer verwendet wird, nicht über das Netzwerk.

Das ist gut zu wissen, danke. John Meyer vor 6 Jahren 0
2
Timmy Browne

Beziehen Sie sich auf die #PORTSpalte unter OSX?

Dies ist eine Darstellung der laufenden Prozesse, die mach-Ports öffnen. Dies sind Interprozess-Kommunikationsports auf Kernel-Ebene. Diese Ports sind keine Überwachungsports im Netzwerk.

Versuchen Sie zu laufen, um sudo lsof -PiTCP -sTCP:LISTENzu sehen, welche Ports auf Ihrem Mac aktiv sind. Ich glaube nicht, dass Sie 27000 finden werden