Проблема закрытия порта 25

Проблема закрытия порта 25

Windows 2008 с собственным брандмауэром Windows с Adv Sec. Используя Shield'sUP от GRC.com для проверки своей системы, я обнаружил, что порт 25 открыт. Поскольку я использую его только для отправки почты с SQL Server (внутренне), я хотел бы закрыть порт для любого внешнего доступа. У меня есть правило брандмауэра, блокирующее все локальные и удаленные «порты 25» во всех профилях, но shieldsup настаивает, что может видеть порт 25.

куда мне смотреть дальше?

спасибо

решение1

Вместо того, чтобы доверять приложению, которое вы упомянули, давайте проведем собственное расследование.
Откройте командную строку и введите следующую команду:

netstat -aon | find ":25"

После этого найдите строки, содержащие :25, если они есть, то приложение корректно, и нам нужно более внимательно изучить программное обеспечение, работающее на коробке. Если нет, то программное обеспечение неточно.

РЕДАКТИРОВАТЬ

Теперь, когда вы проверили и обнаружили строку, показывающую, что порт 25 действительно открыт на вашем компьютере, нам нужно посмотреть, что это за процесс.

tasklist | find "1856"

Эта команда выводит список всех запущенных задач на вашем компьютере, а с помощью конвейера «find» она может ограничить результаты идентификатором процесса, который вы мне показали в своем комментарии.

Имей в виду!

Вам нужно помнить, что ваш сервер невидим для Интернета, если он не находится в DMZ/не подключен напрямую к Интернету или не имеет переадресации порта NAT на вашем брандмауэре/маршрутизаторе.

Дэйв в комментарии к вашему посту высказал правильную идею, чтобы проверить это. Если вы попытаетесь сделать это из дома или любой сети с доступом к Интернету, которая не является вашей собственной.
Откройте командную строку и введите следующее:

telnet <externalIPaddress> 25

Если вы видите страницу с баннером, запишите отображаемое сообщение, поскольку это поможет нам определить, какой сервер настроен на получение порта 25 от вашего брандмауэра/маршрутизатора.

Обратите внимание, что этот ответ обновляется по мере поступления дополнительной информации.

решение2

Вам нужно быть осторожным в правильной интерпретации результатов ShieldsUP. Например, дома у меня один динамический IP-адрес от моего кабельного интернет-провайдера. Я перенаправляю трафик SMTP на свой внутренний почтовый сервер, если я запускаю ShieldsUP с рабочей станции, он сообщает, что у меня открыт SMTP. Это правильно? И да, и нет. SMTP открыт, но не на моей рабочей станции, а только на моем сервере. ShiledsUP может сообщать только о том, что он находит открытым через внешний IP-адрес, который может не отражать то, что у вас на самом деле открыто внутри, в зависимости от вашей конкретной конфигурации.

Связанный контент