Portas TCP/UDP que não podem ser vinculadas (erro de permissão), mas não aparecem no netstat

Portas TCP/UDP que não podem ser vinculadas (erro de permissão), mas não aparecem no netstat

Ao tentar escutar em determinadas portas TCP ou UDP, recebo mensagens de erro estranhas relacionadas a permissões (ou mensagens genéricas, dependendo do programa usado para vincular).

A mensagem em alemão é "Der Zugriff auf einen Socket war aufgrund der Zugriffsrechte des Sockets unzulässig", acredito que seja igual a "Foi feita uma tentativa de acessar um soquete de uma forma proibida por suas permissões de acesso". (Alguns programas retornam apenas um erro mais genérico, este é o relatado pelo ncat).

As portas afetadas parecem mudar durante as reinicializações. Desta vez, as portas 61974-63949 parecem ter sido afetadas. Na última sessão, 63014-64989 foram afetados. (Ambos os intervalos têm exatamente 1976 portas.) Tanto o TCP quanto o UDP são afetados nas mesmas portas.

TCPView/netstat não mostra nada em relação a essas portas. Uma varredura de porta nmap não encontrou nenhuma diferença entre as portas afetadas e não afetadas.

Alguma ideia do que pode causar tal comportamento?

Responder1

Por tentativa e erro (desligando serviços e testando se a porta pode ser vinculada), determinei que a causa era aServiço de compartilhamento de conexão com a Internet (ICS). Aparentemente, eu o habilitei em uma interface (para fornecer meu wifi hospedado usado para testes com internet) e provavelmente estava reservando essas portas para NAT.

Observe que, em geral, é possível que os programas vinculem uma porta, mas não a ouçam. Eles ainda bloquearão a porta, mas não aparecerão no netstat. Eu criei umpergunta separadasobre como detectar tais portas/programas.

informação relacionada