互联网上开放了5355端口

Bin*_*Web 6 networking internet 17.10

我有一个连接到互联网并提供 ICS 的 Ubuntu 盒子。

如果我通过运行列出开放端口:

netstat -tulnap | grep LISTEN
Run Code Online (Sandbox Code Playgroud)

它向我展示:

tcp        0      0 127.0.0.1:445           0.0.0.0:*               LISTEN      1419/smbd
tcp        0      0 192.168.0.2:445         0.0.0.0:*               LISTEN      1419/smbd
tcp        0      0 127.0.0.1:139           0.0.0.0:*               LISTEN      1419/smbd
tcp        0      0 192.168.0.2:139         0.0.0.0:*               LISTEN      1419/smbd
tcp        0      0 0.0.0.0:5355            0.0.0.0:*               LISTEN      1056/systemd-resolv
tcp        0      0 192.168.0.2:53          0.0.0.0:*               LISTEN      1130/dnsmasq
tcp        0      0 192.168.0.2:22          0.0.0.0:*               LISTEN      1189/sshd
tcp6       0      0 :::5355                 :::*                    LISTEN      1056/systemd-resolv
Run Code Online (Sandbox Code Playgroud)

显然,端口 5355 在互联网上开放。

这个开放的端口会造成任何威胁吗?

小智 1

systemd-resolved 通过 D-Bus 接口向本地应用程序提供网络名称解析。看这里

尽管我不明白为什么它在公共地址上运行。这似乎不是默认的。人们可以对端口进行防火墙处理或重新配置服务。


小智 1

不,这不是威胁。

它是 systemd 提供的链接本地多播名称解析。详细信息在这里: https: //en.wikipedia.org/wiki/Link-Local_Multicast_Name_Resolution

  • 正常网络操作是否需要打开该端口? (3认同)