Problema al cerrar el puerto 25

Problema al cerrar el puerto 25

Windows 2008 con Firewal nativo de Windows con Adv Sec. Usando Shield'sUP de GRC.com para sondear mi sistema, encuentro que 25 están abiertos. Como sólo lo uso para enviar correo desde SQL Server (internamente), me gustaría cerrar el puerto a cualquier acceso externo. Tengo una regla de firewall configurada para bloquear todos los 'Puertos 25' locales y remotos en todos los perfiles, pero Shieldsup insiste en que puede ver el 25.

¿Dónde miro a continuación?

Gracias

Respuesta1

En lugar de confiar en la aplicación que has mencionado, investiguemos por nosotros mismos.
Abra un símbolo del sistema e ingrese el siguiente comando:

netstat -aon | find ":25"

Una vez hecho esto, busque líneas que contengan :25, si existe alguna, la aplicación es correcta y debemos observar más de cerca el software que se ejecuta en la caja. Si no, el software no es preciso.

EDITAR

Ahora que ha verificado y encontrado una línea que muestra que el puerto 25 está abierto en su máquina, necesitamos ver cuál es ese proceso.

tasklist | find "1856"

Este comando enumera todas las tareas en ejecución en su computadora y con la canalización "buscar" puede limitar los resultados al ID del proceso que me mostró en su comentario.

¡Tener en cuenta!

Una cosa que debe tener en cuenta es que su servidor, a menos que esté en una DMZ/Conecte directamente a Internet o tenga un puerto NAT en su Firewall/Router, es invisible para Internet.

Dave, en el comentario de tu publicación, tiene la idea correcta de probar esto. Si intentas esto desde casa o desde cualquier red con acceso a Internet que no sea la tuya.
Abra un símbolo del sistema y escriba lo siguiente:

telnet <externalIPaddress> 25

Si aparece una página de banner, tome nota del mensaje que se muestra, ya que esto nos ayudará a identificar qué servidor está configurado para recibir el puerto 25 de su Firewall/Router.

Tenga en cuenta que esta respuesta se actualiza a medida que se proporciona más información.

Respuesta2

Debe tener cuidado al interpretar correctamente los resultados de ShieldsUP. Por ejemplo, en casa tengo una dirección IP única y dinámica de mi proveedor de Internet por cable. Envío el tráfico SMTP a mi servidor de correo electrónico interno; si ejecuto ShieldsUP desde mi estación de trabajo, informa que tengo SMTP abierto. ¿Es eso correcto? Sí y No. SMTP está abierto, pero no para mi estación de trabajo, sólo para mi servidor. ShiledsUP solo puede informar lo que encuentra abierto a través de la dirección IP externa, que puede no reflejar lo que realmente tiene abierto internamente, según su configuración específica.

información relacionada