מהי יציאה 139?

פורט 139 הוא כנראה הסיכון הבטחוני הגדול ביותר עבור כל מחשב.

NetBIOS

למרות ש- IBM פיתחה, NetBIOS אומצה על-ידי Microsoft עבור שירותי הרשת שלה. התוכנה מאפשרת ליישום לקיים אינטראקציה עם יישומים ברשת. זה מטפל בפונקציות הרשת הבסיסית. Microsoft שינתה את NetBIOS ב- NetBIOS Extended User Interface או NetBEUI, המוסיפה את מאפייני תבנית הנתונים. משמעות הדבר היא ש- NetBIOS, באמצעות NetBEUI, מבצע הוראות ונתונים במחשב ישירות ליישום.

שירות מושב

חבילת הפרוטוקולים הנפוצים ביותר של פרוטוקולי רשת היא TCP / IP. סוויטה זו כוללת שני פרוטוקולי תחבורה הנקראים Protocol Control Protocol (TCP) ופרוטוקול User Datagram Protocol (UDP). פרוטוקול תחבורה אחראי על מנות הנתונים או ההוראות במבנה תחבורה ברשת. מבנה זה מכיל גוף, שבו הוראות או נתונים מבוצעים וכותרת, המתארת ​​את תוכן הגוף וכוללת גם את הכתובות. NetBEUI מחליף שני פרוטוקולים אלה. עם זאת, הוא אינו יכול לפעול מחוץ לגבולות הרשת באופן מיידי, ולכן TCP ו- UDP עדיין משמשים לתחבורה על גבי רשתות. UDP רק מעביר את הנתונים בחבילה ושולח אותה לכתובת היעד. NetBEUI כולל שירות Datagram, אשר מחקה ומשתמש ביציאת UDP 138. Port 139 משמש את שירות הפגישה NetBEUI, אשר מחקה את TCP על ידי יצירת הפעלה עם המחשב המרוחק. לאחר הפעלת הפגישה, הודעות רבות יכולות לעבור הלוך ושוב ברשת.

יציאות

NetBIOS ו- NetBEUI אינם משתמשים במספרי יציאות, אך TCP / IP נפוץ כל כך ברשתות שבהן מיקרוסופט הייתה צריכה להתאים את מערכת ה- IP. לשם כך, הם מעבירים תעבורת IP נכנסת המועברת על ידי UDP ליציאה 138, בעוד שהפעלות של TCP משמשות ליציאה 139. Port 137 משמש לגישה למערכת תרגום כתובות הרשת.

סיכון

יציאות NetBIOS משמשות לשיתוף קבצים וליישומי שיתוף מדפסת. משתמשים ברשת הנמצאת מחוץ לרשת גישה לשירותים אלה דרך יציאה 139. האקרים יודעים בדרך זו ומנסים באופן קבוע להיכנס לשרת קבצים באמצעות יציאה זו. וירוסים צ 'וד, הודעה תולעת של אלוהים, Msinit, Netlog, אדום, Qaz sadmind ו SMB ממסר במיוחד כמו נמל זה. מנהלי רשת וספקי שירותי אינטרנט נוטים לא לאהוב ולחסום אותו.