Ni siquiera está el servicio habilitado, ni ningun software, pero aparece abierto (TCP 25)

loureed4

Lanero Regular
20 Dic 2010
3
Buenas tardes,

Antes de nada quiero comentar que ya he puesto esta pregunta en otro foro, espero esto no vaya contra las reglas de este , si fuera así disculpad las molestias.

Dicho esto expongo mi duda:

He hecho un escaneo en dos webs de escaneos de puertos, ambas me dicen que tengo el puerto 25 abierto.

Una de ellas es muy prestigiosa (hasta donde sé): "GRC | ShieldsUp". me dice esto en la descripción del puerto 25 abierto:

"Since it is more likely that you may have an open SMTP, SPAM-relaying proxy running on your system, than a real SMTP server, this is something you'll want to look into immediately. Spammers routinely use such open proxies to relay their content, so you probably don't want to be aiding them, nor to have your IP address associated with their activities.

You may provide your IP address (as shown above) to this site http://www.abuse.net/relay.html to have them safely check your system's port 25 for use as an open SMTP eMail forwarding proxy."

El caso es que miro en "Servicios" de mi pc (Windows 2003) y no veo el servicio SMTP instalado, también miro en el IIS y tampoco ahí está instalado.

Procedo a hacer un netstat -an -p tcp y no veo que el puerto 25 esté en estado "listening" con lo cual no sé ni que está pasando ni que hacer.
Bueno, si sé que hacer, bloquear con mi firewall "Comodo" el puerto 25 de entrada y salida ya que como insisto, no tengo en este pc un servidor de correos ni nada parecido.

Toda sugerencia del porque pasa sería bienvenida, ya que estoy confuso totalmente, y no sé donde ni como está activo y en estado "listening" ese puerto . (Digo Listening porque debe estarlo entiendo, ya que netstat me dice que no está en estado Listening)

Tengo que añadir que he bloqueado el puerto en el firewall, lo había bloqueado ya, o eso creía, pero me equivoqué al crear la regla en dicho firewall (Comodo Internet Security).Ahora ya si aparece como inivisible en los dos scaneos de puertos que he hecho por web . Lo extraño también es que tengo redirigido ese puerto a otro pc, esto me llama mucho la atención. Allí si debería aparecer el puerto abierto, bueno, no aparece porque pertenece a otra LAN que está detrás de un ISA Server 2004, pero el caso es que si está redirigido hacia esa ip, como puede estar redirigido hacia mi ip también (la ip del pc que me está dando los problemas). Algo se me escapa , no lo comprendo del todo.

Muchas gracias por adelantado!
 
Buenas tardes,

Antes de nada quiero comentar que ya he puesto esta pregunta en otro foro, espero esto no vaya contra las reglas de este , si fuera así disculpad las molestias.

Dicho esto expongo mi duda:

He hecho un escaneo en dos webs de escaneos de puertos, ambas me dicen que tengo el puerto 25 abierto.

Una de ellas es muy prestigiosa (hasta donde sé): "GRC | ShieldsUp". me dice esto en la descripción del puerto 25 abierto:

"Since it is more likely that you may have an open SMTP, SPAM-relaying proxy running on your system, than a real SMTP server, this is something you'll want to look into immediately. Spammers routinely use such open proxies to relay their content, so you probably don't want to be aiding them, nor to have your IP address associated with their activities.

You may provide your IP address (as shown above) to this site http://www.abuse.net/relay.html to have them safely check your system's port 25 for use as an open SMTP eMail forwarding proxy."

El caso es que miro en "Servicios" de mi pc (Windows 2003) y no veo el servicio SMTP instalado, también miro en el IIS y tampoco ahí está instalado.

Procedo a hacer un netstat -an -p tcp y no veo que el puerto 25 esté en estado "listening" con lo cual no sé ni que está pasando ni que hacer.
Bueno, si sé que hacer, bloquear con mi firewall "Comodo" el puerto 25 de entrada y salida ya que como insisto, no tengo en este pc un servidor de correos ni nada parecido.

Toda sugerencia del porque pasa sería bienvenida, ya que estoy confuso totalmente, y no sé donde ni como está activo y en estado "listening" ese puerto . (Digo Listening porque debe estarlo entiendo, ya que netstat me dice que no está en estado Listening)

Tengo que añadir que he bloqueado el puerto en el firewall, lo había bloqueado ya, o eso creía, pero me equivoqué al crear la regla en dicho firewall (Comodo Internet Security).Ahora ya si aparece como inivisible en los dos scaneos de puertos que he hecho por web . Lo extraño también es que tengo redirigido ese puerto a otro pc, esto me llama mucho la atención. Allí si debería aparecer el puerto abierto, bueno, no aparece porque pertenece a otra LAN que está detrás de un ISA Server 2004, pero el caso es que si está redirigido hacia esa ip, como puede estar redirigido hacia mi ip también (la ip del pc que me está dando los problemas). Algo se me escapa , no lo comprendo del todo.

Muchas gracias por adelantado!

Yo tengo entendido que estas paginas no analizan tu infraestructura de red directamente si no que analizan los puertos en tu IP publica y comienzan a analizar que puertos están disponibles para establecer conexiones. Por ende lo que quiero decir es que tu ISP tiene por defecto habilitado este puerto (por lo general lo tienen disponible ). Si por motivos de seguridad deseas bloquearlo puedes solicitarlo a tu proveedor, o hacerlo como tu lo dices en el SO por medio del firewall o el antivirus, o si manejas router o swiches por medio de ellos, como mas te guste
 
Re

Gracias por responder Lich,

Como verás el post es de hace tiempo, con lo cual, investigando, es cierto lo que dices, se queda en el router, no llega al pc como otros scan onlines.

Y también investigando vi lo que dices de los ISP que usan dicho puerto a veces y que tendré que pedir que lo bloqueen.

Muchas gracias !! :)
 

Los últimos temas