
Executando o nmap na minha caixa Linux, encontro a seguinte porta aberta:
8600/tcp open asterix
Depois de pesquisar online, quase não encontrei informações sobre este serviço, exceto uma breve descrição:
Porta8600
Camada de transporte tcp
Palavra-chaveasterisco
DescriçãoDados de Vigilância
http://www.tcp-udp-ports.com/ports8600-8700.htm
Mais pesquisas me levam a: http://www.eurocontrol.int/services/asterix
ASTERIX significa All Purpose STructured Eurocontrol Surveillance Information EXchange.
É um formato de mensagens binárias de dados de vigilância ATM que permite a transmissão de informações harmonizadas entre qualquer sistema de vigilância e automação.
ASTERIX define a estrutura dos dados a serem trocados através de um meio de comunicação, desde a codificação de cada bit de informação até a organização dos dados dentro de um bloco de dados - sem qualquer perda de informação durante todo o processo.
Há mais alguma informação por aí? Qual poderia ser o próximo passo para lidar com esta porta aberta desconhecida? como ignorá-lo ou formatar ...
Responder1
Pode ser usado por Java para depuração. Um aviso, ele pode fechar qualquer aplicativo executado em Java ou que esteja usando essa porta. Por exemplo Aptana.
fuser -k -i -v 8600/tcp
Responder2
nmap? - boa escolha.
Minha câmera IP é controlada remotamente via porta 8600 (Aterix) (rotação, oscilação e assim por diante)
Tudo sobre o protocolo Asterix pode ser encontrado aqui -https://www.eurocontrol.int/asterix e tambémhttp://www.eurocontrol.int/sites/default/files/field_tabs/content/documents/single-sky/specifications/20120401-asterix-spec-v2.0.pdf
Eu acho que é usado no seu Linuxbox apenas para controle remoto, ou seja, ligar/desligar, mudar de canal e assim por diante. Nunca encontrei em minha prática nenhum spyware ou malware que usasse esse protocolo (porque é muito conhecido e aberto) - principalmente na plataforma Linux (até agora) ^).
Mas se você ainda tiver alguma suspeita, você pode usar ZENMAP (interface gráfica para nmap) para análise de rede e !-wireshark-!
Boa chance! ^)
A propósito: achei muito interessante quando verifiquei com o wireshark um tráfego intenso entre minha smart TV Samsung e vários servidores ao redor do mundo (ele estava enviando todas as estatísticas não apenas sobre canais e programas que eu assistia, mas também tensão de saída e consumo de energia).
Responder3
Sua pesquisa está correta. Asterix é um formato usado no controle de tráfego aéreo para transmitir dados de radar. Foi definido pela organização europeia Eurocontrol, mas agora é utilizado em todo o mundo.
Você definitivamente não usará Asterix, então poderá usar a porta 8600 sem medo.
Responder4
Não tenho certeza se isso ajuda ou não, mas encontrei a mesma coisa ao verificar uma caixa do Windows via nmap. Acontece que na minha situação a porta 8600 estava sendo usada por uma instalação local do CommVault. Como sugerido pelo TildalWave, identificar o processo associado a essa porta deve levar você a uma resposta. Acontece que encontrei a porta aberta em uma caixa do Windows, então usei as ferramentas sysinternals para encontrar o processo.