Porta desconhecida: porta Asterix 8600?

Porta desconhecida: porta Asterix 8600?

Executando o nmap na minha caixa Linux, encontro a seguinte porta aberta:

8600/tcp open  asterix

Depois de pesquisar online, quase não encontrei informações sobre este serviço, exceto uma breve descrição:

Porta8600

Camada de transporte tcp

Palavra-chaveasterisco

DescriçãoDados de Vigilância

http://www.tcp-udp-ports.com/ports8600-8700.htm

Mais pesquisas me levam a: http://www.eurocontrol.int/services/asterix

ASTERIX significa All Purpose STructured Eurocontrol Surveillance Information EXchange.

É um formato de mensagens binárias de dados de vigilância ATM que permite a transmissão de informações harmonizadas entre qualquer sistema de vigilância e automação.

ASTERIX define a estrutura dos dados a serem trocados através de um meio de comunicação, desde a codificação de cada bit de informação até a organização dos dados dentro de um bloco de dados - sem qualquer perda de informação durante todo o processo.

Há mais alguma informação por aí? Qual poderia ser o próximo passo para lidar com esta porta aberta desconhecida? como ignorá-lo ou formatar ...

Responder1

Pode ser usado por Java para depuração. Um aviso, ele pode fechar qualquer aplicativo executado em Java ou que esteja usando essa porta. Por exemplo Aptana.

fuser -k -i -v 8600/tcp

Responder2

nmap? - boa escolha.

Minha câmera IP é controlada remotamente via porta 8600 (Aterix) (rotação, oscilação e assim por diante)

Tudo sobre o protocolo Asterix pode ser encontrado aqui -https://www.eurocontrol.int/asterix e tambémhttp://www.eurocontrol.int/sites/default/files/field_tabs/content/documents/single-sky/specifications/20120401-asterix-spec-v2.0.pdf

Eu acho que é usado no seu Linuxbox apenas para controle remoto, ou seja, ligar/desligar, mudar de canal e assim por diante. Nunca encontrei em minha prática nenhum spyware ou malware que usasse esse protocolo (porque é muito conhecido e aberto) - principalmente na plataforma Linux (até agora) ^).

Mas se você ainda tiver alguma suspeita, você pode usar ZENMAP (interface gráfica para nmap) para análise de rede e !-wireshark-!

Boa chance! ^)

A propósito: achei muito interessante quando verifiquei com o wireshark um tráfego intenso entre minha smart TV Samsung e vários servidores ao redor do mundo (ele estava enviando todas as estatísticas não apenas sobre canais e programas que eu assistia, mas também tensão de saída e consumo de energia).

Responder3

Sua pesquisa está correta. Asterix é um formato usado no controle de tráfego aéreo para transmitir dados de radar. Foi definido pela organização europeia Eurocontrol, mas agora é utilizado em todo o mundo.

Você definitivamente não usará Asterix, então poderá usar a porta 8600 sem medo.

Responder4

Não tenho certeza se isso ajuda ou não, mas encontrei a mesma coisa ao verificar uma caixa do Windows via nmap. Acontece que na minha situação a porta 8600 estava sendo usada por uma instalação local do CommVault. Como sugerido pelo TildalWave, identificar o processo associado a essa porta deve levar você a uma resposta. Acontece que encontrei a porta aberta em uma caixa do Windows, então usei as ferramentas sysinternals para encontrar o processo.

informação relacionada