Netgear 路由器侦听端口 32764?

Den*_*asi 13 router port

我有一台运行固件 V5.01.01 的 Netgear DG834G。从 LAN 端,如果我端口扫描它,它正在侦听 tcp 端口 32764。尝试 telnet 到这个端口会给我响应MMcS\xff\xff\xff\xff\0\0\0\0(显然是十六进制的)。

我禁用了 UPnP,它不是远程管理端口,也没有在 WAN 端打开。我在 Netgear 的文档中找不到任何内容,在线搜索也找不到任何内容。一些人似乎注意到了,但实际上没有人有答案。我还创建了一个防火墙规则来阻止对该端口的出站访问,它仍然是打开的,所以实际上是路由器在监听它。

有谁知道这可能是什么?

小智 17

事实上,这似乎是描述由制造商包括软件后门这里使用和利用的这个脚本

目前,非厂商相关人士报告称,以下路由器存在后门:Linksys WAG200G、Linksys WAG320N(固件V1.00.12)和Netgear DM111P。但似乎以下设备(包括您的)也可能存在,Netgear DG834、DG834G WPNT834 DG934、WG602、WGR614 路由器、Linksys WAG160N 和 DGN2000、WAG120N 无线-WRVS4400N。这个后门似乎也存在于其他设备中。


Mok*_*bai 5

嗯,奇怪。

十六进制 ff = 十进制 255,因此逻辑上您收到的响应相当于

MMcS 255.255.255.255 0.0.0.0(为了网络清晰而添加的点)对我来说基本上是网络上的广播地址。它可能表明网络上的任何IP 都可以使用 MMCS 服务,即 255.255.255.255 网络掩码 0.0.0.0。

MMCS 可以有很多用途,例如Vista 能够使用多媒体类调度程序来获得网络上多媒体流量的优先级。这可以解释为什么该端口也只在您的本地网络上开放。

还有关于本页第一篇文章第 5 点的一些信息

我怀疑这与MIP-MANET 小区交换有关,而 MIP-MANET 小区交换似乎与移动电话网络有关。哇,当您 Google 搜索MMCS 255.255.255.255时,会返回一些奇怪的东西。像这样

所以我想说它很可能是一个允许 Windows MultiMedia Class Scheduler 与路由器对话以确定流量优先级的端口,但它也可能是一些奇怪的移动电话网络内容。